← Cloudflare SSL/TLS / ssl
Постквантовая криптография (PQC)
Термином «постквантовая криптография» (PQC) обозначают криптографические алгоритмы, разработанные для противостояния атакам со стороны квантовые компьютеры ↗. Cloudflare проводит исследования и статьи о постквантовой криптографии ↗ с 2017 года и планирует к 2029 году обеспечить полную постквантовую защиту всех своих продуктов, подробнее см. Cloudflare планирует полный переход на постквантовую безопасность к 2029 году ↗ для полной дорожной карты.
Чтобы защитить вас от риска атаки «собрать сейчас, расшифровать позже» ↗, и учитывая все подключения которые происходят, когда ваш сайт или приложение работает через Cloudflare, мы внедрили и активно расширяем использование постквантовое гибридное согласование ключей. Параллельно Cloudflare начинает развёртывать постквантовые подписи чтобы защитить аутентификацию от будущих квантовых атак.
См. Cloudflare Radar ↗ для актуальной статистики о распространении постквантового (PQ) шифрования в запросах к Cloudflare, а также посетите Проверка поддержки браузеров Cloudflare Radar ↗ чтобы проверить, защищён ли ваш браузер с помощью PQ-согласования ключей.
Три составляющих TLS
Чтобы TLS мог защитить ваше соединение, три криптографических алгоритма должны быть согласованы во время TLS-рукопожатие ↗:
- Симметричные шифры: Алгоритмы, используемые для шифрования и расшифровки данных, обеспечивающие конфиденциальность и целостность (например,
CHACHA20-POLY1305). - Согласование ключей: Криптографический протокол, который позволяет клиенту и серверу безопасно согласовать общий ключ (например,
ECDH). - Алгоритмы подписи: Криптографические алгоритмы, используемые для формирования цифровых подписей в сертификатах TLS (например,
RSAиECDSA).
Как объясняется в нашей запись в блоге ↗, симметричные шифры уже устойчивы к постквантовым атакам, поэтому осталось выполнить ещё два перехода.
Гибридное согласование ключей
В случае TLS 1.3, X25519 ↗ - протокол Elliptic Curve Diffie-Hellman (ECDH) - наиболее широко используемый алгоритм согласования ключей. Однако его безопасность может быть нарушена квантовыми компьютерами с использованием Алгоритм Шора ↗.
Крайне важно как можно скорее перейти на постквантовые алгоритмы согласования ключей. Цель состоит в защите от злоумышленника, способного собирать сегодняшний зашифрованный трафик и хранить его до тех пор, пока в будущем не появится доступ к достаточно мощному квантовому компьютеру для его расшифровки.
В ответ на это Cloudflare внедрила поддержку ML-KEM, постквантового алгоритма согласования ключей, выбранного Национальным институтом стандартов и технологий США (NIST). См. PQC в продуктах Cloudflare для получения текущего статуса развёртывания по продуктам. Подробную хронологию и дополнительные сведения см. в Состояние постквантового интернета в 2025 году ↗.
Cloudflare развернула следующие гибридные механизмы согласования ключей:
- X25519MLKEM768 ↗ (Recommended)
- Идентификатор TLS:
0x11ec
- Идентификатор TLS:
- X25519Kyber768Draft00 ↗ (Obsolete)
- Идентификатор TLS:
0x6399
- Идентификатор TLS:
Гибридное согласование ключей закладывает основу по мере того, как все больше клиенты перейти на постквантовую криптографию, сохранив при этом текущий уровень защиты, обеспечиваемый X25519. Это более безопасный путь на случай неожиданного прорыва, который сделает все варианты ML-KEM небезопасными.
Постквантовые подписи
Последние достижения в области квантового оборудования и алгоритмов ускорили сроки, в которые может появиться криптографически значимый квантовый компьютер, что, в свою очередь, повышает приоритет перехода аутентификации (подписей) на постквантовые алгоритмы. См. Cloudflare планирует полный переход на постквантовую безопасность к 2029 году ↗ для контекста.
Cloudflare реализовала поддержку ML-DSA ↗, постквантовый алгоритм цифровой подписи, выбранный NIST (FIPS 204). На сегодняшний день эта поддержка распространяется на аутентификацию соединения между Cloudflare и вашим исходным сервером (см. PQC до вашего источника). Постквантовая аутентификация для соединения между посетителем и периферийной сетью Cloudflare, а также для внутренних соединений Cloudflare пока находится в разработке. См. PQC в продуктах Cloudflare для продуктов, которые уже поддерживают ML-DSA.
Общие сведения о постквантовых подписях см. в Обзор последних кандидатов на стандартизацию постквантовых подписей ↗.
Три соединения в жизненном цикле запроса
flowchart LR
accTitle: Three connections - from visitor to Cloudflare to origin server
accDescr: Diagram showing connections for an uncached request.
A[Visitor]
subgraph Cloudflare
X[(Cloudflare <br />service A)]
B[(Cloudflare <br />service B)]
end
C[(Origin server)]
A --1--> X
X --2--> B
B --3--> C
1. От посетителя к Cloudflare
По состоянию на October 2022 ↗, все сайты и API, обслуживаемые через Cloudflare по TLS 1.3, поддерживают постквантовое гибридное согласование ключей. Однако соединение защищено постквантовыми методами только в том случае, если клиент тоже поддерживает PQC.
См. Поддержка постквантовой криптографии для списка браузеров и других клиентов, совместимых с гибридным согласованием ключей.
2. Внутренние подключения
Как было объявлено в September 2023 ↗, большинство внутренних соединений продуктов и систем Cloudflare уже переведены на использование PQC.
3. От Cloudflare к источнику
Наконец, Cloudflare также поддерживает гибридные согласования ключей при подключении к источникам. В этом случае постквантовая защита соединения будет зависеть от того, поддерживают ли PQC и исходные серверы. Клиенты также могут настроить подключение к исходным серверам через PQ Cloudflare Tunnel.
См. Постквантовая криптография между Cloudflare и исходными серверами для получения подробностей.
Защитите трафик корпоративной сети
С Zero Trust, Cloudflare позволяет организациям переводить чувствительный сетевой трафик на PQC, не обновляя вручную каждое корпоративное приложение, систему или сетевое соединение по отдельности. Сюда входит постквантовый Cloudflare IPsec туннели с обоими Cloudflare One Appliance и проверенных устройств сторонних производителей. Cisco ↗ и Fortinet ↗ стали первыми сторонними поставщиками, прошедшими проверку на совместимость с Cloudflare IPsec для постквантового согласования ключей. См. Проверенная совместимость со сторонними поставщиками для актуального списка. Сведения о настройке Cloudflare One см. в Постквантовая криптография в платформе Zero Trust от Cloudflare.