Google accelera verso la crittografia post-quantistica con i Merkle Tree Certificates
In Breve
- Cosa sono i Merkle Tree Certificates?
- I Merkle Tree Certificates sono certificati X.509 che utilizzano un registro pubblico organizzato come un Merkle tree per garantire la verifica delle impronte digitali.
- Qual è l'obiettivo della transizione alla crittografia post-quantistica?
- L'obiettivo è proteggere i dati cifrati da attacchi futuri da parte di computer quantistici.
- Quando prevede Google di completare la migrazione?
- Google prevede di completare la migrazione entro il 2029.
Google ha recentemente annunciato un’accelerazione nella sua transizione verso la crittografia post-quantistica, fissando il termine per il 2029. Questa decisione è stata accompagnata dalla pubblicazione di una roadmap dettagliata, suddivisa in tre domini di rischio e milestone specifiche per i vari servizi. Questa mossa si inserisce in un contesto di crescente preoccupazione per la sicurezza dei dati, in particolare in relazione al rischio che attori avversari possano raccogliere dati cifrati oggi per decrittarli in futuro, in un approccio noto come “harvest now, decrypt later”.
La roadmap di Google evidenzia la necessità di preparare infrastrutture in grado di adattarsi a standard e formati di certificati in continua evoluzione. Gli algoritmi progettati per essere resistenti ai computer quantistici, come il ML-DSA, producono chiavi e firme significativamente più grandi rispetto agli standard attuali. Se distribuiti attraverso l’attuale Public Key Infrastructure (PKI), questi algoritmi potrebbero rallentare o compromettere le prestazioni di sistemi e reti a elevata latenza.
Un elemento chiave della roadmap è l’introduzione dei Merkle Tree Certificates (MTC), previsti per il 2028. Questi certificati X.509 sostituiscono le tradizionali firme pesanti con una prova di presenza in un registro pubblico di emissione strutturato come un Merkle tree. Questo consente ai browser di verificare una breve traccia di impronte digitali, confrontandola con il sommario del registro ricevuto tramite aggiornamenti software.
Le MTC non eliminano i certificati X.509 tradizionali, ma li affiancano, mantenendo i certificati compatti e rendendoli verificabili pubblicamente. Questa innovazione mira a mitigare l’impatto delle firme post-quantistiche sulle prestazioni, garantendo al contempo una maggiore trasparenza. Infatti, la validità di un certificato sarà legata alla sua presenza nel registro pubblico, rendendo la certificazione più strutturata e sicura.
Il progetto delle MTC è frutto della collaborazione tra diversi operatori del settore e standard in fase di sviluppo presso l’IETF. Tra i partecipanti figurano aziende e autorità di certificazione che hanno contribuito alla ricerca, con alcuni operatori già impegnati pubblicamente verso questo nuovo formato. Google prevede anche di implementare un Quantum-resistant Root Store, che supporterà esclusivamente i certificati nel formato MTC, piuttosto che semplici firme post-quantistiche all’interno dei tradizionali X.509.
Per le organizzazioni, l’adozione delle MTC non sarà immediata. Sarà fondamentale sviluppare la capacità di implementare nuovi formati senza dover intraprendere programmi di ingegneria complessi e prolungati. È quindi raccomandato un inventario completo di certificati e asset crittografici, l’automazione del ciclo di vita dei certificati e la creazione di una roadmap post-quantistica fornita dalle proprie autorità di certificazione.
Il campo della crittografia continua a evolversi e le MTC potrebbero non rappresentare l’unica soluzione definitiva. Tuttavia, le organizzazioni che investiranno ora in agilità crittografica, gestione automatica dei certificati e visibilità completa saranno in una posizione migliore per adattarsi all’evoluzione degli standard futuri.
