為防範「先儲存再破解」的威脅, Google Cloud 正在服務中導入後量子密碼編譯 (PQC)。如要進一步瞭解 Google Cloud的做法,請參閱「Google Cloud 的後量子密碼編譯」。
後量子金鑰交換
為支援後量子金鑰交換, Google Cloud 用戶端程式庫會使用混合金鑰交換機制,將 ML-KEM-768 與傳統 X25519 結合,用於 TLS 1.3 連線。
Rust SDK 支援
使用標準用戶端程式庫版本 (2026 年 1 月 28 日當天或之後發布) 時,不需要額外設定或變更程式碼。連線至支援的 Google Cloud服務時,底層 TLS 引擎 (預設 aws-lc-rs 提供者為 rustls) 會自動協商後量子金鑰交換。
如果您覆寫密碼編譯供應商 (例如設定 rustls 使用 ring),除非您選擇的供應商明確支援,否則後量子金鑰交換功能會停用。詳情請參閱「切換預設加密服務供應商」。