Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

2029 hedefi: Google'ın kuantum geçişi kripto cüzdan güvenliğini de kapsıyor

Şifreleme donanımı ve fiber optik kabloların bulunduğu ekipman kabini / TokenPost.ai

Google Cloud'un post-kuantum şifreleme geçiş takvimini ürün dokümanlarına yansıtması, bulut güvenliği ile kripto cüzdan altyapısındaki değişim sürecini hızlandırıyor. Buradaki kritik nokta, kuantum saldırılarının şu anda gerçeğe dönüştüğü anlamına gelmiyor; asıl amaç, bugün saklanan şifreli verilerin ileride çözülme riskini azaltmak.

Google(GOOGL), 25 Mart'ta yayımladığı resmi blog yazısında post-kuantum şifreleme (PQC) geçişi için hedef tarihi 2029 olarak açıkladı. Kuantum donanımındaki gelişmeler, hata düzeltme teknolojisi ve kuantum çarpanlara ayırma kaynak tahminlerindeki değişikliklerin, takvimin öne çekilmesinin arka planında yer aldığı belirtildi.

Google Cloud, yük dengeleyici (load balancer) dokümanlarında TLS'de kullanılan asimetrik şifrelemenin, araştırmalardaki ilerleme hızına bağlı olarak 2029 civarında kırılabileceğini açıkladı. Bu nedenle Google Cloud yük dengeleyicileri, mevcut şifreleme ile post-kuantum şifrelemeyi birlikte kullanan hibrit anahtar değişim yöntemi 'X25519MLKEM768'i destekliyor.

Ürün bazında takvim daha net. Google Cloud, yük dengeleyicilerde post-kuantum anahtar değişimini Ekim 2026'dan itibaren varsayılan olarak etkinleştirecek. Ekim 2027'den sonra ise erteleme seçeneği olan 'DEFERRED' da kaldırılacak ve özellik her zaman etkin hale gelecek.

Bu durum, 2029'un ilk uygulama tarihi değil, geniş kapsamlı geçişin temel referans noktası olduğu anlamına geliyor. Çünkü bulut sağlayıcıları TLS, sertifikalar, anahtar yönetimi ve elektronik imza gibi hizmetin tamamına yayılan güvenlik katmanlarını sırayla değiştirmek zorunda.

Anahtar yönetimi alanında da hareketlilik var. Google Cloud KMS, 28 Temmuz'da ML-DSA, SLH-DSA ve ML-KEM'i resmi olarak sunmaya başladığını duyurdu. ML-DSA ve SLH-DSA post-kuantum elektronik imza standartları, ML-KEM ise anahtar kapsülleme standardı.

Google Cloud, büyük veri setlerinin imzalanma sürecinde bant genişliği ve işlem yükü oluşabileceğini de belirtti. Post-kuantum şifreleme, mevcut yöntemlere kıyasla anahtar ve mesaj boyutunun büyümesine yol açabiliyor; bu da güvenlik artışı ile performans maliyetinin birlikte değerlendirilmesi gereken bir teknoloji geçişi olduğu anlamına geliyor.

ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), 13 Ağustos 2024'te FIPS 203, FIPS 204 ve FIPS 205 standartlarını kesinleştirdi. Bu standartlar sırasıyla ML-KEM, ML-DSA ve SLH-DSA'ya karşılık geliyor. NIST, yöneticilerin geçişe mümkün olan en kısa sürede başlaması gerektiğini tavsiye etti.

Sektördeki takvimler 2029 civarında toplanıyor. Cloudflare(NET), 7 Nisan'da post-kuantum güvenliğe tam geçiş hedefini 2029 olarak belirledi. Microsoft($MSFT) ise 1 Temmuz'da ürün ve hizmet geçiş hedefini 2029 olarak açıkladı, ancak tam geçişin tamamlanma tarihini ayrıca 2033 olarak belirtti.

Dolayısıyla 2029'u sektör genelinde ortak bir son tarih olarak kesinleştirmek şimdilik zor. Yine de başlıca bulut ve yazılım sağlayıcılarının aynı dönemi referans noktası almaya başlaması, kurumsal güvenlik ekipleri ve altyapı operatörleri için geçiş planlarını öne çekme sinyali olarak okunuyor.

Kripto sektörünün bu takvimi yakından izlemesinin nedeni açık anahtar ve elektronik imza kullanımı. Ethereum(ETH) resmi dokümanlarına göre, standart hesaplar ECDSA kullanıyor ve işlem yapan bir hesabın açık anahtarı zincir üzerinde görünür hale gelebiliyor. Ethereum hesap dokümantasyonu, açık anahtarın özel anahtardan türetildiğini ve açık anahtardan özel anahtarın geri hesaplanamayacağı varsayımına dayandığını belirtiyor.

Bitcoin(BTC) resmi tanıtım dokümanları da işlemlerin ECDSA ve Schnorr imzalarıyla korunduğunu belirtiyor. Kuantuma dayanıklı geçiş; cüzdan imzalama, saklama (custody), borsaların iç anahtar yönetimi ile köprü (bridge) ve katman 2 (layer 2) operasyonları gibi alanları doğrudan ilgilendiriyor.

Ancak hangi zincirin ne zaman ve hangi yöntemle post-kuantum imzaya geçeceği, her projenin kendi konsensüs mekanizması ve yazılım güncellemelerine bağlı. Yayınımız daha önce, ilgili araştırmaların Bitcoin ana ağına doğrudan uygulanacak bir güncelleme değil, araştırma ve doğrulama aşamasında bir kavram kanıtı (proof of concept) olarak tanıtıldığını aktarmıştı.

Bu konu yerel okuyucular için de uzak bir teknik tartışma değil. Hong Kong Para Otoritesi'nin (HKMA) bankacılık sektöründe kuantum güvenliği hazırlığını incelemesinde olduğu gibi, finansal altyapı ile dijital varlık altyapısı aynı şifreleme geçiş baskısı altında.

Şu an için doğrulanabilen etki, güvenlik altyapısındaki geçişle sınırlı. Token fiyatları ya da piyasa arz-talep dengesine olası etkisi kaynaklarda yer almıyor. Google Cloud yük dengeleyicileri, Ekim 2026'dan itibaren varsayılan etkinleştirme, Ekim 2027'den itibaren ise sürekli etkinleştirme takvimiyle geçişi sürdürecek.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1