Cloudflare snijdt een agressieve weg naar PQC met Kyber bèta-uitrol PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Cloudflare baant een agressieve weg naar PQC met de uitrol van de Kyber-bèta


By Dan O'Shea geplaatst op 04 okt 2022

Cloudflare, een contentleveringsnetwerk en beveiligingsbedrijf, heeft de onlangs gekozen Kyber-standaard voor codering van openbare sleutels overgenomen als de post-kwantumcryptografie (PQC)-oplossing voor het bieden van transportlaagbeveiliging aan al zijn website- en API-klanten. 

De lancering van het bètaprogramma ligt ruim vóór de voltooiing van de Kyber-standaard.

Het is om meerdere redenen een aankondiging van enorme betekenis:

  • Cloudflare is een van de grootste CDN-bedrijven en bedient iets minder dan 20% van het gehele internet, dus bijna een vijfde van de websites en API’s op internet zal een vorm van PQC-bescherming hebben, ruim vóór het bestaan ​​van kwantumcomputers waarvan wordt aangenomen dat ze in staat zijn de huidige encryptie te verbreken.
  • Er wordt aangenomen dat Cloudflare het eerste dergelijke openbare internetinfrastructuurbedrijf is dat Kyber adopteert, dat, ondanks dat het in juli door het National Institute of Standards and Technology (NIST) werd uitgekozen voor standaardisatie, mogelijk nog twee jaar van evaluatie en werk te wachten staat voordat het wordt uitgevoerd. afgerond. Dat betekent dat het kan veranderen op manieren die het anders maken dan de versie van Kyber die Cloudflare gebruikt. Het bedrijf zei in een blogpost dat het deze realiteit accepteert en zal migreren naar nieuwe versies zodra deze beschikbaar komen.
  • De beslissing van Cloudflare zal waarschijnlijk andere grote bedrijven beïnvloeden om PQC vroeg of laat te omarmen. De implementatie van Kyber, die de blogpost gaat zeer gedetailleerd in, zal zeer nauwkeurig worden onderzocht.
  • Cloudflare maakt Kyber nu gratis beschikbaar.

Hoewel het een gedurfde zet is, zou het nauwelijks een verrassing moeten zijn, zoals Cloudflare dat is geweest werken aan PQC-inspanningen zichzelf al jaren. Het heeft de NIST-standaardisatieprocedures nauwlettend gevolgd en heeft de afgelopen maanden verschillende diepgaande blogposts over dit onderwerp gepubliceerd.

Het bedrijf benadrukte in zijn blogpost dat het bètaprogramma de internetgemeenschap zal helpen Kyber beter te begrijpen en waar het aan begint als het aan de PQC-migratie begint. “De transitie naar een post-kwantumveilig internet is urgent, maar niet zonder uitdagingen”, aldus de post. “Vandaag hebben we een voorlopige post-kwantumsleutelovereenkomst op al onze servers – een aanzienlijk deel van het internet – geïmplementeerd, zodat we vandaag allemaal kunnen beginnen met het testen van de grote migratie. We hopen dat we in 2024, wanneer NIST een buiging maakt voor Kyber, allemaal de basis zullen hebben gelegd voor een soepele overgang naar een post-kwantuminternet.”

De PQC-migratie zal naar verwachting later deze maand het grote onderwerp van gesprek en debat zijn op de IQT Fall Quantum Cybersecurity-evenement in New York City.

Dan O'Shea houdt zich al meer dan 25 jaar bezig met telecommunicatie en aanverwante onderwerpen, waaronder halfgeleiders, sensoren, retailsystemen, digitale betalingen en kwantumcomputing/technologie.

Tijdstempel:

Meer van Binnen Quantum Technologie