HeadlinesBriefing favicon HeadlinesBriefing.com

स्वचालित कुंजी विनिमय: पोस्ट-क्वांटम हैंडशेक

Hacker News •
×

हर बार जब Cloudflare किसी ओरिजिन सर्वर से नया TLS 1.3 कनेक्शन खोलता है, तो हमें कुंजी समझौता एल्गोरिदम का अनुमान लगाना पड़ता है। गलत अनुमान लगाया, तो एक Hello Retry Request में एक अतिरिक्त राउंड ट्रिप लगता है। कई वर्षों तक, हमारा अनुमान X25519 था, लेकिन लगभग 30% ओरिजिन के लिए यह इष्टतम नहीं था।

आज हम स्वचालित कुंजी विनिमय (Automatic Key Exchange) की घोषणा कर रहे हैं, जो स्वचालित SSL/TLS का एक विस्तार है और प्रत्येक ओरिजिन की जाँच करता है ताकि उसके पसंदीदा एल्गोरिदम का पता चले, फिर पहले प्रयास में उसी एल्गोरिदम के साथ शुरुआत करता है, और पोस्ट-क्वांटम हाइब्रिड X25519 MLKEM768 को प्राथमिकता देता है। Hello Retry Requests लगभग 52% से घटकर 3.7% हो गए, जिससे p90 पर हैंडशेक विलंबता में 150 ms से अधिक की कटौती हुई। अब सैकड़ों हजारों डोमेन में बिना किसी मैनुअल कॉन्फ़िगरेशन के पोस्ट-क्वांटम ओरिजिन कनेक्शन हैं।

वह दूसरा हिस्सा अधिक मायने रखता है। विरोधी अब एन्क्रिप्टेड ट्रैफ़िक रिकॉर्ड कर रहे हैं ताकि बाद में उसे डिक्रिप्ट कर सकें (harvest-now, decrypt-later)। Cloudflare 2029 तक इंटरनेट को क्वांटम-सुरक्षित बनाने के लिए तेज़ी से दौड़ रहा है, वह वर्ष जब विशेषज्ञों का अनुमान है कि क्लासिकल एन्क्रिप्शन को तोड़ा जा सकता है: Q-Day। उस समय सीमा को पूरा करना लाखों ऑपरेटरों के क्रिप्टोग्राफर बनने पर निर्भर नहीं कर सकता। यह स्वचालित होना ही चाहिए।

आज तक, पोस्ट-क्वांटम कनेक्शन को प्राथमिकता देने के लिए मैनुअल सेटिंग की आवश्यकता होती थी। लेकिन आज यह बस... स्वचालित है!

मुख्य इकाइयाँ: कंपनियाँ: Cloudflare