Microsoft усиливает криптографическую защиту: новая эра для безопасности Windows

Microsoft усиливает криптографическую защиту: новая эра для безопасности Windows

В новом повороте событий, который знаменует собой прогресс в сфере киберзащиты, Microsoft объявила о значительном улучшении мер безопасности в своих продуктах. Компания решила прекратить использование устаревших 1024-битных RSA-ключей в пользу более надежных 2048-битных ключей. Этот шаг направлен на укрепление защиты аутентификации через протокол TLS (Transport Layer Security), который является основополагающим в обеспечении защищенной передачи данных.

Система RSA, именуемая в честь своих создателей Rivest, Shamir и Adleman, представляет собой метод асимметричного шифрования с использованием пары ключей — открытого и закрытого — для кодирования сообщений. Главный принцип защиты заключается в трудности подбора ключей: более длинные ключи означают более высокую степень защиты. Таким образом, замена 1024-битных ключей, обладающих прочностью около 80 бит, на ключи в 2048 бит, увеличивающие безопасность до 112 бит, становится значительным шагом вперед в укреплении кибербезопасности.

Специалисты в области криптографии сходятся во мнении, что ключи длиной 2048 бит будут оставаться эффективным инструментом защиты минимум до 2030 года. RSA-ключи в системах Windows выполняют множество функций, в том числе аутентификацию на серверах, шифрование информации и обеспечение безопасности взаимодействий.

Обновление криптографических стандартов Microsoft является частью мировых усилий по повышению защищенности цифрового пространства. Еще в 2013 году мировое сообщество рекомендовало отказаться от 1024-битных ключей в пользу более длинных, 2048 бит и выше. Microsoft подтверждает эти рекомендации, устанавливая новый минимальный стандарт в 2048 бит для TLS-серверов.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.