Cloudflare ra mắt công cụ giám sát mã hóa hậu lượng tử (post-quantum) cho tên miền
Cloudflare vừa bổ sung các tính năng mới giúp người dùng theo dõi và đánh giá việc áp dụng mã hóa hậu lượng tử (post-quantum) trên các tên miền thông qua Logpush, Log Explorer và bảng điều khiển HTTP...
Cloudflare vừa chính thức ra mắt bộ công cụ mới giúp khách hàng có cái nhìn chi tiết về việc áp dụng mã hóa hậu lượng tử (post-quantum) trong các kết nối TLS 1.3. Với các tính năng mới tích hợp trong Logpush, Log Explorer và bảng điều khiển HTTP Traffic Analytics, người dùng giờ đây có thể kiểm tra thuật toán trao đổi khóa (key exchange algorithm) trên từng yêu cầu truy cập, từ đó đánh giá mức độ tuân thủ và xác định các lỗ hổng bảo mật tiềm ẩn.
Table Of Content
Tại sao cần mã hóa hậu lượng tử ngay bây giờ?
Theo khuyến nghị từ NIST, các thuật toán cũ như RSA và ECC sẽ dần bị loại bỏ vào năm 2030. Việc triển khai mã hóa hậu lượng tử là bước đi cấp thiết để ngăn chặn các cuộc tấn công “harvest-now-decrypt-later”, nơi kẻ tấn công thu thập dữ liệu mã hóa hiện tại để giải mã trong tương lai khi máy tính lượng tử đủ mạnh ra đời.
Hiện nay, Cloudflare ưu tiên sử dụng thuật toán lai X25519MLKEM768 trong TLS 1.3. Đây là phương pháp kết hợp giữa thuật toán cổ điển (ECDHE) và cơ chế đóng gói khóa hậu lượng tử (ML-KEM), đảm bảo an toàn ngay cả khi một trong hai thuật toán bị phá vỡ.
Khả năng hiển thị chi tiết cho từng tên miền
Trước đây, người dùng chỉ có thể xem dữ liệu tổng hợp trên quy mô Internet qua Cloudflare Radar. Giờ đây, với các cập nhật mới, khách hàng có thể:
- Giám sát kết nối Visitor-to-Cloudflare: Xem biểu đồ thống kê các thuật toán trao đổi khóa được sử dụng cho khách truy cập ngay trong dashboard HTTP Traffic.
- Phân tích qua Log: Sử dụng trường dữ liệu
ClientTLSKeyExchangeGroupđể theo dõi chi tiết từng dòng log trong Logpush và Log Explorer. - Kiểm soát kết nối Cloudflare-to-Origin: Sử dụng trường
OriginTLSKeyExchangeGroupđể kiểm tra thuật toán mã hóa giữa Cloudflare và server gốc của bạn.
Lời khuyên cho quản trị viên
Nếu tên miền của bạn chưa sử dụng X25519MLKEM768, hãy đảm bảo rằng bạn đã kích hoạt TLS 1.3 trong phần SSL/TLS > Edge Certificates của bảng điều khiển Cloudflare. Đối với các server gốc cũ không hỗ trợ mã hóa hiện đại, Cloudflare khuyến nghị sử dụng Cloudflare Tunnel để thiết lập kết nối an toàn với mã hóa hậu lượng tử mà không cần nâng cấp hạ tầng server gốc.
Cloudflare đặt mục tiêu đạt được khả năng bảo mật hậu lượng tử toàn diện vào năm 2029, hỗ trợ khách hàng sẵn sàng cho các yêu cầu bảo mật trong tương lai.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.