كشفت جوجل عن مبادرة جديدة في متصفح كروم لضمان حماية شهادات HTTPS من المخاطر المستقبلية التي تشكلها الحواسيب الكمومية. وتستعد الشركة لتطوير شهادات آمنة تقاوم التكسير الكمومي مع الحفاظ على سرعة التصفح.
ما هي شهادات Merkle Tree Certificates؟
شهادات Merkle Tree Certificates (MTCs) تمثل الجيل القادم من البنية التحتية للمفتاح العام (PKI) التي تأمن الإنترنت. وتهدف هذه التقنية إلى تقليل عدد المفاتيح العامة والتواقيع في مصافحة TLS إلى الحد الأدنى المطلوب.
وضمن هذا النموذج، تقوم سلطة الشهادات (CA) بالتوقيع على "Tree Head" واحد يمثل ملايين الشهادات، بينما تكون "الشهادة" المرسلة للمتصفح مجرد إثبات خفيف للانتماء إلى تلك الشجرة.
كيف تعمل التقنية الجديدة؟
- تقليل حجم بيانات المصادقة في TLS
- فصل قوة الخوارزمية عن حجم البيانات
- الحفاظ على سرعة الإنترنت الحالية
- تمكين التبني السلس للخوارزميات الكمومية
لماذا لا تستخدم شهادات X.509 التقليدية؟
وفقاً لفريق الأمان والشبكات في كروم، لا توجد خطط فورية لإضافة شهادات X.509 التقليدية التي تحتوي على التشفير الكمومي إلى مخزن Chrome Root Store. والسبب الرئيسي هو الحفاظ على قابلية التوسع والكفاءة في النظام البيئي.
بدلاً من ذلك، تعمل جوجل بالتعاون مع شركاء آخرين على تطوير شهادات HTTPS تعتمد على Merkle Tree Certificates، وهي قيد التطوير حالياً في مجموعة العمل PLANTS.
ما هي مزايا شهادات MTCs؟
تتيح شهادات MTCs تبني الخوارزميات الكمومية دون تحمل النطاق الترددي الإضافي المرتبط بسلاسل شهادات X.509 الكلاسيكية. ووفقاً لتقارير تيكبامين، تفصل هذه الطريقة بين قوة الأمان للخوارزمية المشفرة وحجم البيانات المنقولة للمستخدم.
- تقليل استهلاك البيانات بشكل كبير
- الحفاظ على أداء عالي للتصفح
- تمكين الأمان الكمومي بدون التأثير على السرعة
- تعزيز البنية التحتية للأمان الحالية
متى سيتم إطلاق التقنية؟
أكدت جوجل أنها تجرب بالفعل شهادات MTCs مع حركة الإنترنت الحقيقية. وتخطط الشركة للتوسع التدريجي في ثلاث مراحل مختلفة بحلول الربع الثالث من عام 2027.
وترى جوجل أن تبني شهادات MTCs ومخزن الجذور المقاوم للكم فرصة حرجة لضمان قوة أساس نظام اليوم البيئي. ومن خلال التصميم لمتطلبات الإنترنت الحديثة المرنة، يمكن تسريع تبني المرونة الكمومية لجميع مستخدمي الويب.
المراحل الزمنية للتنفيذ
- المرحلة الأولى: التجارب الأولية
- المرحلة الثانية: التوسع التدريجي
- المرحلة الثالثة: الإطلاق الكامل (2027)
وفي الختام، يمثل هذا التطور خطوة مهمة نحو مستقبل آمن على الإنترنت في عصر الحوسبة الكمومية، مع الحفاظ على السرعة والكفاءة التي اعتاد عليها المستخدمون.