
Cloudflare-ը և IETF-ը IPsec-ում կանխեցին քվանտային դեգրադացիայի հարձակումը
Cloudflare-ը IETF-ի հետ IPsec-ի համար նոր ընդլայնում է մշակել, որը քվանտային համակարգչին թույլ չի տալիս կապը դեգրադացնել դեպի թույլ կրիպտոգրաֆիա։ Բետան արդեն հասանելի է Cloudflare WAN-ում և Magic Transit-ում։
Cloudflare-ը Birthday Week-ի շրջանակներում հայտարարեց, որ IETF-ի հետ միասին IPsec արձանագրության համար մշակել է քվանտային դեգրադացիայի հարձակման դեմ պաշտպանության մեխանիզմ։ Ընկերությունն այն բետա ռեժիմով արդեն միացրել է իր IPsec ապրանքներում։
Արդյունաբերությունը անցնում է հետքվանտային (PQ) կրիպտոգրաֆիայի. Diffie-Hellman-ի բանալիների համաձայնեցումը փոխարինվում է ML-KEM-ով, իսկ դասական ստորագրության սխեմաները՝ ECDSA և RSA, ML-DSA-ով։ Քանի դեռ բոլոր սարքերը չեն թարմացվել, նրանք պետք է պահպանեն դասական կրիպտոգրաֆիայի աջակցությունը։
Հենց այս համատեղելիությունն է օգտագործում դեգրադացիայի հարձակումը. ցանցում գտնվող հարձակվողը փոխում է հաճախորդի և սերվերի միջև անցած հաղորդագրությունները և երկու կողմերին էլ համոզում, որ իր գործընկերը ընդհանրապես չի աջակցում հետքվանտային կրիպտոգրաֆիային։ Կապը վերադառնում է դասական ալգորիթմներին և հասանելի է դառնում քվանտային համակարգչին։
IPsec-ի դիզայնի թերություն
Այդ պատճառով հետքվանտային ալգորիթմների պարզ ավելացումը բավարար չէ։ IPsec-ը, ինչպես և TLS-ը, խոցելի է դեգրադացիայի հարձակման համար, սակայն Cloudflare-ը հայտնաբերել է ավելի բարդ տարբերակ, որը աշխատում է անկախ նույնականացման մեթոդից։ IKEv2 արձանագրությունում յուրաքանչյուր կողմ ստորագրում է միայն իր ուղարկած հաղորդագրությունը, այլ ոչ ամբողջ արձանագրային երկխոսությունը, ինչպես TLS 1.3-ում։ Դրա պատճառով հարձակվողը կարող է երկու ծայրերին տարբեր պատկեր նկարել և ապակոդավորել տրաֆիկը հետքվանտային կրիպտոգրաֆիա ունեցող սարքերի միջև։
Հարձակումը գործնականում դժվար իրականացնելի է, քանի որ քվանտային հաշվարկը համաձայնագրի ավարտից առաջ՝ իրական ժամանակում, պետք է կատարվի։ Սա տարբերվում է «այսօր արձանագրիր, հետո ապակոդավորիր» տիպի հարձակումներից, որտեղ հաշվարկը կատարվում է օֆլայն։ Չնայած դրան, Cloudflare-ը հետքվանտային անցման վերջնաժամկետը կրճատել է մինչև 2029 թվական։
Ամբողջական տրանսկրիպտի նույնականացում
Պաշտպանության նպատակով IETF-ի IPSECME աշխատանքային խմբի հետ միասին մշակվել է IKEv2-ի ընդլայնում՝ IKE_SA_INIT_FULL_TRANSCRIPT_AUTH, որը պրոտոկոլին ավելացնում է ամբողջական երկխոսության նույնականացում։ Կողմերը ստորագրում են ամբողջ տրանսկրիպտը և նույնը ակնկալում նաև գործընկերոջից։
Ընդլայնման աջակցությունը հայտարարվում է հենց առաջին փոխանակման ժամանակ notify-հաղորդագրությամբ, և այն ուղարկվում է անվերապահորեն. նախաձեռնողը միշտ տեղեկացնում է, իսկ պատասխանողը տեղեկացնում է նաև այն դեպքում, երբ մյուս կողմը դա չի արել։ Եթե հարձակվողը ճնշում է հաղորդագրություններից մեկը, կողմերը անցնում են տարբեր տրամաբանության, ստորագրություններն այլևս չեն համընկնում, և նույնականացումը ձախողվում է AUTHENTICATION_FAILURE-ի հաղորդագրությամբ։ Իսկ երկու հաղորդագրությունների ճնշումը հարձակվողից կպահանջի, նախաձեռնողի ստորագրությունից բացի, կեղծել նաև պատասխանողի ստորագրությունը, ինչը գործնականում անհնար է։ IKE-ի բանակցություններում Cloudflare-ը կատարում է միայն պատասխանողի դեր։
Ինչպես կմիացվի
Ֆունկցիան սահմանափակված է յուրաքանչյուր օգտվողի հաշվի վրա feature flag-ով։ Շահագրգռված հաճախորդները կարող են հաշվի մենեջերին խնդրել միացնել `ipsec_downgrade_protection` դրոշը։ Բավարար բետա թեստավորումից հետո Cloudflare-ը այն կմիացնի բոլոր հաշիվների համար։ Բետա աջակցությունն արդեն ունեն Cloudflare WAN-ը և Magic Transit-ը։
Փաստաթուղթը շարժվում է դեպի RFC-ի կարգավիճակ։ Նրա համահեղինակների թվում է Valery Smyslov-ը, որը նաև առաջարկել է ընդլայնման downgrade-ից պաշտպանող մեթոդ։ IPsec-ի այս թերությունը հայտնի է առնվազն 10 տարի, և Cloudflare-ի կարծիքով՝ նմանատիպ բագեր կարող են թաքնված լինել նաև այլ պրոտոկոլներում։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։