pile·
보안·cloudflare-blogCloudflare Blog·

Cloudflare IPsec 포스트양자 암호화 정식 출시

문제site-to-site IPsec 환경은 TLS보다 post-quantum 전환이 늦어 harvest-now-decrypt-later 공격에 취약했다.
접근draft-ietf-ipsecme-ikev2-mlkem 기반 hybrid ML-KEM을 Cloudflare IPsec에 구현하고 Cisco, Fortinet 장비와 상호운용성을 검증했다.
결과기존 WAN 하드웨어로 post-quantum IPsec 터널을 구성할 수 있게 됐다. QKD 대신 표준화된 ML-KEM 중심의 Internet-scale 전환 경로를 제시했다.
cloudflare-blog
Cloudflare Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·cloudflare-blogCloudflare Blog·

    오리진 서버 포스트 퀀텀 인증 지원 — ML-DSA mTLS 구현기

    Cloudflare가 오리진 서버와의 TLS 연결에 포스트 퀀텀 인증(ML-DSA)을 도입했다. 2023년 이미 포스트 퀀텀 암호화(encryption)가 배포됐지만, 인증(authentication)은 여전히 양자 공격에 취약한 상태였다. Authenticated Origin Pulls(AOP)와 Custom Origin Trust Store(COTS) 두 제품을 통해 완전한 상호 인증 TLS를 구현했으며, FIPS 204(ML-DSA) 표준을 오리진 연결에 적용한 첫 번째 마일스톤이다.

    #mtls#tls#post-quantum+2