Cloudflare kürzt den aggressiven Weg zu PQC mit der Einführung der Kyber-Beta PlatoBlockchain Data Intelligence. Vertikale Suche. Ai.

Cloudflare schlägt mit der Beta-Einführung von Kyber einen aggressiven Weg zu PQC ein


By Dan O'Shea gepostet am 04. Oktober 2022

Cloudflare, ein Content-Delivery-Netzwerk- und Sicherheitsunternehmen, hat den kürzlich gewählten Kyber-Standard für die Public-Key-Verschlüsselung als Post-Quanten-Kryptografie-Lösung (PQC) übernommen, um allen seinen Website- und API-Kunden Sicherheit auf der Transportebene zu bieten. 

Der Start des Beta-Programms erfolgt deutlich vor der Fertigstellung des Kyber-Standards.

Es handelt sich aus mehreren Gründen um eine Ankündigung von enormer Bedeutung:

  • Cloudflare ist eines der größten CDN-Unternehmen und bedient knapp 20 % des gesamten Internets, sodass fast ein Fünftel der Websites und APIs im Internet über eine Form des PQC-Schutzes verfügen werden, weit vor der vermuteten Existenz von Quantencomputern in der Lage sein, die aktuelle Verschlüsselung zu knacken.
  • Man geht davon aus, dass Cloudflare das erste öffentliche Internet-Infrastrukturunternehmen dieser Art ist, das Kyber einführt. Obwohl Kyber im Juli vom National Institute of Standards and Technology (NIST) für die Standardisierung ausgewählt wurde, stehen ihm möglicherweise noch zwei weitere Jahre der Evaluierung und Arbeit bevor abgeschlossen. Das bedeutet, dass es sich in einer Weise ändern könnte, die es zu einer anderen Version von Kyber macht, die Cloudflare bereitstellt. Das Unternehmen sagte in einem Blogbeitrag, dass es diese Realität akzeptiere und auf neue Versionen migrieren werde, sobald diese verfügbar seien.
  • Die Entscheidung von Cloudflare wird wahrscheinlich eher früher als später andere große Unternehmen dazu veranlassen, PQC einzuführen. Seine Implementierung von Kyber, die Blog-Post wird sehr detailliert darauf eingegangen, sehr genau untersucht.
  • Cloudflare stellt Kyber jetzt und kostenlos zur Verfügung.

Obwohl es sich um einen mutigen Schritt handelt, sollte er kaum eine Überraschung sein, wie es bei Cloudflare der Fall war Arbeit an PQC-Bemühungen sich selbst seit Jahren. Es hat die NIST-Standardisierungsverfahren aufmerksam verfolgt und in den letzten Monaten mehrere ausführliche Blogbeiträge zu diesem Thema veröffentlicht.

Das Unternehmen betonte in seinem Blogbeitrag, dass das Betaprogramm der Internet-Community helfen wird, Kyber besser zu verstehen und zu verstehen, worauf es sich bei der PQC-Migration einlässt. „Der Übergang zu einem sicheren Post-Quanten-Internet ist dringend, aber nicht ohne Herausforderungen“, heißt es in dem Beitrag. „Heute haben wir auf allen unseren Servern – einem beträchtlichen Teil des Internets – eine vorläufige Post-Quantum-Key-Vereinbarung implementiert, damit wir alle noch heute mit dem Testen der großen Migration beginnen können. Wir hoffen, dass wir alle im Jahr 2024, wenn NIST Kyber den Garaus macht, den Grundstein für einen reibungslosen Übergang zu einem Post-Quantum-Internet gelegt haben.“

Die PQC-Migration wird voraussichtlich später in diesem Monat das große Gesprächs- und Debattenthema sein IQT Fall Quantum Cybersecurity-Event in New York City.

Dan O'Shea befasst sich seit über 25 Jahren mit Telekommunikation und verwandten Themen, darunter Halbleiter, Sensoren, Einzelhandelssysteme, digitale Zahlungen und Quantencomputer/-technologie.

Zeitstempel:

Mehr von Im Inneren der Quantentechnologie