
کلودفلر اعلام کرده است که قصد دارد تمام پلتفرم خود را تا سال 2029 در برابر حملات محاسبات کوانتومی مقاوم کند و تلاشها برای جایگزینی رمزنگاری اینترنتی را که ممکن است توسط ماشینهای کوانتومی قدرتمند شکسته شود، تسریع بخشد.
این شرکت زیرساخت وب در پستی وبلاگی در روز سهشنبه اعلام کرد که اولویت را به احراز هویت پساکوانتومی میدهد و هشدار داد که کلیدهای احراز هویت به خطر افتاده میتوانند به مهاجمان اجازه دهند تا هویت سرورها را جعل کنند، به سیستمها دسترسی یابند یا بهروزرسانیهای نرمافزاری مخرب را توزیع کنند.
شارون گلدبرگ، مدیر ارشد مدیریت محصول در کلودفلر، به Decrypt گفت: «مهاجرت به احراز هویت پساکوانتومی پیچیدهتر از انتقال برای رمزگذاری است، زیرا مراحل بیشتری را شامل میشود. با ارتقاء رمزگذاری پساکوانتومی برای TLS، ما فقط نیاز داریم تا کلاینت TLS و سرور TLS را ارتقاء دهیم.»
امنیت لایه انتقال، یا TLS، پروتکل رمزنگاری است که اتصالات اینترنتی بین کلاینتها و سرورها را امن میکند و از دادههای مبادله شده توسط وبسایتها، برنامهها و خدمات آنلاین محافظت مینماید.
جدول زمانی کلودفلر نشاندهنده نگرانی فزاینده از «روز Q» است؛ روزی نظری اما به طور فزایندهای محتمل که یک کامپیوتر کوانتومی عملیاتی آنلاین شود. در حالی که کارشناسان قبلاً روز Q را چندین دهه دور میدانستند، تحقیقات جدید، از جمله توسط IBM و گوگل، این تاریخ را به سال 2032 نزدیکتر میکند.
گلدبرگ اظهار داشت: «تصمیم ما برای تسریع نقشه راه پساکوانتومیمان – به ویژه احراز هویت – با پیشرفتهای اخیر در محاسبات کوانتومی و همچنین هدفگذاری گوگل برای راهاندازی کامل احراز هویت پساکوانتومی تا سال 2029، تحریک شد.»
پست کلودفلر بازتابی از اعلامیه ماه گذشته گوگل بود که گفته بود قصد دارد تا سال 2029 در برابر کوانتوم مقاوم شود و این شرکت گفت که این امر به تسریع جدول زمانی کمک کرده است.
گلدبرگ افزود: «همه اینها نشان میدهد که روز Q ممکن است زودتر از حد انتظار فرا برسد»، و هشدار داد که پس از روز Q، یک دشمن مجهز به کامپیوتر کوانتومی میتواند به هر سیستمی که با احراز هویت پساکوانتومی محافظت نشده است، نفوذ کند.
کلودفلر به لیست رو به رشد شرکتها و توسعهدهندگانی میپیوندد که زنگ خطر را به صدا درآوردهاند که محاسبات کوانتومی با سرعتی پیشرفت میکند که میتواند به یک ریسک امنیت سایبری تبدیل شود، و این مسئله فراتر از وبسایتها است.
بیتکوین برای اثبات مالکیت سکهها و تأیید تراکنشها به امضاهای دیجیتال مبتنی بر منحنیهای بیضوی (elliptic-curve digital signatures) متکی است. کارشناسان، از جمله ویتالیک بوترین، بنیانگذار اتریوم، آناتولی یاکوونکو، بنیانگذار سولانا، و چارلز هاسکینسون، بنیانگذار کاردانو، هشدار دادهاند که یک کامپیوتر کوانتومی به اندازه کافی قدرتمند که الگوریتم شور را اجرا کند، میتواند به طور نظری یک کلید خصوصی را از یک کلید عمومی استخراج کند و لازم است قبل از فرا رسیدن روز Q، به الگوریتمهای پساکوانتومی مهاجرت شود.
در ماه مارس، محققان در کلتک (Caltech) و اوراتومیک (Oratomic) مطالعهای منتشر کردند که نشان میداد شکستن رمزنگاری مورد استفاده بیتکوین با استفاده از یک کامپیوتر کوانتومی اتم خنثی، با تنها 10,000 کیوبیت انجامپذیر خواهد بود. با این حال، کارشناسان میگویند که رسیدن به این مرز 10,000 کیوبیت آسانتر از عمل است.
دلو بلوستین، همبنیانگذار و مدیرعامل اوراتومیک، قبلاً به Decrypt گفته بود: «داشتن 10,000 کیوبیت فیزیکی چیزی است که میتواند ظرف یک سال اتفاق بیفتد. اما این واقعاً هدف نهایی نیست که مردم فکر میکنند. اینطور نیست که وقتی یک کامپیوتر طراحی میکنید، فقط ترانزیستورها را روی تراشه قرار دهید، دستهایتان را بشویید و بگویید کارتان تمام شده است. ساخت یکی از اینها یک وظیفه بسیار دشوار و فوقالعاده پیچیده است.»
این پیشرفتها شرکتها را به تسریع برنامههای مهاجرت خود سوق داده است.
کلودفلر اعلام کرد که بخش زیادی از این خطر را با فعالسازی رمزگذاری پساکوانتومی در اکثر محصولات خود از سال 2022 کاهش داده است.
گلدبرگ گفت: «در حالی که ما افتخار میکنیم که بیش از 65 درصد ترافیک انسانی به کلودفلر با رمزگذاری پساکوانتومی انجام میشود و اکثر محصولات ما نیز از رمزگذاری پساکوانتومی پشتیبانی میکنند، کار ما تا زمانی که احراز هویت پساکوانتومی را نیز مستقر نکردهایم، به پایان نرسیده است.»
کلودفلر اعلام کرد که برنامههایش شامل راهاندازی احراز هویت پساکوانتومی برای اتصالات مبدا در اواسط سال 2026، گسترش آن به اتصالات بازدیدکنندگان در اواسط سال 2027، توسعه پشتیبانی در سراسر پلتفرم شبکه سازمانی خود تا اوایل سال 2028، و سپس نهایتاً تکمیل استقرار در تمام خدمات خود تا سال 2029 است.
گلدبرگ گفت: «پیچیدگی این ارتقاء به این معناست که باید هماکنون شروع کنیم. سازمانهای دیگر نیز باید با حس فوریت اقدام کنند تا با نزدیک شدن روز Q، برای اجرای یک ارتقاء ایمن و روان، وقت کم نیاورند.»