量子電腦未到,Google Cloud PQC 時鐘已行:2026 年先查三樣設定
Tech News

量子電腦未到,Google Cloud PQC 時鐘已行:2026 年先查三樣設定

圖片:via iThome — https://www.ithome.com.tw/news/178152
TechLab 編輯部(譯)·

路線圖寫到 2029,Load Balancer 設定今年 10 月已經郁

Google Cloud 公布咗一份去到 2029 年嘅後量子密碼學(PQC)路線圖。iThome 報道集中講部署次序:2027 年先處理「而家收集、日後解密」風險,2028 年再推到身份、數碼簽署同 key 管理。對現有用戶嚟講,最近嘅實際期限係 2026 年 10 月,因為部分 Load Balancer 到時會預設開啟混合式 PQC key exchange,唔係等到 2029 先算。

2029 係規劃死線,唔係量子破解預告

Google 喺技術文件提出,照現時研究進度,足以威脅公開 key 加密嘅量子電腦最快可能喺 2029 年出現。不過呢個年份只係風險推算,冇人可以肯定實用量子電腦幾時做到。Google 自己亦講明,產品時程會按工程難度、第三方依賴同標準發展再調整,部分硬件更可能拖到 2029 年之後。呢份路線圖只係遷移目標,唔代表 2029 年一定會有量子電腦破解現有加密。

真正令企業而家要郁手嘅原因,係攻擊者可以先錄低加密流量,等日後有能力先解密。TLS 完成握手後用嘅 AES、ChaCha20 呢類對稱加密暫時未受同級威脅,薄弱位主要落喺交換 session key 嘅公開 key 機制。換句話講,只需要保密幾日嘅資料,同十年後仍然敏感嘅醫療紀錄,面對嘅風險完全唔同。金融科技、醫療、研發同長期合約資料,盤點次序自然要排前啲。

Google Cloud 由 2026 年一路排到 2029 年嘅後量子密碼學部署路線圖

圖片:Google Cloud

2026、2027、2028,各自處理唔同缺口

Google Cloud API endpoint,包括 google.com 同 *.googleapis.com,已用傳統 X25519 加 NIST ML-KEM 嘅混合模式交換 key;Application 同 proxy Load Balancer 暫時亦可以自行開啟。2027 年底前,Google 想再覆蓋 Cloud VPN、Cloud Interconnect、Cloud SDK、GKE service mesh、Cloud Storage 同 BigQuery 資料傳輸等路徑。到 2028 年,重點會轉去軟件供應鏈、憑證、Cloud IAM、HSM 同 External Key Manager,最後目標係喺 2029 年完成各方面嘅遷移。

Google Cloud 按資料保密、簽署真偽同 key 管理劃分嘅 PQC 風險優先次序圖

圖片:Google Cloud

第一項:逐批測 TLS client,唔好淨係睇瀏覽器

Load Balancer 用嘅 X25519MLKEM768 要配合 TLS 1.3。Google 文件話,唔支援呢套 key exchange 嘅 client 連線唔受影響,仍會沿用原有協商方式;支援嘅 client 先會行混合模式。公司仍然要測齊手機 app、舊 SDK、內部 agent、合作夥伴系統同自動化工具,確認邊批連線真係協商到 PQC。只用最新版 Chrome 開一次網站,證明唔到整條生產路徑已經準備好。

第二項:Load Balancer 嘅 SSL policy 有明確限期

而家 PQC key exchange 預設關閉,要喺 SSL policy 把 post-quantum-key-exchange 設成 ENABLED 先會開。**2026 年 10 月之後,冇掛 SSL policy,或者 policy 冇寫相關設定嘅 Load Balancer,會改成預設啟用。**真係遇到相容問題,可以暫時設成 DEFERRED,延到 2027 年 10 月;之後服務端會長期開啟。呢段寬限期得一年,最好用嚟分批驗證,唔好當成永久關閉掣。

第三項:KMS 支援 GA,舊 key 仍要自己執

Cloud KMS 嘅 ML-KEM、ML-DSA 同 SLH-DSA 已正式推出,唔再停留喺 preview。呢個狀態代表團隊可以建立新 key、測試封裝共享 secret 同數碼簽署;**現有 RSA、ECC key 嘅用途、輪替時間、依賴程式同保存年期,仍然要逐項管理。**量子安全 key import 仍列作 2026 年工作,PQC Cloud HSM 同 External Key Management 就排到 2028 年,所以用 BYOK、HSM 或外置 key provider 嘅公司,要分清邊項今日可用,邊項仍然只得路線圖。

下一步由資料保存年期開始排

Google 會處理雲端底層、全球入口同內部連線,用戶就要負責 app、client、設定同非對稱 key 嘅生命週期。最實際做法係先列出 key、憑證、TLS endpoint 同資料保存年期,再用測試環境打開 PQC Load Balancer,記低未支援嘅 client,跟住安排 key 輪替。2029 會唔會真係出現可破解 RSA 嘅量子電腦仍然未知,但 2026 年 10 月嘅預設設定改動已經寫得好清楚,Google Cloud 管理員而家就要查。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook