Google規畫在2029年前完成後量子密碼學(Post-Quantum Cryptography,PQC)轉型, 近期進一步説明 旗下雲端產品與服務的部署順序與時程,預計2027年底前優先降低現有加密資料未來遭量子電腦破解的風險,2028年底前再推進身分、數位簽章與金鑰管理等領域的PQC部署。
Google Cloud目前已開始在部分服務導入PQC支援。Google Cloud API端點已提供量子安全金鑰交換,並採混合模式,同時使用現有金鑰交換機制與抗量子密碼演算法ML-KEM;至於應用程式負載平衡器與代理負載平衡器,也可選擇啟用混合式金鑰交換機制。雲端金鑰管理服務Cloud KMS則已正式支援ML-KEM、ML-DSA及SLH-DSA,這些都是美國國家標準暨技術研究院(NIST)納入正式標準的抗量子密碼演算法。
在後續規畫上,Google Cloud將優先降低「先儲存、後解密」(Store Now, Decrypt Later,SNDL)風險。Google規畫於2026至2027年間,陸續在Cloud VPN、Cloud Interconnect及資料傳輸相關服務導入PQC支援,降低傳輸資料未來遭量子電腦解密的風險。之後還將把PQC支援擴及數位簽章、數位憑證、身分驗證與存取控制,以及金鑰管理等領域。
量子運算對現有密碼機制構成的風險,已不再只是長期技術議題,而是各國政府與企業未來數年內必須處理的資安與合規問題。為因應PQC轉型,Google建議企業開始盤點金鑰、數位憑證等密碼學資產,並測試既有應用程式在使用量子安全API等服務時能否正常運作。