HeadlinesBriefing favicon HeadlinesBriefing.com

تبادل المفاتيح التلقائي: مصافحات آمنة بعد الكم

Hacker News •
×

في كل مرة تفتح Cloudflare اتصال TLS 1.3 جديدًا بخادم أصل، علينا تخمين خوارزمية اتفاق المفاتيح. إذا أخطأنا التخمين، فإن Hello Retry Request تكلفنا رحلة ذهاب وإياب إضافية. لسنوات، كان تخميننا هو X25519، لكن ذلك لم يكن الأمثل لنحو 30% من الأصول.

اليوم نعلن عن تبادل المفاتيح التلقائي (Automatic Key Exchange)، وهو امتداد لـ SSL/TLS التلقائي يفحص كل أصل لمعرفة خوارزمياته المفضلة، ثم يبدأ بتلك الخوارزمية من المحاولة الأولى، مفضلًا الهجين بعد الكم X25519 MLKEM768. انخفضت طلبات Hello Retry Requests من نحو 52% إلى 3.7%، مما قلل أكثر من 150 مللي ثانية من زمن استجابة المصافحة عند p90. الآن مئات الآلاف من النطاقات لديها اتصالات أصل بعد الكم دون أي إعداد يدوي.

الجزء الثاني أكثر أهمية. الخصوم يسجلون حركة المرور المشفرة الآن لفك تشفيرها لاحقًا (harvest-now, decrypt-later). تسرع Cloudflare لجعل الإنترنت آمنًا كميًا بحلول 2029، العام الذي يقدر الخبراء فيه إمكانية اختراق التشفير الكلاسيكي: Q-Day. لا يمكن أن يعتمد تحقيق هذا الموعد النهائي على تحول ملايين المشغلين إلى خبراء تشفير. يجب أن يكون تلقائيًا.

حتى اليوم، كان تفضيل الاتصالات بعد الكم يتطلب إعدادًا يدويًا. لكن اليوم أصبح الأمر... تلقائيًا!

الكيانات الرئيسية: الشركات: Cloudflare

الأسئلة الشائعة: ما هو تبادل المفاتيح التلقائي؟

تبادل المفاتيح التلقائي هو امتداد لـ SSL/TLS التلقائي يفحص كل أصل لمعرفة خوارزميات اتفاق المفاتيح التي يدعمها ويفضلها، ثم يبدأ بتلك الخوارزمية من المحاولة الأولى، مفضلًا الهجين بعد الكم X25519 MLKEM768 حيثما أمكن.

سؤال الأسئلة الشائعة: ما هو تبادل المفاتيح التلقائي؟

جواب الأسئلة الشائعة: تبادل المفاتيح التلقائي هو امتداد لـ SSL/TLS التلقائي يفحص كل أصل لمعرفة خوارزميات اتفاق المفاتيح التي يدعمها ويفضلها، ثم يبدأ بتلك الخوارزمية من المحاولة الأولى، مفضلًا الهجين بعد الكم X25519 MLKEM768 حيثما أمكن.