Google於2026年8月17日進一步說明Google Cloud後量子密碼學(Post-Quantum Cryptography,PQC)部署規畫,預計在2029年前完成相關轉型。依照目前公布的時程,Google將先處理現有加密資料未來可能遭量子電腦破解的風險,並計畫在2027年底前完成優先階段;到了2028年底前,部署範圍則將擴及身分驗證、數位簽章與金鑰管理等領域。
Google Cloud已在部分服務導入PQC
Google Cloud目前已開始在部分雲端服務提供PQC支援。Google Cloud API端點已提供量子安全金鑰交換,並採用混合模式,同時使用現有金鑰交換機制與抗量子密碼演算法ML-KEM,以兼顧既有環境相容性與量子安全需求。
在網路流量處理方面,應用程式負載平衡器與代理負載平衡器也可選擇啟用混合式金鑰交換機制。Google Cloud的Cloud KMS則已正式支援ML-KEM、ML-DSA及SLH-DSA,這些演算法均已被美國國家標準暨技術研究院(NIST)納入正式標準。
2027年前優先處理「先儲存、後解密」風險
Google此次規畫的優先方向,是降低「先儲存、後解密」(Store Now, Decrypt Later,SNDL)風險。這類風險指攻擊者先行取得並保存目前以既有密碼機制保護的加密資料,待未來量子電腦具備足夠能力後,再嘗試解密內容。
依照Google公布的規畫,2026年至2027年間將陸續把PQC支援導入Cloud VPN、Cloud Interconnect及資料傳輸相關服務,目標是降低傳輸資料未來遭量子電腦解密的風險。Google預計在後續階段,將PQC支援擴及數位簽章、數位憑證、身分驗證與存取控制,以及金鑰管理等範疇。
企業需提前盤點密碼學資產
量子運算對現有密碼機制帶來的風險,已不只是長期技術議題,也涉及各國政府與企業未來數年必須面對的資安與合規工作。PQC轉型通常不只涉及更換演算法,也可能牽動應用程式、憑證、金鑰及身分驗證流程。
Google建議企業及早盤點金鑰、數位憑證等密碼學資產,並測試既有應用程式在使用量子安全API及相關服務時能否正常運作。對企業而言,先掌握現有密碼學資產與相依關係,有助於後續依照服務支援時程安排升級工作。
Google Cloud PQC部署時程
| 時間 | 規畫重點 |
|---|---|
| 2026年至2027年 | 陸續在Cloud VPN、Cloud Interconnect及資料傳輸相關服務導入PQC支援。 |
| 2027年底前 | 優先降低現有加密資料未來遭量子電腦破解的風險。 |
| 2028年底前 | 推進數位簽章、數位憑證、身分驗證、存取控制及金鑰管理等領域的PQC部署。 |
| 2029年前 | 完成Google規畫中的PQC轉型。 |
目前Google Cloud已在API端點、負載平衡器及Cloud KMS等部分服務提供PQC相關能力,但完整轉型仍將分階段進行。企業是否能順利採用,還取決於既有應用程式與基礎架構對新API、混合式金鑰交換機制及新密碼演算法的相容性。
Reference Link : ithome.com.tw




