Cloudflare skär aggressiv väg till PQC med Kyber beta-utrullning av PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Cloudflare skär aggressiv väg till PQC med Kyber beta-utrullning


By Dan O'Shea postat 04 oktober 2022

Cloudflare, ett nätverks- och säkerhetsföretag för innehållsleverans, har antagit den nyligen utvalda Kyber-standarden för kryptering av publik nyckel som post-kvantkryptografi (PQC)-lösningen för att tillhandahålla transportlagersäkerhet till alla sina webbplats- och API-kunder. 

Lanseringen av betaprogrammet kommer långt före slutförandet av Kyber-standarden.

Det är ett tillkännagivande av enorm betydelse av flera anledningar:

  • Cloudflare är ett av de största CDN-företagen och betjänar knappt 20 % av hela Internet, så nästan en femtedel av webbplatserna och API:erna på Internet kommer att ha en form av PQC-skydd långt före förekomsten av kvantdatorer som tros vara kunna bryta aktuell kryptering.
  • Cloudflare tros vara det första sådana offentliga internetinfrastrukturföretaget att adoptera Kyber, som trots att det pekas ut av National Institute of Standards and Technology (NIST) i juli för standardisering, fortfarande står inför två år av utvärdering och arbete innan det är slutförd. Det betyder att det kan förändras på sätt som gör det annorlunda den version av Kyber som Cloudflare distribuerar. Företaget sa i ett blogginlägg att det accepterar denna verklighet och kommer att migrera till nya versioner när de blir tillgängliga.
  • Cloudflares beslut kommer sannolikt att påverka andra stora företag att anamma PQC förr snarare än senare. Dess genomförande av Kyber, som blogginlägg går in mycket i detalj, kommer att granskas mycket noggrant.
  • Cloudflare gör Kyber tillgängligt nu och gratis.

Även om det är ett djärvt drag bör det knappast komma som en överraskning, som Cloudflare har varit arbetar med PQC-insatser sig själv i åratal. Den har följt NISTs standardiseringsförfaranden noga och har publicerat flera djupgående blogginlägg om ämnet under de senaste månaderna.

Företaget betonade i sitt blogginlägg att betaprogrammet kommer att hjälpa internetgemenskapen att bättre förstå Kyber och vad det ger sig in på när det påbörjar PQC-migreringen. "Övergången till ett post-quantum säkert internet är brådskande, men inte utan utmaningar", heter det i inlägget. "Idag har vi implementerat ett preliminärt post-kvantnyckelavtal på alla våra servrar - en ansenlig del av Internet - så att vi alla kan börja testa den stora migreringen idag. Vi hoppas att 2024, när NIST sätter en pilbåge för Kyber, kommer vi alla att ha lagt grunden för en smidig övergång till ett Post-Quantum Internet.”

PQC-migreringen förväntas bli det stora samtals- och debattämnet senare denna månad på IQT Fall Quantum Cybersecurity-evenemang i New York City.

Dan O'Shea har täckt telekommunikation och relaterade ämnen inklusive halvledare, sensorer, detaljhandelssystem, digitala betalningar och kvantberäkning/teknik i över 25 år.

Tidsstämpel:

Mer från Inuti Quantum Technology