Cloudflare taglia il percorso aggressivo verso PQC con il lancio della beta Kyber su PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Cloudflare taglia il percorso aggressivo verso PQC con il lancio della beta di Kyber


By Dan O'Shea pubblicato il 04 ottobre 2022

Cloudflare, una rete di distribuzione di contenuti e società di sicurezza, ha adottato lo standard Kyber scelto di recente per la crittografia a chiave pubblica come soluzione di crittografia post-quantistica (PQC) per fornire sicurezza a livello di trasporto a tutti i suoi clienti di siti Web e API. 

Il lancio del programma beta arriva molto prima della finalizzazione dello standard Kyber.

Si tratta di un annuncio di enorme importanza per molteplici ragioni:

  • Cloudflare è una delle più grandi società CDN e serve poco meno del 20% dell'intera Internet, quindi quasi un quinto dei siti Web e delle API su Internet avrà una forma di protezione PQC ben prima dell'esistenza di computer quantistici che si ritiene essere in grado di violare la crittografia corrente.
  • Si ritiene che Cloudflare sia la prima società di infrastrutture Internet pubbliche di questo tipo ad adottare Kyber, che nonostante sia stato selezionato dal National Institute of Standards and Technology (NIST) a luglio per la standardizzazione, deve ancora affrontare potenzialmente altri due anni di valutazione e lavoro prima che sia finalizzato. Ciò significa che potrebbe cambiare in modi che rendono diversa la versione di Kyber che Cloudflare sta implementando. La società ha affermato in un post sul blog che accetta questa realtà e migrerà a nuove versioni non appena saranno disponibili.
  • La decisione di Cloudflare probabilmente influenzerà altre grandi aziende ad adottare PQC prima piuttosto che dopo. La sua implementazione di Kyber, che il post sul blog va in grande dettaglio, sarà esaminato molto da vicino.
  • Cloudflare sta rendendo Kyber disponibile ora e gratuitamente.

Sebbene sia una mossa audace, non dovrebbe sorprendere, come lo è stato Cloudflare lavorando sugli sforzi PQC stessa da anni. Ha seguito da vicino i procedimenti di standardizzazione del NIST e negli ultimi mesi ha pubblicato diversi post di blog approfonditi sull'argomento.

La società ha sottolineato nel suo post sul blog che il programma beta aiuterà la comunità di Internet a comprendere meglio Kyber e in cosa si sta imbattendo mentre intraprende la migrazione PQC. "La transizione verso un Internet sicuro post-quantistico è urgente, ma non senza sfide", afferma il post. “Oggi abbiamo implementato un accordo chiave post-quantistico preliminare su tutti i nostri server, una parte considerevole di Internet, in modo che tutti possiamo iniziare a testare la grande migrazione oggi. Ci auguriamo che nel 2024, quando il NIST inchinerà Kyber, avremo tutti gettato le basi per una transizione graduale verso un Internet post-quantistico”.

La migrazione PQC dovrebbe essere il grande argomento di conversazione e dibattito alla fine di questo mese al Evento IQT Fall Quantum Cybersecurity a New York City.

Dan O'Shea si occupa di telecomunicazioni e argomenti correlati tra cui semiconduttori, sensori, sistemi di vendita al dettaglio, pagamenti digitali e informatica/tecnologia quantistica da oltre 25 anni.

Timestamp:

Di più da Dentro la tecnologia quantistica