INTEGRITY Документация

Постквантовая криптография в Cloudflare One

Cloudflare One заменяет устаревшие корпоративные периметры безопасности глобальной сетью Cloudflare, делая доступ в интернет и к корпоративным ресурсам быстрее и безопаснее для команд по всему миру.

Организации могут обеспечить сквозное постквантовое шифрование трафика частной сети, отправляя его через постквантовые точки входа и выхода Cloudflare One. Это защищает трафик от «собрать сейчас, расшифровать позже» атак, даже если отдельные приложения еще не перешли на постквантовое шифрование.

Постквантовое шифрование доступно во всех основных сетевых конфигурациях Cloudflare One, включая следующие точки входа:

И точки выхода:

Для трафика, исходящего в публичный интернет, Cloudflare Gateway также обеспечивает постквантовое шифрование в качестве Secure Web Gateway (SWG).

Все эти точки входа и выхода используют гибридное постквантовое согласование ключей.

Обзорная схема постквантовых конфигураций сети Cloudflare One с точками входа и выхода

Приведённые ниже примеры конфигураций показывают, как постквантовые точки входа и выхода Cloudflare One сочетаются друг с другом в нескольких распространённых сценариях использования. Актуальный статус поддержки постквантовых технологий во всех продуктах и соединениях Cloudflare см. в PQC в продуктах Cloudflare.

От браузера до самостоятельно размещённого приложения

Распространенная конфигурация подразумевает доступ из браузера к приложение с самостоятельным хостингом который доступен для сети Cloudflare через Cloudflare Tunnel. Это часто сочетается с Cloudflare Access для применения политик на основе идентичности; см. учебный курс по безагентному доступу для рекомендаций.

Даже если само приложение ещё не перешло на постквантовую криптографию, трафик к нему будет защищён от атак вида harvest-now, decrypt-later.

Схема того, как постквантовая криптография работает при доступе из браузера к самостоятельно размещённому приложению через Cloudflare Tunnel.

Вот как это работает сейчас:

1. Подключение через браузер

Пока конечный пользователь использует современный веб-браузер, поддерживающий постквантовое согласование ключей, соединение от устройства до сети Cloudflare защищено с помощью TLS 1.3 с постквантовым согласованием ключей.

2. Внутри глобальной сети Cloudflare

Если пользователь и исходный сервер географически удалены друг от друга, трафик пользователя попадает в глобальную сеть Cloudflare в одном географическом регионе (например, во Франкфурте), а выходит из нее в другом (например, в Сан-Франциско). Пока этот трафик перемещается между дата-центрами внутри глобальной сети Cloudflare, каждый такой переход защищен по протоколу TLS 1.3 с использованием постквантового согласования ключей.

3. Cloudflare Tunnel

Клиенты устанавливают Cloudflare Tunnel из своего дата-центра или общедоступного облака, где размещено их корпоративное веб-приложение, до сети Cloudflare. Этот туннель защищён протоколом TLS 1.3 с постквантовым согласованием ключей.

Такая конфигурация обеспечивает сквозную постквантовую защиту для доступа браузера к корпоративным HTTPS-приложениям, и клиентам не нужно отдельно повышать защищённость самих приложений.

Cloudflare One Client

Cloudflare One Client (ранее WARP) туннелирует трафик с устройства конечного пользователя в глобальную сеть Cloudflare. Ниже приведён пример сетевой конфигурации с on-ramp Cloudflare One Client и off-ramp Cloudflare Tunnel.

Схема постквантовой сетевой конфигурации с входной точкой Cloudflare One Client и выходной точкой Cloudflare Tunnel

Примечание: подписи на этом изображении могут отражать предыдущее название продукта.

1. Подключение через Cloudflare One Client

Cloudflare One Client использует протокол MASQUE для подключения устройства к глобальной сети Cloudflare, применяя TLS 1.3 с гибридным ML-KEM.

2. Внутри глобальной сети Cloudflare

Затем трафик передаётся по глобальной сети Cloudflare по TLS 1.3 с гибридным ML-KEM.

