HeadlinesBriefing favicon HeadlinesBriefing.com

স্বয়ংক্রিয় কী এক্সচেঞ্জ: পোস্ট-কোয়ান্টাম হ্যান্ডশেক

Hacker News •
×

প্রতিবার Cloudflare যখন কোনো অরিজিন সার্ভারের সাথে নতুন TLS 1.3 সংযোগ খোলে, তখন আমাদের কী অ্যাগ্রিমেন্ট অ্যালগরিদম অনুমান করতে হয়। ভুল অনুমান করলে একটি Hello Retry Request অতিরিক্ত একটি রাউন্ড ট্রিপ খরচ করে। বছরের পর বছর আমাদের অনুমান ছিল X25519, কিন্তু প্রায় 30% অরিজিনের জন্য তা সর্বোত্তম ছিল না।

আজ আমরা স্বয়ংক্রিয় কী এক্সচেঞ্জ (Automatic Key Exchange) ঘোষণা করছি, যা স্বয়ংক্রিয় SSL/TLS-এর একটি এক্সটেনশন এবং প্রতিটি অরিজিন পরীক্ষা করে তার পছন্দের অ্যালগরিদম জানতে পারে, তারপর প্রথম চেষ্টাতেই সেই অ্যালগরিদম দিয়ে শুরু করে, পোস্ট-কোয়ান্টাম হাইব্রিড X25519 MLKEM768-কে প্রাধান্য দিয়ে। Hello Retry Requests প্রায় 52% থেকে 3.7%-এ নেমে এসেছে, যা p90-এ হ্যান্ডশেক লেটেন্সি 150 ms-এর বেশি কমিয়েছে। এখন হাজার হাজার ডোমেইনে কোনো ম্যানুয়াল কনফিগারেশন ছাড়াই পোস্ট-কোয়ান্টাম অরিজিন সংযোগ রয়েছে।

দ্বিতীয় অংশটি আরও গুরুত্বপূর্ণ। প্রতিপক্ষরা এখন এনক্রিপ্টেড ট্রাফিক রেকর্ড করছে যাতে পরে ডিক্রিপ্ট করতে পারে (harvest-now, decrypt-later)। Cloudflare 2029 সালের মধ্যে ইন্টারনেটকে কোয়ান্টাম-সুরক্ষিত করতে দ্রুত এগিয়ে চলেছে, যে বছর বিশেষজ্ঞরা অনুমান করেন ক্লাসিক্যাল এনক্রিপশন ভেঙে ফেলা যেতে পারে: Q-Day। সেই সময়সীমা পূরণ করা লক্ষ লক্ষ অপারেটরকে ক্রিপ্টোগ্রাফার হয়ে ওঠার উপর নির্ভর করতে পারে না। এটি স্বয়ংক্রিয় হতে হবে।

আজ পর্যন্ত, পোস্ট-কোয়ান্টাম সংযোগকে প্রাধান্য দিতে ম্যানুয়াল সেটিং প্রয়োজন হতো। কিন্তু আজ এটি শুধুই... স্বয়ংক্রিয়!

মূল সত্তা: কোম্পানি: Cloudflare