უკან დაბრუნება
Cloudflare-მა და IETF-მა IPsec-ში კვანტური დაქვეითების შეტევა აღკვეთეს
SiTech AI Team2 წთ. საკითხავი

Cloudflare-მა და IETF-მა IPsec-ში კვანტური დაქვეითების შეტევა აღკვეთეს

Cloudflare-მა IETF-თან ერთად IPsec-ისთვის ახალი გაფართოება შეიმუშავა, რომელიც კვანტურ კომპიუტერს კავშირის სუსტ კრიპტოგრაფიაზე დაქვეითებას უშლის. ბეტა ვერსია Cloudflare WAN-სა და Magic Transit-ში უკვე ხელმისაწვდომია.

Cloudflare-მა Birthday Week-ის ფარგლებში განაცხადა, რომ IETF-თან ერთად IPsec-ის პროტოკოლისთვის კვანტური დაქვეითების შეტევის საწინააღმდეგო მექანიზმი შეიმუშავა. კომპანიამ ის ბეტა რეჟიმში საკუთარ IPsec პროდუქტებში უკვე ჩართო.

ინდუსტრია პოსტკვანტურ (PQ) კრიპტოგრაფიაზე გადადის: Diffie-Hellman-ის გასაღების შეთანხმება ML-KEM-ით იცვლება, კლასიკური ხელმოწერის სქემები ECDSA და RSA კი ML-DSA-ით. სანამ ყველა მოწყობილობა განახლდება, მათ კლასიკური კრიპტოგრაფიის მხარდაჭერა უნდა შეინარჩუნონ.

სწორედ ამ თავსებადობას იყენებს დაქვეითების შეტევა: ქსელში მყოფი თავდამსხვა კლიენტსა და სერვერს შორის გავლილ შეტყობინებებს ცვლის და ორივე მხარეს არწმუნებს, რომ მისი პარტნიორი პოსტკვანტურ კრიპტოგრაფიას საერთოდ არ უჭერს მხარს. კავშირი კლასიკურ ალგორითმებზე ბრუნდება და კვანტური კომპიუტერისთვის მისაწვდომი ხდება.

IPsec-ის დიზაინის ხარვეზი

ამიტომ პოსტკვანტური ალგორითმების უბრალო დამატება საკმარისი არ არის. IPsec, ისევე როგორც TLS, დაქვეითების შეტევისთვის მოწყვლადია, თუმცა Cloudflare-მა უფრო რთული ვარიანტიც აღმოაჩინა, რომელიც ავთენტიფიკაციის მეთოდის მიუხედავად მუშაობს. IKEv2-ის პროტოკოლში თითოეული მხარე მხოლოდ საკუთარ გამავალ შეტყობინებას აწერს ხელს და არა მთელ პროტოკოლურ დიალოგს, როგორც TLS 1.3-ში. ამის გამო თავდამსხვას შეუძლია ორივე ბოლოს სხვადასხვა სურათი დაუხატოს და პოსტკვანტური კრიპტოგრაფიის მქონე მოწყობილობებს შორის ტრაფიკი გაშიფროს.

შეტევა პრაქტიკულად ძნელი შესრულებადია, რადგან კვანტური გამოთვლა ხელშეკრულების დასრულებამდე, რეალურ დროში უნდა ჩატარდეს. ეს განსხვავდება „დღეს ჩაიწერე, მერე გაშიფრე“ ტიპის შეტევებისგან, სადაც გამოთვლა ოფლაინ მიდის. მიუხედავად ამისა, Cloudflare-მა პოსტკვანტურ გადასვლის ვადა 2029 წლამდე შეამცირა.

სრული ტრანსკრიპტის ავთენტიფიკაცია

დაცვისთვის IETF-ის IPSECME სამუშაო ჯგუფთან ერთად შემუშავდა IKEv2-ის გაფართოება IKE_SA_INIT_FULL_TRANSCRIPT_AUTH, რომელიც პროტოკოლს სრული დიალოგის ავთენტიფიკაციას მატებს. მხარეები ხელს მთელ ტრანსკრიპტს აწერენ და იგივეს პარტნიორისგანაც მოელიან.

გაფართოების მხარდაჭერა პირველივე გაცვლისას notify-შეტყობინებით ცხადდება და ის უპირობოდ იგზავნება: ინიციატორი ყოველთვის აცნობებს, რესპონდენტი კი მაშინაც აცნობებს, თუ მეორე მხარემ ეს არ გააკეთა. თუ თავდამსხვა ერთ-ერთ შეტყობინებას ჩაახშობს, მხარეები სხვადასხვა ლოგიკაზე გადადიან, ხელმოწერები აღარ ემთხვევა და ავთენტიფიკაცია AUTHENTICATION_FAILURE-ის შეტყობინებით ჩავარდება. ორივე შეტყობინების ჩახშობა კი თავდამსხვას ინიციატორის გარდა რესპონდენტის ხელმოწერის გაყალბებასაც მოსთხოვს, რაც პრაქტიკულად შეუძლებელია. IKE-ს მოლაპარაკებებში Cloudflare მხოლოდ რესპონდენტის როლს ასრულებს.

როგორ ჩაირთვება

ფუნქცია თითოეული მომხმარებლის ანგარიშზე feature flag-ით არის შემოსაზღვრული. დაინტერესებულ კლიენტებს შეუძლიათ ანგარიშის მენეჯერს `ipsec_downgrade_protection` დროშის ჩართვა სთხოვონ. საკმარისი ბეტა ტესტირების შემდეგ Cloudflare მას ყველა ანგარიშისთვის ჩართავს. ბეტა მხარდაჭერა უკვე აქვს Cloudflare WAN-სა და Magic Transit-ს.

დოკუმენტი RFC-ის სტატუსისკენ მიემართება. მის თანაავტორებს შორისაა Valery Smyslov, რომელმაც გაფართოების დაქვეითებისგან დამცავი ხერხიც შესთავაზა. IPsec-ის ეს ხარვეზი სულ მცირე 10 წელია ცნობილია, და Cloudflare-ის აზრით, სხვა პროტოკოლებშიც შესაძლოა მსგავსი ბუგები იმალებოდეს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.