Cloudflare加速量子安全过渡
- Cloudflare计划在2029年前实现全面的后量子安全。
- 由于谷歌和IBM等公司的进展,新威胁已促使对量子安全加密的时间表进行重新评估。
- 重点正在从加密转向身份验证,以作为对潜在量子攻击的主要防御手段。
- 随着量子计算的发展,密码市场可能面临重大影响,行业领导者和专家对此表示关注。
Cloudflare设定量子安全新截止日期
在快速变化的数字环境中,Cloudflare宣布了一项更新的网络安全战略,目标是在2029年前实现全面的后量子安全。此决定是在量子硬件和软件取得重大进展的背景下做出的,这些进展促使对潜在量子攻击的时间表进行加速。公告强调了不仅通过加密而且通过关键身份验证措施增强保护的必要性。
量子计算的快速发展使 Q-Day——当前加密方法变得脆弱的时刻——比预期提早到来。随着谷歌在破解椭圆曲线加密方面的改进和Oratomic关于大约需要10,000个量子比特来破解P-256的估算等新突破的出现,Cloudflare正在采取积极措施来保护其基础设施免受这些迫在眉睫的威胁。
为何截止日期提前
几个技术突破促成了这一时间表的变化。谷歌在能够破解椭圆曲线加密的算法上取得了进展。同时,Oratomic的研究表明,仅需10,000个量子比特即可破解P-256加密。IBM计划在2029年推出其Quantum Starling计算机,这进一步强调了开发可扩展量子系统的紧迫性。
鉴于这些进展,Cloudflare认为Q-Day可能会在2030年或更早而非先前预期的2035年后到来。
重点转移:身份验证优于加密
随着Q-Day的临近,Cloudflare正将其重点从仅仅保护“先收集后解密”攻击转向加强身份验证机制。公司强调,虽然被破解的加密带来严重的担忧,但被破坏的身份验证可能导致灾难性后果。
在对手利用量子计算机伪造数字签名或通过受损的密钥访问系统的情况下,威胁变得尤为严重。因此,加强身份验证过程至关重要。
Cloudflare的路线图
Cloudflare为此次过渡制定了明确的计划:
- 到2026年中:支持服务器连接中的后量子身份验证。
- 到2027年:通过新证书为用户实施。
- 到2028年:全面保护企业产品。
- 到2029年:实现所有基础设施的全面后量子安全。
公司强调,整合后量子安全标准对于确保广泛的互联网保护至关重要。
对加密货币市场的影响
向量子计算加速发展的竞争已经对加密货币行业产生了影响。Circle警告称,由于量子技术的进步,到2030年大多数区块链可能面临潜在威胁。ARK Invest评估了比特币的中期风险,而PsiQuantum的大规模量子中心建设引发了对加密资产安全性的讨论。
尽管存在这些担忧,行业内的一些声音仍保持谨慎乐观。前币安CEO赵长鹏表示,尽管不必对量子计算的进展感到恐慌,但逐步转向新算法仍然是必要的。
随着我们越来越接近这个由技术驱动的变革新时代,保持信息通畅和做好准备变得愈发重要——对于Cloudflare这样的公司以及加密货币行业的利益相关者而言都是如此。
