HeadlinesBriefing favicon HeadlinesBriefing.com

Автоматический обмен ключами: постквантовые рукопожатия

Hacker News •
×

Каждый раз, когда Cloudflare открывает новое соединение TLS 1.3 с сервером-источником, нам приходится угадывать алгоритм согласования ключей. Если угадаем неверно, Hello Retry Request стоит дополнительного кругового обхода. Годами нашим выбором был X25519, но для примерно 30% источников это было неоптимально.

Сегодня мы объявляем об Автоматическом обмене ключами — расширении Автоматического SSL/TLS, которое проверяет каждый источник, чтобы узнать его предпочтительные алгоритмы, а затем начинает с этого алгоритма с первой попытки, отдавая предпочтение постквантовому гибриду X25519 MLKEM768. Запросы Hello Retry Request упали примерно с 52% до 3,7%, сократив более 150 мс задержки рукопожатия на p90. Сотни тысяч доменов теперь имеют постквантовые соединения с источником без ручной настройки.

Вторая часть важнее. Противники записывают зашифрованный трафик сейчас, чтобы расшифровать его позже (harvest-now, decrypt-later). Cloudflare спешит сделать Интернет квантово-безопасным к 2029 году — году, когда, по оценкам экспертов, классическое шифрование может быть взломано: Q-Day. Соблюдение этого срока не может зависеть от того, станут ли миллионы операторов криптографами. Это должно быть автоматически.

До сегодняшнего дня предпочтение постквантовых соединений требовало ручной настройки. Но сегодня это просто… автоматически!

Ключевые сущности: Компании: Cloudflare