Kuantum şifreleme ile yeni güvenlik çağı: Apple PQ3'ü tanıttı
Yapay Zeka

Kuantum şifreleme ile yeni güvenlik çağı: Apple PQ3’ü tanıttı

Apple, iMessage için “dünyanın en güçlü güvenlik özelliklerine sahip” olarak nitelendirdiği PQ3 isimli kuantum şifreleme protokolünü tanıttı. PQ3, hem kuantum bilgisayarların gelecekte oluşturacağı tehditlere hem de “şimdi topla, sonra çöz” saldırılarına karşı koruma sağlıyor.

Apple, 21 Şubat Çarşamba günü iMessage için PQ3 isimli yeni bir kuantum şifreleme protokolünü duyurdu. Teknoloji devi, PQ3’ün “dünyanın en büyük mesajlaşma protokollerinden herhangi birinin sahip olduğu en güçlü güvenlik özelliklerine sahip” olduğunu öne sürüyor.

Apple, iMessage için kuantum şifreleme protokolü PQ3’ü duyurdu

Apple’ın araştırma blogunda yer alan habere göre, PQ3, modern şifreleme protokollerini teorik olarak kırabilecek, şifreli veri ve iletişimlerin güvenliğini tehlikeye atabilecek kuantum bilgisayarların ortaya çıkardığı tehdide karşı koruma sağlıyor. Kuantum şifreleme protokolü ayrıca, “şimdi topla, sonra çöz” saldırıları olarak bilinen ve tehdit aktörlerinin büyük miktarda veriyi çalıp, gelecekte kuantum bilgisayarlara sahip olduklarında çözmek için sakladıkları güncel tehditlere de karşı koyuyor.

“Şimdi topla, sonra çöz” saldırısı, siber saldırganların büyük miktarda şifreli veriyi ele geçirdiği ve daha sonra kuantum bilgisayarlara erişim sağlayabildiklerinde çözmek için sakladıkları bir siber saldırı türü olarak karşımıza çıkıyor. Bu saldırılar, şu anki şifreleme yöntemlerini kırmak için kuantum bilgisayarların gelecekteki potansiyelini kullanmayı amaçlıyor.

Kuantum şifreleme ile yeni güvenlik çağı: Apple PQ3'ü tanıttı
Apple, PQ3’ün “Seviye 3” güvenliği hak ettiğini savunuyor (Görsel kaynak)

Apple, PQ3’ün “Seviye 3” güvenliği hak ettiğini savunuyor. Bu, Apple’ın duyuruda kendi adına tanımladığı bir iletişim güvenliği terimi. Şu anda iletişim güvenliği üç güvenlik seviyesi ile bilinir:

  • Seviye 0: Mesajların şifrelenmemiş olduğu durum.
  • Seviye 1: Mesajların uçtan uca şifrelenmiş olduğu, ancak ek kimlik doğrulama veya kuantum güvenliği bulunmadığı durum.
  • Seviye 2: Kimlik doğrulama ve kuantum güvenliği içeren durum.

Apple, Signal’in yakın zamanda PQXDH mesajlaşma protokolüne verdiği desteğin “kuantum sonrası güvenliği sunan ilk büyük ölçekli mesajlaşma uygulaması” olduğunu ve Seviye 2’ye layık olduğunu yazmış olsa da PQ3’ün özelliklerinin daha önce var olmayan ek bir güvenlik seviyesini hak ettiğini savunuyor.

Kuantum bilgisayarların gelecekteki tehditleri

PQ3, her Apple cihazının yerel olarak ürettiği ve iMessage kayıt işleminin bir parçası olarak Apple sunucularına ilettiği açık anahtar kümesine yeni bir kuantum şifreleme anahtarı ekliyor. Apple, PQ3’ün “alıcı cihaz çevrimdışı olsa bile” ilk mesaj için alıcının açık anahtarlarını alıp kuantum şifreleme anahtarları üretmesine olanak tanıdığını söylüyor.

PQ3, kuantum şifreleme anahtarı üretmenin yanı sıra, Apple’ın “kendi kendini iyileştirme” yeteneğine sahip olduğunu söylediği iMessage görüşmelerinde anahtar yenileme mekanizması gibi ek güvenlik özelliklerine de sahip.

Kuantum şifreleme ile yeni güvenlik çağı: Apple PQ3'ü tanıttı
pple, PQ3 protokolünün “Seviye 3” güvenliğe layık görülecek kadar güçlü olduğunu açıkladı (Görsel kaynak)

Yeni güvenlik seviyesi standartları belirliyor

Apple, PQ3 protokolünün “Seviye 3” güvenliğe layık görülecek kadar güçlü olduğunu açıkladı. Apple’ın iletişim güvenliği için kendi bünyesinde belirlediği bu yeni seviye, daha önce sadece 3 kademeden oluşuyordu: Seviye 0 – mesajların şifrelenmediği, Seviye 1 – uçtan uca şifreleme içeren fakat ek kimlik doğrulaması veya kuantum güvenliği olmayan, Seviye 2 – kimlik doğrulama ve kuantum güvenliği özelliklerine sahip. Apple’ın basın sözcüsüne göre PQ3, iOS 17.4, iPadOS 17.4, macOS 14.4 ve watchOS 10.4’ün genel sürümlerinde kullanıma sunulmaya başlayacak. Sözcü, dağıtımın yıl boyunca devam edeceğini ve desteklenen tüm cihazlarda mevcut şifreleme protokolünün yerini alacağını söyledi.

