Cloudflare активно разработва мерки за защита на интернет комуникациите от потенциални заплахи, свързани с развитието на квантовите изчисления. За тази цел компанията внедрява постквантова криптография (PQC) в своята платформа Zero Trust. Това позволява на организациите да защитават мрежовия трафик, без да се налага да актуализират всяко приложение или система поотделно.
Cloudflare работи по защитата срещу квантови атаки от 2017 година насам. Тези усилия са в съответствие с препоръките на Националния институт за стандарти и технологии на САЩ (NIST), който е разработил стратегия за преминаване от традиционни криптографски алгоритми. През ноември миналата година NIST представи план за поетапно премахване на RSA и елиптичната криптография (ECC), като до 2035 година използването им ще бъде напълно преустановено. Въпреки това Cloudflare се ангажира да защитава своите клиенти много преди появата на реални квантови заплахи.
Вече повече от 35% от HTTPS трафика, преминаващ през инфраструктурата на Cloudflare се криптира с помощта на постквантова криптография. С платформата Zero Trust компаниите могат да прилагат криптиране от край до край за корпоративния трафик, като елиминират необходимостта от сложни актуализации на вътрешните системи и осигуряват незабавна защита.
Cloudflare изтъква 3 основни области на прилагане на PQC в платформата Zero Trust:
- Достъп без клиенти – Zero Trust Network Access (ZTNA) вече защитава всяка HTTPS заявка към корпоративни приложения с PQC, като прави връзките устойчиви на квантови атаки.
- WARP клиент – До средата на тази година целият трафик, преминаващ през този клиент, независимо от протокола ще бъде криптиран с помощта на PQC. Това ще защити корпоративните устройства и маршрутизацията на данни.
- Secure Web Gateway (SWG) – TLS трафикът, преминаващ през шлюза на Cloudflare вече се криптира с помощта на PQC, като отговаря на новите стандарти за сигурност и предотвратява потенциални заплахи.
В допълнение към HTTPS Cloudflare работи по включването на постквантовата сигурност в решенията за замяна на VPN и други критични мрежови функции. Компанията работи с банки, доставчици на интернет услуги и правителствени организации, за да предотврати заплахи като HNDL (събиране сега, декриптиране по-късно). При такива атаки нападателите прихващат криптирани данни, за да ги декриптират в бъдеще с помощта на мощни квантови компютри.
В дългосрочен план Cloudflare планира да премести протокола TLS 1.3 към постквантовите алгоритми, като модернизира механизмите за договаряне на ключове и цифров подпис. Докато първата задача вече се решава с помощта на ML-KEM, интегрирането на постквантовите цифрови подписи изисква допълнителни оптимизации и все още е в ранен етап на изпълнение.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!