By دن اوشی ارسال شده در 04 اکتبر 2022
Cloudflare، یک شرکت امنیتی و شبکه تحویل محتوا، استاندارد Kyber را که اخیراً برای رمزگذاری کلید عمومی انتخاب شده است، به عنوان راه حل رمزنگاری پس کوانتومی (PQC) برای ارائه امنیت لایه انتقال به تمام مشتریان وب سایت و API خود پذیرفته است.
راه اندازی برنامه بتا خیلی زودتر از نهایی شدن استاندارد Kyber است.
این یک اعلامیه از اهمیت گسترده به دلایل متعدد است:
- Cloudflare یکی از بزرگترین شرکتهای CDN است و کمتر از 20 درصد کل اینترنت را ارائه میکند، بنابراین تقریباً یک پنجم وبسایتها و APIهای موجود در اینترنت، بسیار جلوتر از وجود رایانههای کوانتومی، نوعی حفاظت از PQC خواهند داشت. قادر به شکستن رمزگذاری فعلی باشد.
- اعتقاد بر این است که Cloudflare اولین شرکت زیرساخت اینترنتی عمومی است که Kyber را پذیرفته است، که علیرغم اینکه توسط مؤسسه ملی استاندارد و فناوری (NIST) در ماه جولای برای استانداردسازی مشخص شد، هنوز بالقوه دو سال دیگر ارزیابی و کار پیش از آن است. نهایی شد. این بدان معنی است که می تواند به گونه ای تغییر کند که آن را با نسخه Kyber که Cloudflare در حال استفاده است متفاوت کند. این شرکت در یک پست وبلاگی اعلام کرد که این واقعیت را می پذیرد و به محض در دسترس شدن نسخه های جدید به آنها مهاجرت خواهد کرد.
- تصمیم Cloudflare احتمالاً سایر شرکتهای بزرگ را تحت تأثیر قرار میدهد تا زودتر از PQC استقبال کنند. اجرای آن از Kyber، که پست های وبلاگ با جزئیات زیاد وارد می شود، بسیار دقیق مورد بررسی قرار خواهد گرفت.
- Cloudflare در حال حاضر و رایگان Kyber را در دسترس قرار می دهد.
اگرچه این یک حرکت جسورانه است، اما به سختی باید غافلگیر کننده باشد، همانطور که Cloudflare بوده است کار بر روی تلاش های PQC خودش برای سالها این سازمان از نزدیک مراحل استانداردسازی NIST را دنبال میکند و در ماههای اخیر چندین پست وبلاگ عمیق در مورد این موضوع منتشر کرده است.
این شرکت در پست وبلاگ خود تأکید کرد که برنامه بتا به جامعه اینترنتی کمک می کند تا Kyber و آنچه را که در حال شروع مهاجرت PQC به آن وارد می کند، بهتر درک کند. در این پست آمده است: «انتقال به یک اینترنت امن پساکوانتومی فوری است، اما بدون چالش نیست. امروز ما یک توافقنامه کلیدی پس کوانتومی اولیه را در تمام سرورهای خود - بخش قابل توجهی از اینترنت - مستقر کرده ایم تا همه ما بتوانیم آزمایش انتقال بزرگ را از امروز آغاز کنیم. ما امیدواریم که در سال 2024، زمانی که NIST به Kyber تعظیم کند، همه ما زمینه را برای انتقال آرام به اینترنت پست کوانتومی فراهم کرده باشیم.
انتظار می رود که مهاجرت PQC موضوع بزرگ گفتگو و بحث در اواخر این ماه در کنفرانس باشد رویداد امنیت سایبری کوانتومی پاییز IQT در شهر نیویورک
Dan O'Shea ارتباطات راه دور و موضوعات مرتبط از جمله نیمه هادی ها، حسگرها، سیستم های خرده فروشی، پرداخت های دیجیتال و محاسبات کوانتومی/فناوری را برای بیش از 25 سال پوشش داده است.