Kuantum sonrası güvenlik alanında öncülük

Apple’ın blog gönderisinde, Signal’ın yakın zamanda PQXDH mesajlaşma protokolüne destek vermesinin, bu uygulamayı “kuantum sonrası güvenliği tanıtan ilk büyük ölçekli mesajlaşma platformu” haline getirdiğine ve Seviye 2 güvenliği sağladığına dikkat çekiliyor. Ancak, PQ3’ün sunduğu yenilikçi özellikler, şimdiye kadar var olmayan yepyeni bir güvenlik seviyesinin tanımlanmasını gerektiriyor.

Apple şu açıklamalarda bulunuyor:

“Seviye 2’de, kuantum şifrelemenin uygulaması sadece başlangıçtaki anahtar kurulumuyla sınırlı. Bu da konuşma anahtarı materyali hiçbir zaman riske atılmadığı müddetçe kuantum güvenliği sağlayacağı anlamına geliyor. Ancak günümüzün gelişmiş siber tehdit aktörleri, şifreleme anahtarlarını ele geçirmeye çalışıyorlar. Çünkü bunu yapmak, bu anahtarların değişmediği sürece korumasındaki mesajların şifresini çözme becerisi veriyor.”

Kuantum şifreleme ile yeni güvenlik çağı: Apple PQ3'ü tanıttı
iMessage güvenliğinde köklü bir değişim olan PQ3’ün protokol algoritması olarak Kyber’in kuantum sonrası herkese açık anahtarları kullanılıyor (Görsel kaynak)

PQ3 protokolünün çalışma şekli

PQ3, her Apple cihazının yerel olarak oluşturduğu ve iMessage kayıt sürecinin bir parçası olarak Apple sunucularına ilettiği herkese açık anahtarlar kümesinin içine yeni bir kuantum şifreleme anahtarı ekliyor. iMessage güvenliğinde köklü bir değişim olan PQ3’ün protokol algoritması olarak Kyber’in kuantum sonrası herkese açık anahtarları kullanılıyor. Bu sayede gönderen cihazlar, alıcı çevrimdışı olsa bile alıcının herkese açık anahtarlarını elde edebilir ve ilk mesaj için kuantum sonrası şifreleme anahtarları oluşturabilir.

Apple’ın PQ3 duyurusu, Linux Vakfı’nın ilgili zorlukları ele alırken kuantum sonrası şifrelemenin daha geniş bir şekilde benimsenmesini teşvik etmeyi amaçlayan Kuantum Sonrası Kriptografi İttifakı’nı başlatmasının ardından geldi.

Open Source Security Foundation (OpenSSF) Genel Müdürü Omkhar Arasaratnam, TechTarget Editorial’a yaptığı açıklamada, PQ3’ün daha geniş bir ölçekte kuantum güvenli mesajlaşmaya ulaşmada önemli bir adım olduğunu söyledi. Özellikle Apple’ın kuantum sonrası ve geleneksel şifreleme algoritmalarını birleştirmesini övdü.

Apple’ın büyük ölçekli bir PFS [Perfect Forward Secrecy] modelini hibrit bir şekilde kullanmaya öncülük etmesi, anahtar yenilemenin performans etkileri ile gizliliği koruma zorunluluğu arasında hassas bir denge kurmaya hazırlanıyor.

Kuantum şifreleme ile yeni güvenlik çağı: Apple PQ3'ü tanıttı
Apple’ın PQ3’ü, kuantum bilgisayarların tehdidine karşı kritik bir adım ve siber güvenlik alanında önemli bir gelişme olarak karşımıza çıkıyor (Görsel kaynak)

PQ3’ün getirdiği yenilikler:

  • Kuantum bilgisayarlara karşı koruma
  • “Şimdi topla, sonra çöz” saldırılarına karşı koruma
  • “Kendini İyileştirme” özelliği
  • Hibrit şifreleme
  • Seviye 3 güvenlik
Bu yazımız da ilginizi çekebilir:
Nvidia 60 milyar dolarlık rekor gelir elde etti

PQ3’ün etkileri:

  • iMessage’ın güvenliğini önemli ölçüde artırır.
  • Kuantum şifrelemenin benimsenmesini hızlandırır.
  • Siber güvenlik alanında yeni bir standart oluşturabilir.

Apple’ın PQ3’ü, kuantum bilgisayarların tehdidine karşı kritik bir adım ve siber güvenlik alanında önemli bir gelişme olarak karşımıza çıkıyor. PQ3’ün benimsenmesi, internet iletişiminin güvenliğini önemli ölçüde artırabilir.


Öne çıkan kaynak görseli: Furkan Demirkaya