Cloudflare реализовал алгоритм шифрования ML-DSA для защиты от квантовых атак, что критически важно для криптографии. Системы шифрования, основанные на RSA и ECC, подвержены угрозам со стороны будущих квантовых компьютеров, которые, хотя и не существуют, становятся все ближе. Cloudflare стремится полностью защитить свою инфраструктуру к 2029 году, переходя на алгоритмы, устойчивые к таким атакам.
Переход к постквантовой криптографии
По данным Cloudflare, большая часть трафика уже использует шифрование ML-KEM, позволяющее защитить данные от атак «сбор-потом-дешифровка». ML-DSA важен для аутентификации систем, предотвращая несанкционированный доступ и ставя новую веху в переходе к постквантовой криптографии.
Перспективы и необходимость улучшений
Недавние исследования NIST анонсировали девять новых схем подписи, которые продвигаются к следующему этапу стандартизации. Алгоритм FN-DSA, ранее выброшенный из рассмотрения, может стать основным стандартом в ближайшем будущем. Специалист Cloudflare Эрик Рескорла отметил: «Мы ведем борьбу с тем, что у нас есть, а не с тем, что мы хотим». Нынешние алгоритмы, безусловно, требуют улучшений.
Значение для рынка криптографии
Переход на ML-DSA и другие постквантовые алгоритмы критично важен для разработчиков. Ожидания по квантовым угрозам требуют от компаний пересмотра стратегии шифрования. Если вы работаете в сфере разработки или безопасности, стоит уже сейчас начать адаптацию к постквантовым алгоритмам, поскольку тренды в этой области будут определять рынок в ближайшие годы.