Cloudflare abre un camino agresivo hacia PQC con el lanzamiento beta de Kyber PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Cloudflare abre un camino agresivo hacia PQC con el lanzamiento de Kyber beta


By Dan O'Shea publicado el 04 de octubre de 2022

Cloudflare, una empresa de seguridad y red de distribución de contenidos, ha adoptado el estándar Kyber recientemente elegido para el cifrado de clave pública como la solución de criptografía poscuántica (PQC) para proporcionar seguridad de la capa de transporte a todos sus clientes de API y sitios web. 

El lanzamiento del programa beta se produce mucho antes de la finalización del estándar Kyber.

Es un anuncio de enorme importancia por múltiples razones:

  • Cloudflare es una de las empresas de CDN más grandes y presta servicio a poco menos del 20% de todo Internet, por lo que casi una quinta parte de los sitios web y API en Internet tendrán una forma de protección PQC mucho antes de la existencia de computadoras cuánticas que se cree que ser capaz de romper el cifrado actual.
  • Se cree que Cloudflare es la primera empresa pública de infraestructura de Internet en adoptar Kyber, que a pesar de haber sido seleccionado por el Instituto Nacional de Estándares y Tecnología (NIST) en julio para su estandarización, todavía enfrenta potencialmente dos años más de evaluación y trabajo antes de que sea finalizado. Eso significa que podría cambiar de manera que sea diferente a la versión de Kyber que Cloudflare está implementando. La compañía dijo en una publicación de blog que acepta esta realidad y migrará a nuevas versiones a medida que estén disponibles.
  • La decisión de Cloudflare probablemente influirá en otras grandes empresas para que adopten PQC más temprano que tarde. Su implementación de Kyber, que el del blog se analiza con gran detalle, se examinará muy de cerca.
  • Cloudflare hace que Kyber esté disponible ahora y de forma gratuita.

Aunque se trata de una medida audaz, no debería sorprendernos, ya que Cloudflare ha sido trabajando en los esfuerzos de PQC mismo durante años. Ha seguido de cerca los procedimientos de estandarización del NIST y ha publicado varias publicaciones de blog detalladas sobre el tema en los últimos meses.

La compañía enfatizó en su blog que el programa beta ayudará a la comunidad de Internet a comprender mejor Kyber y en qué se está metiendo a medida que se embarca en la migración de PQC. "La transición a una Internet segura poscuántica es urgente, pero no está exenta de desafíos", decía la publicación. “Hoy hemos implementado un acuerdo de clave post-cuántica preliminar en todos nuestros servidores (una porción considerable de Internet) para que todos podamos comenzar a probar la gran migración hoy. Esperamos que en 2024, cuando el NIST haga una reverencia a Kyber, todos hayamos sentado las bases para una transición sin problemas a una Internet poscuántica”.

Se espera que la migración de PQC sea el gran tema de conversación y debate a finales de este mes en la Evento de ciberseguridad cuántica de otoño de IQT en Nueva York.

Dan O'Shea ha cubierto telecomunicaciones y temas relacionados, incluidos semiconductores, sensores, sistemas minoristas, pagos digitales y computación/tecnología cuántica durante más de 25 años.

Sello de tiempo:

Mas de Dentro de la tecnología cuántica