Teknoloji Haberleri

2029’da Mevcut Şifreleme Yöntemleri Geçersiz Hale Gelebilir

2029’da mevcut şifreleme yöntemleri anlamsız olabilir
Google, kuantum bilgisayarların mevcut şifreleme sistemlerini tehdit edebileceği “Q Day” planlarına yönelik hazırlıklarını beklenenden daha önce başlatma kararı aldı. Şirket, altyapısını kuantum dayanıklı hale getirmek için 2029 yılını kesin bir hedef olarak belirledi. Hem teknoloji sektörü hem de devletlerin “Q Day” için 2030-2033 aralığını öngördüğü biliniyor.

Şirketin yayımladığı yol haritası, klasik şifreleme algoritmalarının yerini alacak kuantum sonrası kriptografi (PQC) çözümlerine geçiş sürecini açıklamaktadır. Google güvenlik mühendisliği başkan yardımcısı Heather Adkins ve kıdemli kriptografi mühendisi Sophie Schmieg, bu adımın yalnızca şirket içindeki bir dönüşüm değil, aynı zamanda tüm sektöre hız kazandırmayı hedefleyen bir çağrı niteliği taşıdığını vurguluyor.

2048-bit RSA artık güvende değil mi?

Google’ın bu iddialı takviminin nedenlerine dair bilgiler net olmasa da, şirketin son yıllarda gerçekleştirdiği araştırmalar oldukça dikkat çekici. Özellikle Craig Gidney önderliğindeki ekip tarafından yayımlanan çalışmada, 1 milyon “gürültülü kübit” kapasitesine sahip bir kuantum bilgisayarın 2048-bit RSA anahtarını bir haftadan kısa sürede çözebileceği iddia edilmiştir. Bu öngörü, 2019’da belirtilen yaklaşık 20 milyon qubit gereksinimiyle karşılaştırıldığında, dikkate değer bir düşüş göstermektedir.

Bu gelişme, kuantum tehdidinin artık yalnızca teorik bir konu olmaktan çıkarak somut bir risk haline geldiğini göstermektedir, çünkü 1 milyon kübit erişilebilir bir ölçek olarak değerlendirilmektedir.

Android, kuantum çağına hazırlanıyor

Google, sadece sunucu altyapısını değil, mobil ekosistemini de bu geçişin kapsamına alıyor. Şirketin açıklanan planına göre, Android 17 beta sürümü ile birlikte ML-DSA dijital imza algoritması desteği sisteme entegre edilecektir. ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından standartlaştırılan bu algoritma, kuantum saldırılarına karşı dayanıklı olacak şekilde tasarlanmıştır.

ML-DSA, Android uygulama imzalama ve doğrulama süreçlerinde kullanılabilecektir. Ayrıca, bu algoritma, işletim sisteminin açılış sürecinin manipülasyonunu engellemek amacıyla da kullanılacak. Ayrıca, cihazların güvenilirliğini sunuculara kanıtlayan uzaktan doğrulama mekanizması da PQC tabanlı bir yapıya geçecektir.

Bu dönüşüm sadece altyapı düzeyinde kalmayacak. Google’ın planı, geliştiricilerin imzalama, doğrulama ve kimlik doğrulama süreçlerini yeniden tasarlamasını zorunlu kılmaktadır. Şirket, özellikle kimlik doğrulama servislerinin PQC’ye geçişini kritik bir öncelik olarak belirlemektedir.

ABD Ulusal Güvenlik Ajansı (NSA) gibi kuruluşlar, ulusal güvenlik sistemlerinin PQC algoritmalarına geçişi için 2033 yılını hedeflerken, 2030 ve 2031 yılları için bazı ara hedefler belirlenmiştir. Ayrıca, Signal, Cloudflare ve Apple gibi teknoloji firmaları, NIST onaylı CRYSTALS-Kyber ve ML-KEM-768 gibi algoritmaları sınırlı bir biçimde ürünlerine entegre etmeye başlamıştır.

Ancak Google’ın açıkladığı takvime bakıldığında, şirket, kuantum tehditlerinin artık uzak bir ihtimal değil, yakın bir güvenlik problemi olarak ele alınması gerektiğini vurgulamaktadır.