现在支持对来源的后量子身份验证

Cloudflare现在通过Authenticated Origin Pulls和Custom Origin Trust Store连接到客户源服务器时,支持后量子( PQ )身份验证。这是为所有Cloudflare产品提供PQ身份验证的第一步。

Cloudflare现在通过Authenticated Origin Pulls和Custom Origin Trust Store连接到客户源服务器时,支持后量子( PQ )身份验证。这是为所有Cloudflare产品提供PQ身份验证的第一步。Cloudflare的Authenticated Origin Pulls和Custom Origin Trust Store现在支持后量子身份验证。

在这里,我们将解释如何配置到原始服务器的完全后量子安全互认TLS连接,深入了解我们如何构建它的工程细节,做出可耻的坦白,最后解释这项工作如何适合我们的整体后量子迁移路线图。

达到一个重要的里程碑我们过去几年的重点是部署后量子加密,以防止收获-现在/解密-以后的攻击,攻击者悄悄地储存您的加密数据,希望将来使用量子计算机对其进行解密。

然而,量子计算和密码分析最近的突破推动了整个行业和政府升级到后量子密码学的时间表,并使我们将注意力转移到部署后量子身份验证上,以防止攻击者很快能够使用量子计算机破坏经典凭据并进行模拟攻击。

在之前的一篇文章中,我们宣布Cloudflare的目标是2029年实现全面的后量子安全,并制定了几个里程碑。