Microsoftが量子安全ロードマップを加速、高まるリスクに対応

更新:記事末尾にMicrosoft Azure CTOのMark Russinovich氏のコメントを追加しました。

Microsoftは本日、量子コンピューティングの進展により現行の暗号化標準を置き換える必要性が予想より早く迫っていると述べ、量子安全セキュリティのロードマップを加速させると発表しました。

現在の量子コンピュータでは最新の暗号を解読することはできませんが、セキュリティ研究者はかねてから「今収集し、後で復号する(harvest now, decrypt later)」攻撃に警鐘を鳴らしてきました。この攻撃では、現在盗み出された暗号化データが保存され、将来量子コンピュータが十分な性能を持つようになった時点で復号され、機密情報が露呈することになります。

こうした背景から、AppleGoogleSignalを含む各社は、既存の公開鍵暗号アルゴリズムを耐量子版に置き換えるべく、耐量子暗号(PQC)の統合に着手しています。

Microsoftは、Microsoft Quantum Safe Program(QSP)の一環として、2029年までに「重要な製品・サービス」を耐量子暗号(PQC)へ移行する計画であるとし、あわせてSecure Future Initiative(SFI)にも量子安全に関する要件を追加する方針を示しています。

Microsoftはブログ記事で次のように述べています。「長年にわたり、耐量子暗号(PQC)への対応計画は『将来の課題』として捉えられてきました。重要かつ避けられないものではあるものの、まだ先の話だという位置づけです」。

「しかし、この見方はテクノロジーの進展や、各組織が今後控える移行の規模と複雑さへの備えを進める中で変わりつつあります」

Microsoftはこれまで長年にわたり、各組織に対して耐量子暗号への備えを促してきました。しかし同社は今回、量子コンピューティングの進展により、移行に着手すべき時期が従来の想定より早まっていると述べています。

「量子分野の研究開発の進展により、リスクの発生時期の見通しが変わりました」とMicrosoftは警告しています。

「暗号解読に耐えうる能力を持つ量子コンピュータの登場は、これまで想定されていたよりも早まる可能性があると我々は考えています。備えに必要な作業は膨大であるため、各組織は今すぐ着手する必要があります」

Microsoft、2029年までに量子安全への移行を計画

Microsoftによれば、同社のQuantum Safe Programを加速させ、重要な製品・サービスを2029年までにPQCへ移行するとしています。

同社は、新しい暗号アルゴリズムの採用だけに注力するのではなく、まずインフラを刷新し、将来の移行を容易にすべきだとしています。

同社はこの移行を加速させるにあたり、以下の3つの優先事項を挙げています。

  • TLS 1.3などの最新プロトコルを採用し、将来のハイブリッド鍵交換および耐量子鍵交換に対応できるようネットワーク暗号をアップグレードする。
  • アプリケーションを再設計することなく暗号アルゴリズムをPQC版に切り替えられるよう、「暗号の俊敏性(crypto-agility)」を構築する。
  • コード署名、証明書発行、ソフトウェア更新、ハードウェアによる鍵保護に使用される暗号信頼チェーンを刷新する。

MicrosoftはPQCに関する計画をSecure Future Initiativeに組み込むことで、他のセキュリティ目標とあわせて量子安全への備え状況を追跡できるようになるとしています。

Microsoftは、量子安全ロードマップの加速を促した具体的な技術的進展や、なぜ量子コンピュータの登場が予想より早まると考えているのかについて、詳細を公表していません。

この加速されたタイムラインのきっかけについてBleepingComputerが質問したところ、Microsoft Azure CTOのMark Russinovich氏は、特定のブレークスルーによるものではなく、リスク管理に基づく判断であると回答しました。

「耐量子セキュリティへの移行には何年もの歳月がかかります。今回の決定は、将来起こりうる脅威に対して顧客が先手を打てるよう支援するための、先を見据えたリスクに基づく判断です」とRussinovich氏はBleepingComputerに語っています。

2029年までに移行が予定されている「重要な製品・サービス」に何が該当するのか尋ねたところ、Russinovich氏は「Microsoftの製品・サービスのポートフォリオ全体」を指すと述べています。

攻撃者に先んじて、あらゆるレイヤーをテストする

セキュリティチームが記録できている攻撃成功事例はわずか54%、アラートが発せられるのは14%に過ぎません。残りは検知されないまま環境内を移動しています。

Picusのホワイトペーパーでは、脅威が検知をすり抜けなくなるよう、侵害・攻撃シミュレーションによってSIEMやEDRのルールをテストする方法を紹介しています。

ホワイトペーパーを入手する

翻訳元: https://www.bleepingcomputer.com/news/microsoft/microsoft-accelerates-quantum-safe-roadmap-as-risks-grow/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。