Innovazione

Google accelera verso la crittografia post-quantistica con i Merkle Tree Certificates

Google ha anticipato la transizione verso la crittografia post-quantistica al 2029, introducendo i Merkle Tree Certificates per garantire la sicurezza dei dati.

In Breve

Cosa sono i Merkle Tree Certificates?
I Merkle Tree Certificates sono certificati X.509 che utilizzano una prova di presenza in un registro pubblico per garantire la sicurezza delle firme digitali.
Quando avverrà la transizione di Google verso la crittografia post-quantistica?
Google prevede di completare la transizione verso la crittografia post-quantistica entro il 2029.
Qual è l'obiettivo delle MTC?
Le MTC mirano a migliorare la trasparenza e l'efficienza nella gestione dei certificati digitali.

Google ha recentemente annunciato un’accelerazione nella sua transizione verso la crittografia post-quantistica, fissando il termine per il 2029. Questa strategia è stata delineata in una roadmap dettagliata che organizza i prodotti in tre domini di rischio, con traguardi specifici per vari servizi. La decisione di Google si inserisce in un contesto di crescente preoccupazione riguardo alla sicurezza dei dati, in particolare in relazione alla minaccia rappresentata da attori avversari che potrebbero raccogliere dati cifrati oggi per decifrarli in futuro, un approccio noto come ‘harvest now, decrypt later’.

Una delle innovazioni più significative previste nella roadmap è l’introduzione dei Merkle Tree Certificates (MTC), attesi per il 2028. Questi certificati X.509 rappresentano un’evoluzione nel modo in cui vengono gestite le firme digitali. Invece di utilizzare una firma pesante, i MTC impiegano una prova di presenza in un registro pubblico di emissione strutturato come un Merkle tree. Questo consente ai browser di verificare una breve traccia di impronte digitali confrontandola con il sommario del registro, ricevuto tramite aggiornamenti software.

Le MTC non sostituiscono completamente i certificati X.509 tradizionali, ma li affiancano, mantenendo i certificati compatti e rendendoli verificabili pubblicamente. Questa innovazione mira a mitigare l’impatto delle firme post-quantistiche sulle prestazioni dei sistemi, un aspetto cruciale per le reti a elevata latenza.

Un altro obiettivo delle MTC è quello di garantire una maggiore trasparenza. Infatti, la validità di un certificato sarà legata alla sua registrazione in un registro pubblico. Lo sviluppo delle MTC è frutto della collaborazione tra diversi operatori del settore e standard in fase di elaborazione presso l’IETF, con la partecipazione di aziende e autorità di certificazione che hanno già manifestato interesse per questo nuovo formato.

In aggiunta, Google prevede di implementare un Quantum-resistant Root Store, che supporterà esclusivamente certificati nel formato MTC, escludendo le semplici firme post-quantistiche inserite nei tradizionali X.509. Questo rappresenta un passo significativo verso la costruzione di un’infrastruttura più sicura e resistente alle minacce future.

Per le organizzazioni, la transizione verso le MTC non implica un’adozione immediata, ma richiede piuttosto la capacità di implementare nuovi formati senza necessità di lunghi programmi di ingegneria. È consigliabile condurre un inventario completo di certificati e asset crittografici, automatizzare il ciclo di vita dei certificati e sviluppare una roadmap post-quantistica in collaborazione con le proprie autorità di certificazione.

Il campo della crittografia post-quantistica è in continua evoluzione e le MTC potrebbero non essere l’unica soluzione definitiva. Tuttavia, le organizzazioni che investono ora in agilità crittografica, gestione automatica dei certificati e visibilità completa saranno meglio posizionate per adattarsi alle future evoluzioni degli standard.

redazione

Redazione Energia24Notizie.

Tutti gli articoli dell’autore