一句話總結:Google 已明確宣示,目標在 2029 年前完成「Q-Day」的準備,並呼籲全球加速導入後量子密碼(PQC),因應未來量子電腦可能破解現有加密技術的威脅,其中 Android 17 更將率先整合相關演算法。
核心要點
- Q-Day時程緊迫: Google 設定在 2029 年前完成對「Q-Day」的準備,大幅縮短了原先預期的應變時程,並敦促全球產業加速轉型。
- 後量子密碼為解方: 為防範量子電腦破解主流加密技術,Google 建議採用或補強後量子密碼(PQC)演算法,取代如橢圓曲線與 RSA 等現行標準。
- 威脅已現: Q-Day 是指量子電腦能破解現有加密演算法的時刻,對加密技術已造成「先儲存、後解密」的威脅,而數位簽章則被視為未來潛在風險。
- Android率先行動: Android 17(測試版)將首次支援由 NIST 推出的 ML-DSA 數位簽章演算法,並整合至硬體信任根中,強化對抗量子攻擊的能力。
- 開發者賦能: 這項更新將允許開發者使用 PQC 金鑰為應用程式簽章,並驗證其他軟體的簽章,確保軟體供應鏈的安全性。
- 系統級防護: Google 已將 ML-DSA 整合進 Android 的驗證啟動函式庫,防止啟動流程被竄改,同時也正將遠端證明功能轉向 PQC 標準。
- Google領導業界: Google 安全工程副總裁 Heather Adkins 與資深密碼工程師 Sophie Schmieg 表示,作為先驅,Google 有責任提出具雄心的時間表,為產業指引方向。
一句話結論
面對量子電腦帶來的潛在加密危機,Google 不僅設定了雄心勃勃的 2029 年應變目標,更透過 Android 17 的實際部署,為全球數位安全轉型樹立了典範,其呼籲各界跟進的急迫性不容小覷。