ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Cloudflare 推動 TLS 1.3 自動金鑰交換,加速後端連線並內建後量子防護

基建 1 個來源 · 15 天前
為何重要

此舉既解決了傳統 TLS 1.3 在大流量環境下的效能瓶頸,也為 2029 年的「Q-Day」後量子危機預先佈局。對投資人而言,這證明瞭 Cloudflare 對低延遲與安全性的硬實力,是其雲端基礎設施競爭力的關鍵支撐,且大幅降低了客戶端的管理門檻。

面對每日超過 450 億次的連線,Cloudflare 徹底改變了後端伺服器的 TLS 1.3 握手邏輯,並展開後量子加密佈署。

  • 舊制預設使用 X25519,導致每兩組連線中約有一組須執行 HelloRetryRequest 重試;新方案透過主動掃描導向最優演算法,使重試率驟降至 3.7%。
  • 握手延遲在 p90 標準下減少超過 150 ms,藉此提升海量連線的吞吐效率。
  • 新增的自動金鑰交換機制讓數十萬個網域名稱預設採用後量子混合演算法 X25519MLKEM768,無須開發者額外設定即可運作。
CloudflareTLS 1.3Post-Quantum SecurityX25519MLKEM768Automatic Key Exchange

來源 · 1 篇報導

首發 The Cloudflare Blog blog.cloudflare.com 21:10