Cloudflare объявил о внедрении постквантовой криптографии для своих IPsec-туннелей. Это решение важно для защиты корпоративных сетей от атак, которые могут произойти после появления мощных квантовых компьютеров.
Что нового в постквантовой криптографии
Более двух третей трафика TLS в сети Cloudflare уже защищено постквантовыми методами, однако в области IPsec ситуация оставалась сложной. Сейчас Cloudflare упростил внедрение постквантовой криптографии, перенес линеаризацию защиты для IPsec на 2029 год и стал использовать новый стандарт.
Постквантовая криптография в Cloudflare IPsec использует гибридный алгоритм ML-KEM (FIPS 203), который обеспечивает защиту от атак, когда злоумышленник собирает данные сегодня, а расшифровывает позже, когда квантовые компьютеры станут достаточно мощными. Эта схема не требует специального оборудования и может быть реализована на стандартных процессорах.
Интероперабельность и возможности
Новое решение протестировано на совместимость с оборудованием таких компаний, как Cisco и Fortinet. Теперь клиенты могут формировать постквантовые IPsec-туннели с использованием маршрутизаторов Cisco 8000 серии и прочих совместимых устройств.
По данным Cloudflare, уже проведено закрытое бета-тестирование нового алгоритма, и сейчас он стал доступен для всех клиентов, что значительно улучшает защиту их широкополосных сетей.
Что это значит для IT-специалистов
Для российских компаний внедрение постквантовой криптографии открывает новые горизонты в сфере защиты данных. С учетом роста интереса к защите от квантовых атак, эта инициатива Cloudflare становится особенно актуальной. ИТ-подразделения уже должны готовиться к интеграции новых стандартов для увеличения уровня безопасности сетевой инфраструктуры.
В рамках планов до 2029 года Cloudflare продолжит разработку и оптимизацию средств защиты, что позволит ещё более эффективно противостоять угрозам в области кибербезопасности.