INTEGRITY Dokumentace

Postkvantová kryptografie (PQC)

Postkvantová kryptografie (PQC) označuje kryptografické algoritmy navržené tak, aby odolaly útokům ze strany kvantové počítače. Cloudflare zkoumá a psaní o postkvantové kryptografii od roku 2017 a jejím cílem je do roku 2029 dosáhnout plné postkvantové bezpečnosti v celém portfoliu produktů, viz Cloudflare si klade za cíl dosáhnout plné postkvantové bezpečnosti do roku 2029 pro úplný plán rozvoje.

Chcete-li vás ochránit před rizikem útoky harvest-now, decrypt-later, a s ohledem na všechny připojení ke kterým dochází, když je váš web nebo aplikace na Cloudflare, jsme nasadili a aktivně rozšiřujeme používání postkvantová hybridní dohoda o klíči. Souběžně s tím Cloudflare začíná nasazovat postkvantové podpisy k ochraně autentizace před budoucími kvantovými útoky.

Viz Cloudflare Radar pro aktuální statistiky o zavádění PQ šifrování v požadavcích na Cloudflare, a navštivte Kontrola podpory prohlížečů v Cloudflare Radar a zkontrolujte, zda je váš prohlížeč zabezpečen pomocí postkvantové (PQ) dohody o klíči.

Tři stavební bloky TLS

Než může TLS chránit vaši komunikaci, musí být během TLS handshake:

Jak je vysvětleno v naší blogový příspěvek, symetrické šifry jsou už postkvantově bezpečné, takže zbývá provést ještě dvě migrace.

Hybridní dohoda o klíči

S TLS 1.3 X25519 - protokol Elliptic Curve Diffie-Hellman (ECDH) - je nejběžněji používaný algoritmus pro dohodu na klíči. Jeho zabezpečení však dokážou prolomit kvantové počítače pomocí Shorův algoritmus.

Je naléhavě nutné co nejdříve migrovat dohodu na klíči na postkvantové algoritmy. Cílem je ochránit se proti útočníkovi, který je schopen dnešní šifrovanou komunikaci zachytávat a uchovávat, dokud v budoucnu nezíská přístup k dostatečně výkonnému kvantovému počítači, jenž ji dokáže dešifrovat.

V reakci na to Cloudflare nasadil podporu pro ML-KEM, postkvantovou metodu dohody na klíči, kterou vybral americký National Institute of Standards and Technology (NIST). Více informací najdete v PQC v produktech Cloudflare pro aktuální stav nasazení napříč produkty. Podrobný časový harmonogram a další doplňující informace najdete v Stav postkvantového internetu v roce 2025.

Cloudflare nasadil následující hybridní key agreements:

Hybridní dohoda o klíči připravuje půdu pro dobu, kdy stále více klienti přejít na postkvantovou kryptografii a zároveň zachovat současnou úroveň zabezpečení, kterou poskytuje X25519. Jde o bezpečnější cestu pro případ neočekávaného průlomu, který by znejistil všechny varianty ML-KEM.

Postkvantové podpisy

Nedávný pokrok v kvantovém hardwaru a algoritmech urychlil harmonogram, v němž by mohl vzniknout kryptograficky relevantní kvantový počítač, což zvyšuje důležitost přechodu autentizace (podpisů) na postkvantové algoritmy. Více informací najdete v Cloudflare si klade za cíl dosáhnout plné postkvantové bezpečnosti do roku 2029 pro souvislosti.

Cloudflare nasadil podporu pro ML-DSA, postkvantový algoritmus digitálního podpisu vybraný NIST (FIPS 204). V současnosti tato podpora zahrnuje autentizaci na připojení mezi Cloudflare a vaším origin serverem (viz PQC k vašemu originu). Postkvantové ověřování na spojení mezi návštěvníkem a edge Cloudflare a na interních spojeních Cloudflare je stále ve vývoji. Další informace najdete v PQC v produktech Cloudflare pro produkty, které v současnosti podporují ML-DSA.

Přehled aktuálního stavu postkvantových podpisů najdete v Pohled na nejnovější kandidáty na standardizaci postkvantových podpisů.

Tři připojení v životním cyklu požadavku

flowchart LR
        accTitle: Three connections - from visitor to Cloudflare to origin server
        accDescr: Diagram showing connections for an uncached request.
        A[Visitor]
        subgraph Cloudflare
        X[(Cloudflare <br />service A)]
				B[(Cloudflare <br />service B)]
        end
        C[(Origin server)]

        A --1--> X
				X --2--> B
        B --3--> C

1. Návštěvník do Cloudflare

Od Říjen 2022, všechny weby a rozhraní API poskytované přes Cloudflare pomocí TLS 1.3 podporují postkvantovou hybridní dohodu klíčů. Spojení je však postkvantově zabezpečené pouze tehdy, pokud PQC podporuje i klient.

Viz Podpora postkvantové kryptografie pro seznam prohlížečů a dalších klientů, které jsou kompatibilní s hybridní dohodou o klíčích.

2. Interní připojení

Jak bylo oznámeno v Září 2023, většina interních připojení produktů a systémů Cloudflare již byla upgradována na PQC.

3. Cloudflare k vašemu origin serveru

Nakonec Cloudflare podporuje také hybridní dohody o klíči při připojování k původním serverům. V takovém případě závisí postkvantově zabezpečená spojení na tom, zda podporu PQC nabízí i původní server. Zákazníci mohou spojení s původními servery nastavit také přes PQ Cloudflare Tunnel.

Viz Postkvantová kryptografie mezi Cloudflare a origin servery s podrobnostmi.

Chraňte provoz firemní sítě

S Zero Trust, Cloudflare umožňuje organizacím zabezpečit citlivý síťový provoz pomocí PQC, aniž by musely jednotlivě upgradovat každou firemní aplikaci, systém nebo síťové připojení. Patří sem i postkvantové Cloudflare IPsec tunely s oběma Cloudflare One Appliance a ověřená zařízení třetích stran. Cisco a Fortinet jsou prvními dodavateli třetích stran, u kterých byla ověřena spolupráce s Cloudflare IPsec pro postkvantovou dohodu na klíči, podrobnosti najdete v Testovaná interoperabilita s produkty třetích stran pro aktuální seznam. Podrobnosti o konfiguracích Cloudflare One najdete v Postkvantová kryptografie v platformě Cloudflare Zero Trust.