TL;DR

2029-frist: Cloudflare har forpliktet seg til å oppnå full post-kvantesikkerhet, inkludert autentisering, på tvers av hele produktserien innen 2029. Bransjetilpasning: Google satte et identisk 2029-mål uker tidligere, og etablerte datoen som en de facto industristandard for post-quantum. Autentiseringsfokus: Veikartet prioriterer å sikre digitale identiteter fremfor datakryptering, siden ødelagt autentisering utgjør en mer katastrofal risiko enn datalekkasjer. Fasert utrulling: Cloudflare planlegger PQ-autentisering for opprinnelsesforbindelser innen midten av 2026, Merkle Tree-sertifikater innen midten av 2027, og full SASE-suitedekning tidlig i 2028.

Cloudflare kunngjorde ved sitt hovedkvarter i San Francisco på tirsdag at de har sluttet seg til Google for å sette en 2029-frist for digital beskyttelse mot digital beskyttelse etter prioritering av digital beskyttelse mot full beskyttelse.”katastrofale”risikoer for fremtidig kvantedekryptering. Bransjetilpasning til dette målet markerer et definitivt skifte i global sikkerhetsstrategi, og går utover enkel datakryptering for å fokusere på integriteten til internetts autentiseringslag.

Mens industrien lenge har fokusert på å beskytte data fra “harvest-now/decrypt-later” (HNDL)-angrep, Cloudflares veikart markerer en betydelig pivot mot sikring av autentisering. Med Google som har satt en identisk 2029-frist bare uker tidligere, fremstår målet som den definitive industristandarden for å overleve «Q-Day», i det øyeblikket en quatumccryptographic asymmetrisk kryptering foreldet. Cloudflare har allerede distribuert post-kvantekryptering for de fleste av produktene sine siden 2022 for å redusere tidlige trusler, men den nye tidslinjen flytter målpostene mot et omfattende forsvar av digitale identiteter.

Skiftet fra kryptering til autentisering

Det haster med at målet bak qua2 er trusselen. utvikler seg. I sikkerhetsfellesskapet blir ankomsten av en funksjonell kvantedatamaskin ofte referert til som Q-Day. Avgjørende er skillet mellom enkel dataeksponering og identitetskompromiss i ferd med å bli den sentrale pilaren i moderne forsvar. «En nært forestående Q-Day snur scriptet: datalekkasjer er alvorlige, men ødelagt autentisering er katastrofal,» bemerket Cloudflare-bloggen i sin kunngjøring.

Krypterende datamaskin med en moderne krypteringsmotor som driver med simulering. på kvantemaskinvare, feilretting og kvanteprogramvare. Risikoen for autentisering er imidlertid unik fordi den ikke kan løses ved å bare kryptere data i hvile. Hvis en angriper kan forfalske en digital signatur eller omgå autentisering, kan de utgi seg for brukere eller tjenester ustraffet, noe som har ført til at selskaper som Google har prioritert post-kvantekryptering (PQC) migrering for autentiseringstjenester.

En hovedutfordring i denne overgangen er nedgraderingsbeskyttelse, der en angriper kan målrette mot en kundes støttede klassiske alternativer (Q) tilgjengelig. For å bekjempe dette følger Cloudflare en streng utrullingsplan.”Vi sikter oss inn på full post-kvantesikkerhet inkludert autentisering for hele produktpakken vår innen 2029,”sa Cloudflare-bloggen.

Å erstatte milliarder av eksisterende digitale signaturer er den tekniske kjerneutfordringen. Klassiske algoritmer som RSA og Elliptic Curve Cryptography (ECC) avhenger av matematiske vanskeligheter, spesifikt faktorisering av store tall eller beregning av diskrete logaritmer, som en kvantedatamaskin som kjører Shors algoritme kan beseire på sekunder. Cloudflare har skissert et veikart etter kvantemigrering for å flytte alle interne og eksterne interaksjoner til en post-kvantestandard innen 2029, og nøytralisere strategien for høsting-nå, dekryptering-senere som statlige aktører og sofistikerte angripere for tiden bruker mot mål med høy verdi.

A Unified 2029 Timeline a2029 Timeline gir et klart mål for industrien og reflekterer en bredere konvergens på tidslinjen som kreves for å overhale aldrende kryptografiske grunnlag. Google satte en 2029-frist for PQC-migrering 25. mars 2026, og skapte et sjeldent øyeblikk av tilpasning mellom to av nettleverandørenes majoritetsinfrastruktur. Når både den dominerende CDN og den dominerende nettleserleverandøren forplikter seg til samme år, fungerer denne datoen effektivt som et industrimandat snarere enn et frivillig mål.

