Cloudflare 表示,它计划在 2029 年之前使其整个平台抵御 量子计算攻击,加快更换互联网加密技术的努力,因为强大的量子计算机最终可能破解这些加密。
在周二的一篇博客 文章中,网络基础设施公司表示,它正优先考虑后量子身份验证,并警告称,遭到攻破的身份验证密钥可能允许攻击者冒充服务器,访问系统或分发恶意软件更新。
“迁移到后量子身份验证比加密过渡更复杂,因为它涉及更多步骤,”Cloudflare 产品管理高级总监 Sharon Goldberg 告诉 Decrypt。“通过对 TLS 的后量子加密升级,我们只需升级 TLS 客户端和 TLS 服务器。”
传输层安全性(TLS)是保护客户端和服务器之间互联网连接的加密协议,保护网站、应用程序和在线服务之间交换的数据。
Cloudflare 的时间线反映了人们对“Q日”日益关注,这一天被认为是理论上的,但越来越可能到来,当一台实用的量子计算机上线时。虽然专家曾认为 Q 日还需要几十年,但包括 IBM 和 Google 在内的新研究则将这一日期拉近至 2032。
“我们加速后量子路线图,尤其是身份验证的决定,受到量子计算最近突破的触发,同时 Google 也将 2029 作为后量子身份验证全面推出的目标,”Goldberg 说道。
Cloudflare 的声明与 Google 上个月的公告相呼应,后者表示计划在 2029 年前实现 抗量子,这也帮助推动了加速时间表的形成。
“所有这些都表明,Q日可能会比预期更早到来,”Goldberg 补充说,并警告称在 Q日之后,配备量子计算机的对手可能会闯入任何不受后量子身份验证保护的系统。
Cloudflare 加入了一个日益增长的公司和开发者的行列,发出警告称量子计算正在以一种速度发展,可能会成为网络安全风险,这个问题不仅限于网站。
比特币依赖椭圆曲线数字签名来证明币的所有权并授权交易。专家,包括以太坊联合创始人 Vitalik Buterin、Solana 联合创始人 Anatoly Yakovenko 和 Cardano 创始人 Charles Hoskinson,警告称,一个足够强大的量子计算机运行 Shor 算法理论上可以从公钥推导出私钥,因此在 Q 日到来之前,有必要转向后量子算法。
在 3 月,卡尔特克和 Oratomic 的研究人员 发布了一项研究,表明使用中性原子量子计算机破解比特币使用的加密需要的量子比特可以少至 10,000 个。然而,专家表示,达到 10,000 这一标准并不简单。
“仅拥有 10,000 个物理量子比特是如今年内可以实现的事情,”Oratomic 联合创始人兼首席执行官 Dolev Bluvstein 曾对 Decrypt 表示。“但这并不是人们想象的那样简单。设计电脑时,你不是简单地把晶体管放在芯片上,洗手后就说完成了。构建这些设备是一项极为复杂、非平凡的任务。”
这些发展促使公司加速迁移进程。
Cloudflare 表示,通过从 2022 年开始在大多数产品中启用后量子加密,它降低了许多风险。
“尽管我们很自豪地表示,超过 65% 的人类流量通过 Cloudflare 时进行了后量子加密,而我们的大多数产品也支持后量子加密,”Goldberg 说道,“但在我们部署了后量子身份验证之前,我们的工作还没有完成。”
Cloudflare 表示,计划包括在 2026 年中期为源连接推出后量子身份验证,在 2027 年中期将其扩展到访客连接,在 2028 年初将其支持扩展到其企业网络平台,最终在 2029 年之前完成在其服务中的部署。
“升级的复杂性意味着我们需要现在就开始,”Goldberg 说。“其他组织也应尽快采取行动,以免在 Q 日临近时没有足够的时间实施安全和平稳的升级。”
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。