Tehnologie

Cloudflare vrea securitate post-cuantică completă în 2029

Cloudflare vrea securitate post-cuantică completă până în 2029, după noi estimări privind calculatoarele cuantice capabile să spargă criptarea.

de Marian Tomita · · Asistat de AI ·

Calculatorul cuantic Euro-Q-Exa din hala Centrului de Supercomputing Leibniz: o carcasă albă cu criostat central, flancată de rafturi de control negre
Calculatorul cuantic Euro-Q-Exa din hala Centrului de Supercomputing Leibniz: o carcasă albă cu criostat central, flancată de rafturi de control negre

Furnizorul de infrastructură web Cloudflare și-a mutat pe 2029 ținta pentru securitate post-cuantică completă, adică protecție atât pentru criptarea traficului, cât și pentru autentificarea serverelor. Anunțul a apărut pe blogul companiei pe 7 aprilie 2026 și vine după mai multe rezultate de cercetare care sugerează că un calculator cuantic capabil să spargă criptografia actuală ar putea apărea mai devreme decât se credea.

De ce a grăbit Cloudflare calendarul

Compania spune că decizia a fost declanșată de două anunțuri făcute în aceeași săptămână. Google a prezentat un algoritm cuantic mult îmbunătățit pentru spargerea criptografiei pe curbe eliptice, folosită pe scară largă la securizarea internetului. Google nu a publicat algoritmul, ci o dovadă matematică „cu cunoștințe zero” că îl deține.

În aceeași zi, compania Oratomic a publicat o estimare a resurselor necesare pentru a sparge RSA-2048 și P-256 pe un calculator cu atomi neutri. Pentru P-256 ar fi suficienți aproximativ 10.000 de qubiți. Potrivit Cloudflare, studiul arată și că un qubit logic ar cere doar 3-4 qubiți fizici pe o astfel de arhitectură, față de aproximativ 1.000 la calculatoarele cu circuite supraconductoare.

Estimările mai vechi puneau data „Q-Day”, momentul în care un calculator cuantic poate sparge criptografia actuală, în jurul anului 2035 sau mai târziu. Google și-a mutat între timp propriul calendar de migrare tot la 2029. Cloudflare precizează că directorul tehnologic al IBM Quantum Safe nu poate exclude atacuri țintite asupra unor obiective de mare valoare încă din 2029. Calculatoarele cuantice capabile de așa ceva nu există deocamdată.

Criptarea e în mare parte rezolvată, autentificarea nu

Cloudflare activează criptarea rezistentă la atacuri cuantice pentru toate site-urile și API-urile din 2022. Peste 65% din traficul generat de oameni către rețeaua sa este deja protejat astfel. Măsura blochează atacurile de tip „colectează acum, decriptează mai târziu”, în care un atacator stochează trafic criptat azi și îl citește când are un calculator cuantic.

Autentificarea rămâne însă vulnerabilă. Un atacator cu un astfel de calculator ar putea falsifica identitatea unui server sau ar putea forja credențiale de acces. Compania consideră că o singură cheie vulnerabilă, rămasă neobservată, poate fi suficientă pentru ca un atacator să intre într-un sistem. Primele care trebuie înlocuite sunt cheile de lungă durată: certificatele rădăcină, cheile de acces la API și certificatele de semnare a codului.

Adăugarea criptografiei noi nu ajunge, spune Cloudflare. Sistemele trebuie să dezactiveze și algoritmii vulnerabili, altfel un atacator le poate forța să revină la ei, printr-un atac de tip „downgrade”. Apoi trebuie schimbate parolele și token-urile expuse anterior. Compania estimează că întregul proces va dura ani, nu luni.

Certificatele Merkle, soluția pentru site-uri

Semnăturile post-cuantice sunt mult mai mari decât cele actuale, ceea ce ar încetini conexiunile dacă ar fi înlocuite pur și simplu unele cu altele. Cloudflare și Google Chrome testează de câteva luni o alternativă numită Merkle Tree Certificates (MTC). Autoritatea de certificare semnează un singur „cap de arbore”, care acoperă milioane de certificate, iar browserul primește o dovadă compactă că certificatul site-ului face parte din acel arbore.

Dacă browserul este actualizat, conexiunea cere o singură semnătură, o cheie publică și o dovadă de includere, potrivit descrierii Cloudflare preluate de InfoQ. O analiză publicată de PostQuantum.com estimează că datele de autentificare scad astfel de la aproximativ 14.700 de octeți la până la 736.

În februarie 2026, echipa Chrome a anunțat că MTC este varianta preferată pentru certificate post-cuantice și că nu are planuri imediate să accepte certificate X.509 clasice cu algoritmi noi. Standardizarea se discută în grupul de lucru PLANTS din cadrul IETF. Experimentul comun a inclus aproximativ o mie de certificate TLS reale, spune publicația HackMag.

Calendarul și ce trebuie să facă clienții

Cloudflare și-a fixat patru etape, pe care le descrie drept orientative:

  • mijlocul lui 2026: autentificare rezistentă la atacuri cuantice (ML-DSA) pentru conexiunile dintre Cloudflare și serverele clienților;
  • mijlocul lui 2027: autentificare rezistentă la atacuri cuantice pentru conexiunile dintre vizitatori și Cloudflare, prin certificate Merkle;
  • începutul lui 2028: suita Cloudflare One devine complet protejată;
  • 2029: întreaga platformă este securizată împotriva atacurilor cuantice.

Clienții nu trebuie să ia măsuri pentru serviciile Cloudflare, care vor fi activate implicit, fără cost suplimentar, pe toate planurile. Compania avertizează însă că browserele, aplicațiile și serverele de origine trebuie să se actualizeze la rândul lor. Ea recomandă firmelor să ceară suport pentru criptografie rezistentă la atacuri cuantice în achiziții și să evalueze din timp furnizorii critici. Guvernelor le cere să desemneze o agenție care să coordoneze migrarea.

Pentru România, miza este practică. Multe site-uri și servicii publice depind de infrastructura unor astfel de furnizori, așa cum a arătat defecțiunea majoră din noiembrie 2025, care a scos din funcțiune numeroase site-uri din țară și din lume. Pe tema criptografiei actuale, Semnal a relatat și despre cercetătorii care forjează semnături RSA-1024 fără factorizare.

Sursă principală: blogul Cloudflare, „Cloudflare targets 2029 for full post-quantum security” (7 aprilie 2026). Foto: Uniunea Europeană / Wikimedia Commons, licență CC BY 4.0 - calculatorul cuantic Euro-Q-Exa, Centrul de Supercomputing Leibniz.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.