Кибербезопасность

Google начинает тестирование постквантового шифрования в Android 17

Google намерена внедрить улучшения постквантового шифрования в Android 17, начиная со следующей бета-версии, а затем — в общедоступном производственном выпуске. Изменения охватывают Android Verified Boot, Remote Attestation, Android Keystore и подпись приложений Google Play, а также включают поддержку алгоритма ML-DSA и гибридных подписей.

2026-03-25
3 мин. чтения
8 просмотров
فريق تحرير certi.news
Google начинает тестирование постквантового шифрования в Android 17

Google начинает тестирование улучшений постквантового шифрования в следующей бета-версии Android 17, а эти возможности станут общедоступными вместе с производственным выпуском системы. Это первый объявленный этап перехода Android к архитектуре, устойчивой к угрозам, которые квантовые компьютеры могут создать в будущем, благодаря интеграции стандартов постквантового шифрования, разработанных Национальным институтом стандартов и технологий США (NIST), на нескольких уровнях платформы.

Google заявляет, что её цель не ограничивается обновлением отдельных приложений или конкретных протоколов передачи данных, а распространяется на создание цепочки доверия, охватывающей платформу от запуска устройства до выполнения приложений, распространяемых по всему миру. В рамках этого направления компания опирается на подготовительную работу, начатую в 2016 году, включая эксперименты с постквантовым шифрованием, внедрение его возможностей в свои продукты, а также публикацию моделей угроз и технических документов.

Защита загрузки и корень доверия

Android 17 получит два основных обновления базовых уровней защиты. Первое — интеграция алгоритма цифровой подписи на основе решёток ML-DSA в библиотеку Android Verified Boot (AVB). Этот алгоритм используется для создания квантово-устойчивых подписей, призванных защищать программное обеспечение, загружаемое в процессе загрузки, от несанкционированной модификации.

Второе обновление заключается в начале перевода Remote Attestation на архитектуру, полностью совместимую с требованиями постквантового шифрования в соответствии с действующими стандартами. Цепочки сертификатов KeyMint будут поддерживать квантово-устойчивые алгоритмы, позволяя устройствам подтверждать своё состояние сторонам, полагающимся на такое подтверждение, и сохранять доверие в постквантовой среде.

Поддержка разработчиков через Android Keystore

Google обновляет Android Keystore для встроенной поддержки ML-DSA, чтобы приложения могли использовать постквантовые подписи внутри защищённого оборудования устройства, изолируя конфиденциальные ключевые материалы от основной операционной системы. Это позволяет разработчикам использовать аппаратные корни доверия без необходимости самостоятельно создавать криптографические приложения.

Android SDK предоставляет варианты ML-DSA-65 и ML-DSA-87, которые можно интегрировать с помощью стандартного интерфейса KeyPairGenerator. Google описывает реализацию решёточного шифрования в доверенной среде выполнения (TEE) как инженерную задачу, поскольку этому типу шифрования требуются размеры ключей и объёмы памяти, значительно превосходящие показатели традиционного шифрования на основе эллиптических кривых.

Гибридная подпись приложений Google Play

Google расширяет цепочку защиты на подписи приложений: платформа будет проверять постквантовые подписи файлов APK, чтобы противостоять подделке подписей во время установки или обновления приложений. Google Play поддержит этот переход через Play App Signing, который позволяет создавать гибридные блоки подписей, объединяющие традиционные и постквантовые ключи.

Сервис использует Google Cloud KMS для защиты ключей подписи в облаке. В течение цикла выпуска Android 17 Google Play будет создавать ключи подписи ML-DSA для новых приложений и существующих приложений, разработчики которых решат участвовать в программе, независимо от целевого уровня API приложения. На последующем этапе разработчики смогут выбирать свои традиционные и ML-DSA-ключи и поручать Google Play обновление гибридных ключей.

Google Play также начнёт напоминать разработчикам обновлять ключи подписи своих приложений не реже одного раза в два года. Дорожная карта предусматривает последующую интеграцию упаковки постквантовых ключей в KeyMint, Key Attestation и Remote Key Provisioning, чтобы расширить защиту на протяжении всего цикла идентификации — от аппаратных измерений DICE до серверов удалённой аттестации.

Источник новости
ف
Автор

فريق تحرير certi.news

В той же категории

Вам также может понравиться

Все новости