
Cloudflare 表示,計畫在 2029 年前使其整個平台能夠抵禦量子運算攻擊,加速替換現有網路密碼學的努力,因強大的量子機器最終可能將其破解。
這家網路基礎設施公司在週二的一篇部落格文章中表示,正優先處理後量子身份驗證,並警告說,被洩露的驗證金鑰可能讓攻擊者冒充伺服器、存取系統或散佈惡意軟體更新。
Cloudflare 產品管理高級總監 Sharon Goldberg 告訴 Decrypt:「轉向後量子身份驗證比加密轉換更複雜,因為它涉及更多步驟。對於 TLS 的後量子加密升級,我們只需要升級 TLS 客戶端和 TLS 伺服器即可。」
傳輸層安全 (Transport Layer Security, TLS) 是一種加密協定,用於保護客戶端和伺服器之間的網路連線,保護網站、應用程式和線上服務交換的數據。
Cloudflare 的時間表反映了對「Q 日」日益增長的擔憂。「Q 日」是理論上但越來越可能發生的日子,屆時一台實用的量子電腦將投入運作。雖然專家曾認為「Q 日」尚有數十年之遙,但包括 IBM 和 Google 在內的新研究將該日期推至 2032 年左右。
Goldberg 表示:「我們決定加速我們的後量子路線圖——特別是身份驗證——是受到量子運算近期突破的影響,加上 Google 現在也將 2029 年作為後量子身份驗證全面推行的目標。」
Cloudflare 的發文呼應了 Google 上個月的聲明,Google 表示計畫在 2029 年前實現量子抗性,該公司稱這有助於觸發加速的時間表。
Goldberg 補充道:「所有這些都表明『Q 日』可能比預期來得更快。」她警告說,在「Q 日」之後,擁有量子電腦的對手可能會入侵任何未受後量子身份驗證保護的系統。
Cloudflare 加入了越來越多的公司和開發者行列,他們敲響警鐘,指出量子運算正以可能成為網路安全風險的速度發展,而且這個問題不僅限於網站。
比特幣依賴橢圓曲線數位簽章來證明代幣所有權並授權交易。包括以太坊共同創辦人 Vitalik Buterin、Solana 共同創辦人 Anatoly Yakovenko 和 Cardano 創辦人 Charles Hoskinson 在內的專家都曾警告,一台足夠強大的量子電腦若運行 Shor 演算法,理論上可能從公鑰推導出私鑰,因此在「Q 日」發生之前,必須轉向後量子演算法。
三月,加州理工學院 (Caltech) 和 Oratomic 的研究人員發表了一項研究,指出使用中性原子量子電腦,只需少至 10,000 個量子位元即可破解比特幣使用的密碼學。然而,專家表示,達到 10,000 個量子位元這個目標說起來容易做起來難。
Oratomic 共同創辦人兼執行長 Dolev Bluvstein 先前告訴 Decrypt:「光是擁有 10,000 個物理量子位元,這可能在一年內實現。但那並非人們所認為的終極目標。它不像設計一台電腦,你只是把電晶體放在晶片上,然後洗手說你完成了。實際建造一台這樣的電腦是一項非常不平凡且極其複雜的任務。」
這些進展促使各公司加速其遷移時程。
Cloudflare 表示,透過從 2022 年開始在其大部分產品中啟用後量子加密,已大大降低了這方面的風險。
Goldberg 說:「雖然我們很自豪,超過 65% 的 Cloudflare 人類流量已採用後量子加密,且我們大多數產品也支援後量子加密,但我們的任務尚未完成,直到我們也部署了後量子身份驗證為止。」
Cloudflare 表示,計畫包括在 2026 年年中為源站連線推出後量子身份驗證,在 2027 年年中將其擴展到訪客連線,在 2028 年初將支援擴展到其企業網路平台,並最終在 2029 年前完成其所有服務的部署。
Goldberg 表示:「升級的複雜性意味著我們現在就需要開始。其他組織也應該開始採取緊急行動,以免在『Q 日』逼近時,沒有足夠時間實施安全且順暢的升級。」