3. Cloudflare Tunnel

Cloudflare Tunnel поддерживает постквантовое согласование ключей.

При такой конфигурации сети трафик инкапсулируется в туннели, защищённые постквантовым шифрованием, без необходимости отдельно обновлять сети или приложения. Это обеспечивает комплексную защиту для любого протокола, который можно передавать через такие туннели, а не только для HTTPS.

Cloudflare IPsec

Ниже приведён пример сетевой конфигурации, в которой точка входа Cloudflare One Client используется для подключения устройства конечного пользователя к серверу за Cloudflare One Appliance точка выхода. Трафик к серверу защищен постквантовой криптографией при прохождении через публичный интернет, даже если сам сервер не поддерживает постквантовую криптографию.

Схема постквантовой сетевой конфигурации с входной точкой Cloudflare One Client и выходной точкой Cloudflare One Appliance

1. Подключение через Cloudflare One Client

Cloudflare One Client использует протокол MASQUE, как описано в Cloudflare One Client раздел выше.

2. Внутри глобальной сети Cloudflare

Затем трафик передаётся по глобальной сети Cloudflare по TLS 1.3 с гибридным ML-KEM.

3. Cloudflare IPsec с Cloudflare One Appliance

Трафик покидает сеть Cloudflare через постквантовое IPsec-соединение Cloudflare, которое завершается на устройстве Cloudflare One Appliance. Cloudflare One Appliance использует непредусматривающий IKE протокол согласования ключей, встроенный в плоскость управления и защищённый TLS, который формирует ключи для шифрования трафика плоскости данных по протоколу IPsec ESP. Начиная с версии Appliance 2026.2.0, плоскость управления формирует ключи через TLS 1.3, защищённый гибридным ML-KEM.

Cloudflare IPsec со сторонними устройствами

Cloudflare IPsec также поддерживает постквантовое согласование ключей с совместимыми сетевыми устройствами сторонних производителей по стандартному протоколу IKEv2. Это распространяет постквантовую защиту на организации, которые подключают к глобальной сети Cloudflare собственные маршрутизаторы и межсетевые экраны вместо использования Cloudflare One Appliance.

Гибридное согласование ключей выполняется с использованием ML-KEM в качестве дополнительного обмена ключами (Key Exchange) к классическому Diffie-Hellman в ходе handshake IKEv2, как определено в RFC 9370 и draft-ietf-ipsecme-ikev2-mlkem. Список проверенных сторонних платформ и поддерживаемых ими параметров см. в Проверенная совместимость со сторонними поставщиками.

Cloudflare также поддерживает защиту от понижения версии протокола для туннелей IPsec через IKE_SA_INIT_FULL_TRANSCRIPT_AUTH расширение. Чтобы защита была эффективной, его должны поддерживать как инициатор, так и Cloudflare (принимающая сторона). См. Защита от понижения версии протокола.

Secure Web Gateway

защищённый веб-шлюз (SWG) используется для защиты доступа к сторонним сайтам в публичном интернете путем перехвата и проверки TLS-трафика.

Cloudflare Gateway поддерживает постквантовую криптографию для HTTPS-трафика. Пока сторонний сайт, который проверяется, поддерживает постквантовое согласование ключей, SWG от Cloudflare также его поддерживает.

Функция фильтрации HTTPS в Cloudflare Gateway использует два постквантовых соединения, а именно:

1. Подключение от клиента к Gateway

Клиент обращается к Gateway через одну из постквантовых точек входа: Cloudflare One Client или Cloudflare IPsec туннель. Эти точки входа передают трафик клиента в Gateway с использованием постквантового согласования ключей.

2. Подключение от Gateway к серверу источника

TLS-соединение устанавливается от дата-центра в сети Cloudflare к origin-серверу, который обычно контролируется третьей стороной. Соединение со стороны SWG Cloudflare поддерживает постквантовое согласование ключей при условии, что origin-сервер третьей стороны также его поддерживает. Проверить это можно с помощью https://pq.cloudflareresearch.com/ в качестве стороннего исходного сервера.