グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開

今回は「グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間8月15日、量子耐性暗号の導入に向けて取り組む中、オープンソースのセキュリティキーファームウェア「OpenSK」の一部として、量子耐性FIDO2セキュリティキーの実装を公開したと発表した。

 セキュリティキーは、コンピューターやスマートフォンに接続する小さなドングルで、アカウント認証のためのセキュリティの低いSMSメッセージに代わるものだ。

 アカウントにログインして認証を求められた場合に、スマートフォンのテキストメッセージで受け取ったコードを入力する代わりに、セキュリティキーをタップするだけでログインできる。

 しかし、量子コンピューターによって、現在は不可能と思われているワークロードが処理可能となる時代に突入しつつある中で、それが表す演算能力の急激な高まりに応じてセキュリティを強化する必要がある。

 「量子攻撃はまだ遠い未来のことだが、インターネット規模で暗号化を導入するのは大がかりな取り組みのため、これをできる限り早期に行うことが非常に重要だ」と、サイバーセキュリティおよびAI研究ディレクターのElie Bursztein氏と、ソフトウェアエンジニアのFabian Kaczmarczyck氏は、GoogleのSecurity Blogで述べた。

 「特にセキュリティキーについては、この過程は緩やかに進行すると予想される。FIDOがポスト量子暗号(量子耐性暗号)を標準化し、この新しい標準が主要なブラウザーベンダーによってサポートされたら、ユーザーは新しいセキュリティキーを取得しなければならなくなるためだ」(両氏)

 「幸い、Dilithiumアルゴリズムなど、公開鍵量子耐性暗号化技術の最近の標準化により、量子攻撃に対する安全なセキュリティキーを実現するための道すじは明らかになっている」(両氏)

 課題の1つは、1つのセキュリティキーで利用できる、ごくわずかなハードウェアリソースで、そのすべてを実装することだ。Googleは、20KBというわずかなメモリーで実行するようにコードを最適化することに成功し、円滑なユーザーエクスペリエンスを確保するためにハードウェアアクセラレーションも利用しているという。

 Googleは、量子コンピューターに対するこのレジリエンスが、FIDO2キー仕様に追加されて、近い将来主要なウェブブラウザーでサポートされることを期待している。

 それまでは、既存のセキュリティキーを使って自分を保護するのが良いだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DNPと三菱UFJ銀行、分散型ID技術と事業化検証に向け基本合意
IT関連
2023-03-31 17:08
フォードとロボットの関わりについて責任者に聞く、最近のロボット関連ニュースまとめ
ロボティクス
2021-03-21 06:30
中小企業向けERPプラットフォームの独xentralがTiger Globalなどから82.2億円のシリーズB調達
ソフトウェア
2021-08-19 08:50
EV普及を進める中国にバッテリー回収の壁
IT関連
2021-04-21 01:51
SpaceXの衛星ネットサービス「Starlink」、予約受付を開始
IT関連
2021-02-16 06:38
グーグルがマップの3D表示大型アップデートを予告、屋内でのARルート案内など新機能を多数発表
ソフトウェア
2021-04-01 07:43
半導体製造大手の台湾TSMC、インテル、AMDがロシアへの半導体販売を停止―ウクライナ侵攻をめぐる制裁として実施
IT関連
2022-03-02 06:26
IBM、攻撃者の視点から弱点を見付けるセキュリティ企業Randoriを買収へ
IT関連
2022-06-09 12:23
国内CX関連ソフト市場、2022年は14.4%増で好調に推移–IDC Japan調査
IT関連
2023-06-22 05:30
凸版印刷とDeNA、メタバース空間におけるアバター生成管理基盤を実証
IT関連
2022-11-09 21:50
Courseraは3月5日に上場を申請する計画
EdTech
2021-03-07 23:23
「リフト&シフト」、次の課題は運用の一貫性確保
IT関連
2023-08-09 09:47
「初号機かぶと」ペーパークラフト、エヴァ公式が無償公開 こどもの日企画で
くらテク
2021-05-04 23:05
SBI新生銀行、インターネットバンキングのAPI基盤に可観測性プラットフォームを採用
IT関連
2023-03-17 14:09