양자 내성 암호화 (PQC) 지원

'선 저장, 후 해독' 위협으로부터 보호하기 위해 Google Cloud 는 서비스 전반에 양자 내성 암호화 (PQC)를 구현하고 있습니다. Google Cloud의 접근 방식에 관한 자세한 내용은 Google Cloud의 양자 내성 암호를 참고하세요.

양자 내성 키 교환

포스트 퀀텀 키 교환을 지원하기 위해 Google Cloud 클라이언트 라이브러리는 TLS 1.3 연결을 위해 ML-KEM-768과 클래식 X25519를 결합한 하이브리드 키 교환 메커니즘을 사용합니다.

Rust SDK 지원

표준 클라이언트 라이브러리 출시 (2026년 1월 28일 이후 출시)를 사용하는 경우 추가 구성이나 코드 변경이 필요하지 않습니다. 기본 TLS 엔진 (기본 aws-lc-rs 프로바이더가 있는 rustls)은 지원되는 Google Cloud서비스에 연결할 때 포스트 퀀텀 키 교환을 자동으로 협상합니다.

암호화 제공자를 재정의하는 경우 (예: ring을 사용하도록 rustls 구성) 선택한 제공자가 명시적으로 지원하지 않는 한 양자 후 키 교환이 사용 중지됩니다. 자세한 내용은 기본 암호화 제공업체 전환을 참고하세요.