ポスト量子IPsecの標準化:CloudflareがML-KEMハイブリッド方式を採用し暗号スイートの肥大化を解消
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
InfoQ
CloudflareがIPsecとWANトラフィックにハイブリッドポスト量子暗号を拡張し、ML-KEM鍵交換を採用して量子耐性IPsecの暗号スイート肥大化問題を解決した。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
Cloudflare は、ハイブリッド型ポスト量子暗号を IPsec および WAN トラフィックに拡張し、NIST の 2030 年期限に先駆けて SASE スacks を標準化しました。簡素化された ML-KEM キー交換を採用することで、この動きは量子耐性 IPsec に長年存在した「暗号スイートの肥大化」に対処します。本アップデートの目的は、特別なハードウェアアップグレードを必要とせずに、「今 Harvest して後で復号」という脅威を無効化することです。
*By Steef-Jan Wiggers*
原文を表示

Cloudflare has extended hybrid post-quantum encryption to IPsec and WAN traffic, standardizing its SASE stack ahead of the NIST 2030 deadline. By adopting a streamlined ML-KEM key exchange, the move addresses long-standing "ciphersuite bloat" in quantum-resistant IPsec. The update aims to neutralize "harvest now, decrypt later" threats without requiring specialized hardware upgrades.
*By Steef-Jan Wiggers*
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み