رمزنگاری پستکوانتوم در Cloudflare IPsec بهصورت عمومی منتشر شد
خلاصهٔ کاملتر
Cloudflare اعلام کرده که رمزنگاری پستکوانتوم در سرویس IPsec این شرکت حالا بهطور کامل و عمومی در دسترس همه قرار داره. اگرچه بیش از دوسوم ترافیک TLS انسانی به شبکه Cloudflare از قبل با رمزنگاری پستکوانتوم محافظت میشد، دنیای شبکههای site-to-site یه داستان متفاوت داشت. حالا این شکاف داره بسته میشه.
Cloudflare IPsec یه سرویس WAN بهعنوان سرویس (Network-as-a-Service) هست که زیرساختهای شبکه سنتی رو جایگزین میکنه و دیتاسنترها، شعب و VPCهای ابری رو به شبکه جهانی Anycast کلودفلر وصل میکنه. این اتصال از طریق تانلهای رمزنگاریشده IPsec انجام میشه که از ارتباطات WAN بین سایتها، اینترنت خروجی و پلتفرم SASE کلودفلر پشتیبانی میکنه.
مشکل اصلی که این قابلیت جدید حلش میکنه، حملات «الان ضبط کن، بعداً رمزگشایی کن» (Harvest-Now-Decrypt-Later) هست. توی این حملات، یه مهاجم دادههای رمزنگاریشده امروز رو ذخیره میکنه تا بعد از ظهور کامپیوترهای کوانتومی قدرتمند (Q-Day) که میتونن رمزنگاری کلاسیک کلید عمومی رو بشکنن، اونها رو رمزگشایی کنه. با نزدیک شدن این روز، این تهدید جدیتر شده.
الگوریتم ML-KEM (Module-Lattice-Based Key-Encapsulation Mechanism) یه الگوریتم رمزنگاری پستکوانتومه که روی فرضیات ریاضی بنا شده که در برابر کامپیوترهای کوانتومی آسیبپذیر نیستن. برخلاف QKD، نیازی به سختافزار خاص یا لینک فیزیکی اختصاصی نداره و روی پردازندههای استاندارد در نرمافزار اجرا میشه.
استاندارد draft-ietf-ipsecme-ikev2-mlkem رمزنگاری پستکوانتوم برای IPsec رو با رویکرد «هیبریدی» تعریف میکنه؛ یعنی امنیت کلاسیک Diffie-Hellman و امنیت پستکوانتوم ML-KEM رو با هم ترکیب میکنه. به این صورت که ابتدا تبادل Diffie-Hellman کلاسیک انجام میشه، کلید مشتقشده از اون یه تبادل ثانویه با ML-KEM رو رمزنگاری میکنه، و خروجی هر دو با هم ترکیب شده و کلیدهای نشست IPsec رو میسازن.
یکی از مهمترین دستاوردهای این انتشار، تست موفق قابلیت همکاری (interoperability) با تجهیزات واقعی هست:
- روترهای Cisco 8000 Series با نسخه ۲۶.۱.۱ به بالا
- فایروالهای Fortinet با FortiOS 7.6.6 به بالا
این interoperability خیلی مهمه چون جامعه IPsec سالها درگیر بحثهایی مثل QKD بود که به سختافزار خاص نیاز داره، احراز هویت رو پوشش نمیده و در مقیاس اینترنت کار نمیکنه. سازمانهایی مثل NSA آمریکا، BSI آلمان و NCSC انگلیس همه هشدار دادن که نباید صرفاً به QKD اکتفا کرد.
یه چالش دیگه هم اینه که RFC 9370 در سال ۲۰۲۳ امکان اجرای موازی چند تبادل کلید رو باز کرد ولی مشخص نکرد کدوم ciphersuiteها باید استفاده بشن. نتیجهاش این شد که بعضی vendorها مثل Palo Alto Networks قبل از نهایی شدن draft-ietf-ipsecme-ikev2-mlkem، پیادهسازیهای خودشون رو با ciphersuiteهای غیراستاندارد ارائه دادن و الان با Cloudflare IPsec interoperate نمیکنن. Cloudflare امیدواره این وضعیت با همگرایی صنعت به دور استاندارد جدید بهتر بشه.
کلودفلر تأکید میکنه که علاوه بر رمزنگاری، هنوز به استانداردهای پستکوانتوم برای احراز هویت (authentication) در IPsec نیاز هست تا بعد از Q-Day در برابر حملات روی سیستمهای زنده هم محافظت کامل وجود داشته باشه. هدف Cloudflare اینه که این امنیت رو تا سال ۲۰۲۹ و بدون نیاز به سختافزار اضافه، برای همه مشتریانش فراهم کنه.
نکات کلیدی:
- رمزنگاری پستکوانتوم در Cloudflare IPsec حالا بهصورت عمومی در دسترسه
- از استاندارد hybrid ML-KEM (FIPS 203) بر اساس draft-ietf-ipsecme-ikev2-mlkem استفاده میکنه
- با Cisco 8000 Series (v26.1.1+) و Fortinet FortiOS (v7.6.6+) تست و تأیید شده
- هدف: جلوگیری از حملات harvest-now-decrypt-later قبل از رسیدن Q-Day
- بدون نیاز به سختافزار خاص — روی همون تجهیزات موجود کار میکنه
- هنوز به استاندارد پستکوانتوم برای احراز هویت IPsec نیاز هست
- Cloudflare هدف رسیدن به امنیت کامل پستکوانتوم رو به سال ۲۰۲۹ تعیین کرده




