アップル、「iMessage」にポスト量子暗号を導入へ–未来の量子攻撃に備える

今回は「アップル、「iMessage」にポスト量子暗号を導入へ–未来の量子攻撃に備える」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 量子コンピューティングはまだ新しい技術だが、ポスト量子安全性を備えたメッセージングサービスの提供については、AppleがほかのIT大手企業よりも2歩先に行くことになる。同社は、「iOS」のメッセージングアプリ「iMessage」に、最高でレベル3のポスト量子安全性を提供する通信プロトコルである「PQ3」を導入すると発表した。これは、メッセージングアプリに使用されるものとしては最高水準だという。

 ポスト量子安全性とは、将来登場する量子コンピューターを使った暗号の解読にも耐えられることを意味する。

 ほとんどのメッセージングアプリの安全性はレベル0か1で、エンドツーエンドの暗号化にポスト量子安全性はない。PQ3を使用したiMessageは、将来行われる可能性がある量子攻撃にも耐えられるように設計されている。ただし、そのような攻撃が実現するのはまだかなり先の話だ。

 量子コンピューターはまだ存在しないのに、なぜこのことが問題になるのだろうか。

 AppleのSecurity Engineering and Architectureチームは、この知らせを発表するブログ記事で、「前提は単純で、そのような攻撃者が暗号化されたデータを今のうちに大量に収集しておいて、将来解読するために保管しておく可能性があるからだ」と説明している。「今はデータを解読できなくても、解読できる量子コンピューターが将来手に入るまで保管しておくことはできる」

 Appleは、今やりとりされているiMessageのやり取りを、将来のコンピューターや攻撃者、特に「Harvest Now, Decrypt Later」(今から収集しておき、後で復号する)と呼ばれる攻撃シナリオから守れるようにしようとしている。このシナリオは、量子コンピューターなどのデータを解読できるだけの高度なデバイスが作られるまで、何年もデータを保管しておくというものだ。

 Appleの説明では、メッセージングサービスの中でレベル3のポスト量子安全性を持つものはiMessageだけで、今ある唯一のポスト量子安全なメッセージングサービスであるSignalでは、レベル2のプロトコルである「PQXDH」を使用しているという。

 レベル2のプロトコルでは、最初の鍵交換にだけポスト量子暗号を使用する。この方法では、何らかの方法で鍵が漏えいしてしまった場合、鍵が変更されるまではスレッド内のメッセージにアクセスできる。

 iMessageで提供されるレベル3では、会話の冒頭から高度な暗号化方式を使用して終始維持することになっており、暗号化の鍵は自動的に頻繁に変更される。この場合、もし会話が漏えいしても、攻撃者は鍵が変更されるまでのごく一部の内容にしかアクセスできない。

 iMessageは、「WhatsApp」と同じくすでにレベル1のエンドツーエンドの暗号化を提供しているが、ポスト量子安全性は備えていない。Appleによると、レベル1のほかのメッセージングサービスには、「LINE」や「Viber」などがある。「QQ」「Skype」「Telegram」「WeChat」などはレベル0で、デフォルトではエンドツーエンドの暗号化を行っていない。

 PQ3に対応したiMessageは、「iOS 17.4」「iPadOS 17.4」「macOS 14.4」「watchOS 10.4」のパブリックリリースに伴って順次利用できるようになる。これらのOSのベータリリースでは、すでに利用可能になっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Twitterが音声ツイートに自動文字起こし機能追加、社内にアクセシビリティ専門チームを用意し取り組む
パブリック / ダイバーシティ
2021-07-20 02:06
クラウド移行でGHG排出量を大幅削減–AWSジャパン、GHG削減に関する調査結果を発表
IT関連
2024-08-30 00:30
「まずはOpenAIを正確に理解してもらう」–OpenAI Japan社長が意気込み語る
IT関連
2024-04-18 13:41
猫みたいにボールを回して遊ぶロボット 東大など「Circus ANYmal」開発 :Innovative Tech
トップニュース
2021-04-16 21:17
セキュリティと事業継続、より良い働き方を目指すスカパーJSATや大阪府立病院機構の取り組み
IT関連
2025-03-01 23:50
Visionalグループ、SaaSのセキュリティリスク評価サービス提供
IT関連
2022-01-27 16:00
マイクロソフト、全ルータが再計算状態に突入し大規模障害/Webの将来はサーバサイドレンダリング(SSR)に回帰していく、など。2023年2月の人気記事
編集後記
2023-03-06 01:00
生成AIのAmazon Q Developer、古いJavaコードを最新のJava 21 LTSへの変換に対応
AWS
2025-02-25 13:09
GitHub Copilot ChatがXcodeで利用可能に「GitHub Copilot for Xcode Chat」、マイクロソフトがパブリックプレビュー公開
Apple
2025-02-17 13:46
オープンソースによるFirebase代替を名乗るBaaS「Supabase」が正式サービスとして提供開始
BaaS
2024-04-17 18:26
ポケモンGOに週替わり1ポケコインボックス 「リモートレイドパス」「ロケットレーダー」も
くらテク
2021-02-04 12:26
オラクルとRed Hatが戦略的提携。Red Hat Enterprise LinuxをOracle Cloudが正式にサポート。ハイブリッドクラウド構築など容易に
Linux
2023-02-02 23:06
有機太陽電池をプリント、周囲の光をエネルギーに変えるDracula Technologiesの技術
EnviroTech
2021-06-12 07:48
無料版「Google Meet」の時間無制限、6月末まで延期
アプリ・Web
2021-04-02 19:10