グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開

今回は「グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間8月15日、量子耐性暗号の導入に向けて取り組む中、オープンソースのセキュリティキーファームウェア「OpenSK」の一部として、量子耐性FIDO2セキュリティキーの実装を公開したと発表した。

 セキュリティキーは、コンピューターやスマートフォンに接続する小さなドングルで、アカウント認証のためのセキュリティの低いSMSメッセージに代わるものだ。

 アカウントにログインして認証を求められた場合に、スマートフォンのテキストメッセージで受け取ったコードを入力する代わりに、セキュリティキーをタップするだけでログインできる。

 しかし、量子コンピューターによって、現在は不可能と思われているワークロードが処理可能となる時代に突入しつつある中で、それが表す演算能力の急激な高まりに応じてセキュリティを強化する必要がある。

 「量子攻撃はまだ遠い未来のことだが、インターネット規模で暗号化を導入するのは大がかりな取り組みのため、これをできる限り早期に行うことが非常に重要だ」と、サイバーセキュリティおよびAI研究ディレクターのElie Bursztein氏と、ソフトウェアエンジニアのFabian Kaczmarczyck氏は、GoogleのSecurity Blogで述べた。

 「特にセキュリティキーについては、この過程は緩やかに進行すると予想される。FIDOがポスト量子暗号(量子耐性暗号)を標準化し、この新しい標準が主要なブラウザーベンダーによってサポートされたら、ユーザーは新しいセキュリティキーを取得しなければならなくなるためだ」(両氏)

 「幸い、Dilithiumアルゴリズムなど、公開鍵量子耐性暗号化技術の最近の標準化により、量子攻撃に対する安全なセキュリティキーを実現するための道すじは明らかになっている」(両氏)

 課題の1つは、1つのセキュリティキーで利用できる、ごくわずかなハードウェアリソースで、そのすべてを実装することだ。Googleは、20KBというわずかなメモリーで実行するようにコードを最適化することに成功し、円滑なユーザーエクスペリエンスを確保するためにハードウェアアクセラレーションも利用しているという。

 Googleは、量子コンピューターに対するこのレジリエンスが、FIDO2キー仕様に追加されて、近い将来主要なウェブブラウザーでサポートされることを期待している。

 それまでは、既存のセキュリティキーを使って自分を保護するのが良いだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ブラウザの拡張機能で商品購入時のカーボンオフセットを提案するEcoCartが約3.3億円調達
EnviroTech
2021-04-14 05:20
警察庁、サイバー局創設へ 中露北の攻撃警戒、直接捜査も
IT関連
2021-06-26 17:19
ソラコムが無料でIoTデバイスを貸し出す「自分で学べるIoT通信講座」を8月31日まで開催、専門家が答えるIoT相談会も
IoT
2021-07-03 18:52
VUの本人確認技術が普及すれば運転免許証や指紋の提示が不要になる
セキュリティ
2021-07-15 20:21
日立、アセット活用でシステム開発を効率化–「Lumada Solution Hub」のノウハウを集約
IT関連
2023-08-25 11:14
初代ゲームボーイでビットコインを採掘する勇者現る、1コインあたり数兆年のマイニング速度
ハードウェア
2021-03-31 08:38
茨城県五霞町、メール無害化サービスを導入–添付ファイル確認作業を年間約2万5000時間削減
IT関連
2023-02-18 14:50
中国、2025年内に全土のスパコンをつなぐネットワークを構築へ
IT関連
2023-04-21 21:00
GitHub、プロフィール欄に「Achievements」(実績)を示す各種バッジの表示をスタート
GitHub
2022-06-14 09:20
Microsoft Edgeの更新サイクルもChromeと同じ4週間に(9月から)
アプリ・Web
2021-03-14 09:11
ランサムウェア攻撃が2021年に急増–ベライゾン調査
IT関連
2022-06-07 10:24
AWS、EC2インスタンス「M6i」を提供開始–インテル「Ice Lake」を搭載
IT関連
2021-08-19 14:52
Cohesity、ランサムウェア対策を機能強化–最新版「Pegasus 6.8」のIPR版をリリース
IT関連
2022-06-25 08:59
中国IoTの雄、シャオミのIoT機器が動かなくなった日
IT関連
2022-05-31 10:36