Koordinering på tvers av nettlesere, servere og maskinvareprodusenter er avgjørende gitt omfanget av migreringen. Allerede inkluderer Chromium-veikartet for PQ-autentisering fire forskjellige stadier, som går fra det første tillegget av PQ-alternativer til til slutt å kreve post-quantum Transport Layer Security (TLS). Ved å bruke en faset tilnærming søker både Google og Cloudflare å erstatte klassiske algoritmer før de blir sårbare, og bygge i tide for at maskinvareleverandører og programvareutviklere kan sertifisere deres implementeringer mot NIST-standardiserte algoritmer som ML-KEM og ML-DSA.

“Quantegrenser kan være nærmere enn de ser ut til å sette en post-quantum-kryptering… 2029.”

Heather Adkins og Sophie Schmieg, VP, Security Engineering & Senior Staff Cryptography Engineer hos Google (via The Keyword Google Blog)The Keyword Google Blog)the web føderert system. En sikkerhetsprotokoll er bare så sterk som den svakeste lenken, og hvis en stor CDN som Cloudflare eller en dominerende nettleser som Chrome ikke klarer å oppgradere, forblir hele økosystemet i fare. Som et resultat av dette fungerer 2029-datoen som en tvingende funksjon som ingen enkelt infrastrukturleverandør har råd til å ignorere, spesielt gitt det uforutsigbare tempoet i fremskritt innen kvantemaskinvareutvikling.

De tekniske hindringene ved postkvanteautentisering

Implementering av autentisk kryptering er ikke mer komplekst enn etter-kvanteme. tilnærminger fra fortiden. En primær hindring er den fysiske størrelsen på post-kvantesignaturer og nøkler, som er større enn deres klassiske motstykker og kan påvirke nettytelsen. Cloudflare sikter mot midten av 2026 for å støtte PQ-autentisering ved bruk av ML-DSA-algoritmen for Cloudflare-to-origin-tilkoblinger, et trekk som paralleller innsatsen i mobilområdet der signaturbeskyttelsen PQ7C integrerer Android 1.7C.

Ytterligere milepæler inkluderer støtte for besøkende-til-Cloudflare-forbindelser med Merkle Tree Certificates, målrettet mot midten av 2027. Ved å tillate verifisering av serveridentiteter uten overhead forbundet med tradisjonelle post-kvantesignaturer, holder disse sertifikatene nettet presterende når det blir sikkert mot fremtidige trusler. Chromiums PQ-autentiseringsstrategi er sterkt avhengig av disse sertifikatene og ML-DSA TLS-nøklene for å opprettholde ytelsen samtidig som sikkerheten oppgraderes på tvers av økosystemet.

For potensielle angripere er maskinvarekrav fortsatt et bevegelig mål. Superledende kvantedatamaskiner krever vanligvis rundt tusen fysiske qubits for å lage bare én stabil logisk qubit, men utviklingstakten er uforutsigbar. Forskere må redegjøre for muligheten for en”svart svane”-hendelse som kan akselerere tidslinjen for en CRQC. «Plutselige «kvantesprang» i forståelse… kan oppstå selv om alt skjer i offentligheten,» forklarte Cloudflare-innlegget, og understreket hvorfor det ikke er en levedyktig strategi å vente på sikkerhet før man handler.

Forberedelse av sikkerhetsforsyningskjeden

I motsetning til tekniske standarder, er det umiddelbare protokollutfordringen for bedriften som skjer på driftsnivået. Cloudflares veiledning for postkvanteanskaffelser oppfordrer bedrifter til å gjøre postkvantestøtte til et obligatorisk krav for alle nye anskaffelser, for å sikre at nye systemer ikke er”født arv”og sårbare for Q-Day fra starten av. Proaktive tiltak er nødvendige fordi bedriftens programvare og maskinvare ofte har en livssyklus som strekker seg over fem til ti år, noe som betyr at beslutninger som tas i dag vil påvirke sikkerheten langt inn i 2030-årene.

Ved å bygge ut kvanteklare tilbud parallelt, fremmer også andre store aktører sine veikart. Akamai introduserte DNS Posture Management i juni 2025 for å hjelpe til med å overvåke eiendeler, sertifikater og sertifikater ikke eksisterende DNS-risiko. mangler post-kvante compliance. Zscaler har posisjonert sin Security Service Edge som kvanteklar, med fokus på trusselen store-nå-dekryptere-senere som gjenspeiler HN Cloudflares bekymring. For Cloudflare kulminerer veikartet med at Cloudflare One SASE-pakken legger til PQ-autentisering tidlig i 2028, før full pakke fullføres i 2029.

Ved å sette et hardt 2029-mål fokusert på den”katastrofale”risikoen for ødelagt autentisering, etablerer Cloudflare en ny baseline for digital sikkerhet og Google. Hvert lag i den digitale verden, fra mobile operativsystemer til innholdsleveringsnettverk, står overfor en fundamental kryptografisk oppgradering ulikt noe siden begynnelsen av det kommersielle internett. Industrikonvergens i 2029 gjør det klart at arbeidet med å nøytralisere kvantetrusselen må nå toppen lenge før den første CRQC noensinne blir bygget.

Categories: IT Info