HeadlinesBriefing favicon HeadlinesBriefing.com

自動鍵交換:ポスト量子安全なハンドシェイク

Hacker News •
×

Cloudflareがオリジンサーバーへの新しいTLS 1.3接続を開くたびに、私たちは鍵合意アルゴリズムを推測しなければなりません。推測を誤ると、Hello Retry Requestによって往復が1回余分にかかります。長年にわたり、私たちの推測はX25519でしたが、それは約30%のオリジンにとって最適ではありませんでした。

本日、私たちは自動鍵交換(Automatic Key Exchange)を発表します。これは自動SSL/TLSの拡張であり、各オリジンを調査してその優先アルゴリズムを把握し、最初の試行でそのアルゴリズムを先頭に立て、ポスト量子ハイブリッドX25519 MLKEM768を優先します。Hello Retry Requestは約52%から3.7%に減少し、p90でのハンドシェイク遅延を150 ms以上削減しました。現在、数十万のドメインが手動設定なしでポスト量子オリジン接続を持っています。

2番目の点の方がより重要です。敵対者は今、暗号化されたトラフィックを記録し、後で復号しようとしています(harvest-now, decrypt-later)。Cloudflareは、専門家が古典的暗号が破られる可能性があると推定する年、2029年までにインターネットを量子安全にするために全力を尽くしています。それがQ-Dayです。その期限を守ることは、何百万人もの運用者が暗号学者になることに依存できません。自動でなければなりません。

今日まで、ポスト量子接続を優先するには手動設定が必要でした。しかし今日、それはただ…自動です!

主要エンティティ:企業:Cloudflare

FAQ:自動鍵交換とは何ですか?

自動鍵交換は自動SSL/TLSの拡張であり、各オリジンを調査して、それがサポートし優先する鍵合意アルゴリズムを把握し、最初の試行でそのアルゴリズムを先頭に立て、可能な場合はポスト量子ハイブリッドX25519 MLKEM768を優先します。

FAQ 質問:自動鍵交換とは何ですか?

FAQ 回答:自動鍵交換は自動SSL/TLSの拡張であり、各オリジンを調査して、それがサポートし優先する鍵合意アルゴリズムを把握し、最初の試行でそのアルゴリズムを先頭に立て、可能な場合はポスト量子ハイブリッドX25519 MLKEM768を優先します。