Google Cloud в своей дорожной карте разделила работу по постквантовой миграции на промежуточные сроки и три области риска, основанные на собственной модели квантовых угроз.
Снижение риска «хранить сейчас — расшифровывать позже» (SNDL) запланировано на конец 2027 года. Решение задач по укреплению цифровых подписей от подделки и перестройке управления ключами для криптографической гибкости — на конец 2028-го, опережая дату 2029 года, установленную Google совместно с Cloudflare и Microsoft.
Говоря о реализованных мерах, конечные точки API Google Cloud теперь предлагают квантово-безопасный обмен ключами с использованием стандартизированного NIST ML-KEM. Балансировщики нагрузки приложений и прокси-серверов поддерживают гибридный обмен ключами для TLS 1.3, первоначально с возможностью выбора, чтобы клиенты могли их подтвердить без нарушения работы существующего ПО.
Сертификаты сопряжены с дополнительным ограничением. Постквантовые подписи достаточно велики, чтобы влиять на производительность проверки цепочки сертификатов, и Google решает эту проблему с помощью сертификатов Меркла.
Корпорация заявила, что часть нагрузки ложится на клиентов, которым необходимо обновлять ПО для согласования «постквантовых рукопожатий» и управления собственными жизненными циклами асимметричных ключей. Кроме того, сроки для некоторых физических компонентов могут выходить за рамки 2029 года, поскольку переход частично зависит от естественных циклов замены оборудования.
Усам Оздемиров





