有人說,目前的加密技術(shù)在未來可能會被量子計算機破解。為了對此做好準備,Cloudflare正在推出一項后量子實驗,以增加對兩種混合后量子密鑰協(xié)議(X25519Kyber512Draft00和X25519Kyber768Draft00)的支持,所有網(wǎng)站所有者都可以報名參加。這些密鑰協(xié)議將與現(xiàn)有的加密方案一起工作,以確保兼容性。
目前在網(wǎng)站上添加這些密鑰協(xié)議不會有什么作用,因為還沒有網(wǎng)絡(luò)瀏覽器支持它們。瀏覽器遇到這些加密方案時將退回到現(xiàn)有的方式,因此自然也不具有抗量子性。Cloudflare表示,互聯(lián)網(wǎng)將在未來幾年內(nèi)向量子加密技術(shù)發(fā)展,并希望這個測試版能給其客戶一個嘗試的先機。
Cloudflare正在使用的后量子密碼學被稱為Kyber。上個月,美國國家標準與技術(shù)研究所(NIST)決定對Kyber進行標準化,最終規(guī)范將于2024年出臺。通過啟動這項試驗,Cloudflare希望能推動后量子密碼學的采用。
就特點而言,Kyber使用更大的密鑰和使用更多的內(nèi)存。Cloudflare認為,如果Kyber單獨使用,對網(wǎng)站的連接可能會更快,但在這次試驗中,使用的是混合模式,所以連接速度會慢一些。
如果你想在你的一個域名上進行測試,請查看Cloudflare控制后臺的綜合步驟來設(shè)置它。請注意,Kyber將在未來幾個月接受向后兼容的變化,Cloudflare的實施將改變,以與其他早期采用者兼容。此外,如果社區(qū)發(fā)現(xiàn)任何問題,那么將在Cloudflare的實施中加入解決方法。由于變化的速度很快,Cloudflare不能保證長期穩(wěn)定或持續(xù)支持。