グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開

今回は「グーグル、量子耐性のあるFIDO2セキュリティキーの実装を公開」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間8月15日、量子耐性暗号の導入に向けて取り組む中、オープンソースのセキュリティキーファームウェア「OpenSK」の一部として、量子耐性FIDO2セキュリティキーの実装を公開したと発表した。

 セキュリティキーは、コンピューターやスマートフォンに接続する小さなドングルで、アカウント認証のためのセキュリティの低いSMSメッセージに代わるものだ。

 アカウントにログインして認証を求められた場合に、スマートフォンのテキストメッセージで受け取ったコードを入力する代わりに、セキュリティキーをタップするだけでログインできる。

 しかし、量子コンピューターによって、現在は不可能と思われているワークロードが処理可能となる時代に突入しつつある中で、それが表す演算能力の急激な高まりに応じてセキュリティを強化する必要がある。

 「量子攻撃はまだ遠い未来のことだが、インターネット規模で暗号化を導入するのは大がかりな取り組みのため、これをできる限り早期に行うことが非常に重要だ」と、サイバーセキュリティおよびAI研究ディレクターのElie Bursztein氏と、ソフトウェアエンジニアのFabian Kaczmarczyck氏は、GoogleのSecurity Blogで述べた。

 「特にセキュリティキーについては、この過程は緩やかに進行すると予想される。FIDOがポスト量子暗号(量子耐性暗号)を標準化し、この新しい標準が主要なブラウザーベンダーによってサポートされたら、ユーザーは新しいセキュリティキーを取得しなければならなくなるためだ」(両氏)

 「幸い、Dilithiumアルゴリズムなど、公開鍵量子耐性暗号化技術の最近の標準化により、量子攻撃に対する安全なセキュリティキーを実現するための道すじは明らかになっている」(両氏)

 課題の1つは、1つのセキュリティキーで利用できる、ごくわずかなハードウェアリソースで、そのすべてを実装することだ。Googleは、20KBというわずかなメモリーで実行するようにコードを最適化することに成功し、円滑なユーザーエクスペリエンスを確保するためにハードウェアアクセラレーションも利用しているという。

 Googleは、量子コンピューターに対するこのレジリエンスが、FIDO2キー仕様に追加されて、近い将来主要なウェブブラウザーでサポートされることを期待している。

 それまでは、既存のセキュリティキーを使って自分を保護するのが良いだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GMが3モデル目の電動ピックアップトラックを開発中、GMCラインナップに追加
モビリティ
2021-07-21 00:52
デルのグローバルCTOが語る「ハードウェアベンダーの生成AI対応」とは
IT関連
2023-10-28 14:38
平井大臣、LINEとZホールディングスの統合に言及 「利用者目線のプラットフォームを」
企業・業界動向
2021-02-27 17:07
「マネーフォワード クラウド経費」、「Microsoft OneDrive」「Google Drive」と連携
IT関連
2022-06-25 12:07
アカマイ、ZTNAとマイクロセグメンテーションを統合–日本独自のサービスも
IT関連
2024-05-21 07:40
New Relic、デジタルエクスペリエンスモニタリング(DEM)ソリューションを提供
IT関連
2024-08-01 21:57
新たな「Conti」ランサムウェアのソースコード流出か–ロシア支持表明に反発
IT関連
2022-03-24 08:58
NewSQLのTiDBはBigQueryに比肩するOLAP性能を叩き出せるか? データ分析基盤を運用するプレイド社が検証結果を明らかに[PR]
Google Cloud
2023-11-27 08:02
富士通、2024年度第1四半期決算は増収増益–謙虚姿勢に垣間見せた自信の理由
IT関連
2024-07-27 07:46
ラクス、「楽楽明細」に「入金管理オプション」追加–ミスを防止し業務効率化
IT関連
2023-07-25 14:17
導入期に入るマイクロサービス、メリットと留意すべき課題
IT関連
2022-09-13 13:27
修理サービス業者は顧客データを頻繁に盗み見–カナダの調査で明らかに
IT関連
2022-11-29 08:43
日立、移動制約者の案内業務を支援するSaaS–西武や小田急で実績
IT関連
2022-08-10 15:32
“相互通信無し”で人やドローンとぶつからないドローン 回避の仕組みは :Innovative Tech
トップニュース
2021-03-12 20:55