ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Cloudflare 推出後量子認證機制支援 (Authenticated Origin Pulls 與 Custom Origin Trust Store 現已支援)

基建 1 個來源 · 8 天前
為何重要

這項變動強調了在量子計算突破後,網路安全重點已從防護「資料外洩」轉向防護「身份假冒」。對於依賴 TLS 嚴審的電商與金融機構而言,即便對抗解密未來資料的威脅迫在眉睫,現在匯入抗偽造機制能立即修補信任鏈的漏洞。Cloudflare 此舉也延伸了其 Web 的邊緣安全護城河,推動企業設施補齊量子防護拼圖。

Cloudflare 宣佈在 Cloudflare 與 Origin Server 的授權連線中匯入後量子認證,結合過往的後量子加密防護,朝 2029 年全面後量子目標邁進。

  • 採用 Module-Lattice-Based Digital Signature Algorithm (ML-DSA) 遵守 NIST FIPS 204 標準,涵蓋 ML-DSA-44, ML-DSA-65, ML-DSA-87 三個引數集。
  • 針對授權連線需求,提供 Custom Origin Trust Store(上傳自管 ML-DSA CA)與 Authenticated Origin Pulls(上傳 ML-DSA Client Certs)兩種配置方式。
  • 由於可使用自管 PKI 並受益於連線重用技術,其成本效益優於網際網路公鑰基礎建設。
  • 為杜絕降級攻擊,雙方業者需同時支援後量子加密與認證機制。
CloudflarePost-quantumML-DSAAuthenticated Origin PullsTLSPKI

來源 · 1 篇報導

首發 The Cloudflare Blog blog.cloudflare.com 21:00