Cloudflare cuts aggressive path to PQC with Kyber beta rollout PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Cloudflare skærer aggressiv vej til PQC med Kyber beta-udrulning


By Dan O'Shea offentliggjort 04. oktober 2022

Cloudflare, et netværks- og sikkerhedsselskab for indholdslevering, har vedtaget den nyligt valgte Kyber-standard for offentlig nøglekryptering som post-kvantekryptering (PQC)-løsningen til at levere transportlagssikkerhed til alle sine websteder og API-kunder. 

Lanceringen af ​​betaprogrammet kommer et godt stykke før færdiggørelsen af ​​Kyber-standarden.

Det er en meddelelse af enorm betydning af flere årsager:

  • Cloudflare er en af ​​de største CDN-virksomheder og betjener lige under 20 % af hele internettet, så næsten en femtedel af hjemmesiderne og API'erne på internettet vil have en form for PQC-beskyttelse et godt stykke før eksistensen af ​​kvantecomputere, der menes at være i stand til at bryde den nuværende kryptering.
  • Cloudflare menes at være den første sådan offentlige internetinfrastrukturvirksomhed, der adopterer Kyber, som på trods af at det blev udpeget af National Institute of Standards and Technology (NIST) i juli til standardisering, stadig står over for potentielt yderligere to års evaluering og arbejde, før det er afsluttet. Det betyder, at det kan ændre sig på måder, der gør det anderledes den version af Kyber, som Cloudflare implementerer. Virksomheden sagde i et blogindlæg, at det accepterer denne virkelighed og vil migrere til nye versioner, efterhånden som de bliver tilgængelige.
  • Cloudflares beslutning vil sandsynligvis påvirke andre store virksomheder til at omfavne PQC før snarere end senere. Dens implementering af Kyber, som blogindlæg går i detaljer, vil blive undersøgt meget nøje.
  • Cloudflare gør Kyber tilgængelig nu og gratis.

Selvom det er et modigt træk, bør det næppe komme som en overraskelse, som Cloudflare har været det arbejder med PQC indsats sig selv i årevis. Det har fulgt NIST-standardiseringsprocedurerne tæt og har offentliggjort flere dybdegående blogindlæg om emnet i de seneste måneder.

Virksomheden understregede i sit blogindlæg, at betaprogrammet vil hjælpe internetsamfundet til bedre at forstå Kyber, og hvad det går ind til, når det går i gang med PQC-migreringen. "Overgangen til et post-kvantesikkert internet er presserende, men ikke uden udfordringer," hedder det i indlægget. "I dag har vi implementeret en foreløbig post-kvantenøgleaftale på alle vores servere - en betragtelig del af internettet - så vi alle kan begynde at teste den store migration i dag. Vi håber, at i 2024, hvor NIST sætter en bue over Kyber, vil vi alle have lagt grunden til en glidende overgang til et Post-Quantum Internet."

PQC-migreringen forventes at blive det store emne for samtale og debat senere på måneden IQT Fall Quantum Cybersecurity begivenhed i New York City.

Dan O'Shea har dækket telekommunikation og relaterede emner, herunder halvledere, sensorer, detailsystemer, digitale betalinger og kvantecomputere/teknologi i over 25 år.

Tidsstempel:

Mere fra Inde i Quantum Technology