Cloudflare реализовала поддержку постквантовой криптографии для аутентификации при соединении с исходными серверами клиентов. Обновление затрагивает механизмы Authenticated Origin Pulls и Custom Origin Trust Store, обеспечивая защиту данных от потенциальных угроз со стороны будущих квантовых компьютеров. Это первый этап масштабного перехода инфраструктуры компании на криптографические алгоритмы, устойчивые к квантовым вычислениям.

Переход на постквантовые алгоритмы (PQC) становится критически важным для защиты сетевого трафика от атак типа «записывай сейчас, расшифровывай потом». Злоумышленники могут перехватывать и сохранять зашифрованные данные сегодня, чтобы взломать их в будущем, когда появятся достаточно мощные квантовые системы. Использование новых стандартов позволяет минимизировать этот риск на уровне взаимодействия между CDN и инфраструктурой заказчика.

Реализация базируется на использовании гибридных схем, сочетающих классические алгоритмы с постквантовыми. Такой подход гарантирует сохранение текущего уровня безопасности при одновременном внедрении защиты от квантовых угроз. В дальнейшем компания планирует распространить поддержку постквантовой аутентификации на все свои продукты, обеспечивая сквозную защиту данных в своей сети.

Ключевые факты

  • Поддержка постквантовой аутентификации добавлена для функций Authenticated Origin Pulls и Custom Origin Trust Store.
  • Внедрение PQC направлено на защиту от атак, использующих будущие возможности квантовых компьютеров для дешифровки данных.
  • Используются гибридные криптографические схемы, объединяющие традиционные методы защиты с постквантовыми алгоритмами.
  • Обновление является частью долгосрочной стратегии Cloudflare по переводу всей продуктовой линейки на квантово-устойчивые стандарты безопасности.