Cloudflare kutter aggressiv vei til PQC med Kyber beta-utrulling PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Cloudflare kutter aggressiv vei til PQC med Kyber beta-utrulling


By Dan O'Shea lagt ut 04. oktober 2022

Cloudflare, et innholdsleveringsnettverk og sikkerhetsselskap, har tatt i bruk den nylig valgte Kyber-standarden for offentlig nøkkelkryptering som post-kvantekryptografi (PQC)-løsningen for å tilby transportlagsikkerhet til alle sine nettsider og API-kunder. 

Lanseringen av betaprogrammet kommer i god tid før ferdigstillelsen av Kyber-standarden.

Det er en kunngjøring av enorm betydning av flere grunner:

  • Cloudflare er et av de største CDN-selskapene, og betjener i underkant av 20 % av hele Internett, så nesten en femtedel av nettsidene og API-ene på Internett vil ha en form for PQC-beskyttelse langt foran eksistensen av kvantedatamaskiner som antas å være i stand til å bryte gjeldende kryptering.
  • Cloudflare antas å være det første slike offentlige Internett-infrastrukturselskapet som tar i bruk Kyber, som til tross for at det ble utpekt av National Institute of Standards and Technology (NIST) i juli for standardisering, fortsatt står overfor potensielt to år til med evaluering og arbeid før det er avsluttet. Det betyr at det kan endre seg på måter som gjør det annerledes enn versjonen av Kyber som Cloudflare distribuerer. Selskapet sa i et blogginnlegg at det aksepterer denne virkeligheten og vil migrere til nye versjoner etter hvert som de blir tilgjengelige.
  • Cloudflares beslutning vil sannsynligvis påvirke andre store selskaper til å omfavne PQC før heller enn senere. Dens implementering av Kyber, som blogginnlegg går i detalj, vil bli undersøkt veldig nøye.
  • Cloudflare gjør Kyber tilgjengelig nå og gratis.

Selv om det er et dristig trekk, bør det neppe komme som en overraskelse, slik Cloudflare har vært arbeider med PQC-innsats seg selv i årevis. Den har fulgt NIST-standardiseringsprosessen tett, og har publisert flere dybdeblogginnlegg om temaet de siste månedene.

Selskapet understreket i sitt blogginnlegg at betaprogrammet vil hjelpe Internett-fellesskapet bedre å forstå Kyber og hva det går inn i når det går i gang med PQC-migreringen. "Overgangen til et post-kvantesikkert Internett er presserende, men ikke uten utfordringer," heter det i innlegget. "I dag har vi distribuert en foreløpig post-kvantenøkkelavtale på alle serverne våre – en betydelig del av Internett – slik at vi alle kan begynne å teste den store migrasjonen i dag. Vi håper at i 2024, når NIST setter en bue for Kyber, vil vi alle ha lagt grunnlaget for en myk overgang til et Post-Quantum Internett.»

PQC-migreringen forventes å bli det store samtale- og debattemnet senere denne måneden på IQT Fall Quantum Cybersecurity-arrangement i New York City.

Dan O'Shea har dekket telekommunikasjon og relaterte emner, inkludert halvledere, sensorer, detaljhandelssystemer, digitale betalinger og kvantedatabehandling/teknologi i over 25 år.

Tidstempel:

Mer fra Inne i kvanteteknologi