· kaynak Cloudflare blog
Cloudflare, günlük 45 milyar origin bağlantısı için post-quantum anahtar değişimini otomatikleştiriyor
Cloudflare'ın Automatic Key Exchange özelliği her origin'in TLS anahtar anlaşması desteğini yokluyor ve post-quantum hibrit X25519MLKEM768 ile öncelik vererek HelloRetryRequest oranını yaklaşık %52'den %3,7'ye düşürüyor.

Cloudflare, TLS tahminlerini origin başına ölçümle değiştiriyor
Cloudflare, Automatic SSL/TLS sisteminin bir uzantısı olan Automatic Key Exchange'i duyurdu; bu özellik şirketin reverse proxy'sinin arkasındaki origin sunucularıyla şifreleme üzerinde anlaşma biçimini değiştiriyor. Cloudflare bloguna göre özellik günlük yaklaşık 45 milyar bağlantıya uygulanıyor ve şu anda kademeli olarak devreye alınıyor.
Cloudflare ziyaretçiler ile origin sunucuları arasında yer aldığı için tek bir güvenli bağlantı gibi görünen şey aslında ikisidir: biri ziyaretçiden Cloudflare'a, diğeri Cloudflare'dan origin'e. Automatic Key Exchange, Cloudflare'ın TLS istemcisi olarak davrandığı ikinci kısmı etkiliyor.
TLS 1.3, bir istemcinin tek bir turda bağlantı kurmasına izin verir; ama bunun koşulu, istemcinin ilk ClientHello mesajında — sunucu desteklediği algoritmalar konusunda henüz hiçbir şey söylemeden — bir anahtar anlaşması algoritmasına bağlanmasıdır. Origin farklı bir algoritmayı tercih ederse bir HelloRetryRequest gönderir ve el sıkışma baştan başlar; bu da tam bir ek tur daha demektir. Yıllarca Cloudflare'ın açılış tahmini hep X25519 oldu; origin'lerin %95'inden fazlasının desteklediği klasik bir eliptik eğri algoritmasıdır bu. Şirket daha sonra yaptığı ölçümlerde bu statik tercihin origin bağlantılarının yaklaşık %30'u için yanlış bir açılış hamlesi olduğunu tespit etti.
Automatic Key Exchange bu tahmini ölçümle değiştiriyor: Cloudflare her origin'i yoklayarak hangi anahtar anlaşması algoritmalarını desteklediğini ve tercih ettiğini tam olarak öğreniyor, sonra ilk denemede o algoritmayla başlıyor ve origin'in kaldırabildiği her yerde post-quantum hibrit X25519MLKEM768'ye öncelik veriyor. Gönderiye göre yeniden deneme gereken bağlantıların oranı kabaca %52'den %3,7'ye düştü ve 90. persentilde el sıkışma gecikmesinden 150 milisaniyeden fazla zaman kazandırıldı.
Post-quantum neden bir yeniden denemenin arkasında sıkışıp kalmıştı
X25519, yaygın olarak desteklense de yeterince güçlü bir kuantum bilgisayar tarafından kırılabilir. Cloudflare, Eylül 2023'ten beri origin'lere önce X25519Kyber768Draft00, ardından standardize edilmiş X25519MLKEM768 olarak post-quantum anahtar anlaşması duyuruyor. Ancak destek duyurmak, gerçekten baştan bir post-quantum keyshare göndermekle aynı şey değildir.
Bunun nedeni boyuttur. X25519MLKEM768 keyshare'i X25519'daki 32 bayta karşı 1.216 bayt ağırlığındadır ve bu, ClientHello'yu tek bir ağ paketinin ötesine taşır. Bazı eski middlebox'lar ve origin sunucuları, ClientHello birden fazla pakete yayıldığında başarısız olur: Cloudflare'ın önceki bir araştırmasında, taranan origin'lerin yaklaşık %0,34'ü kendilerine önce post-quantum keyshare sunulduğunda el sıkışmayı tamamlayamadı. Bu yüzden Cloudflare yeniden deneme mekanizmasını bir yedek olarak korudu, klasik X25519 ile açtı ve yetenekli origin'lerin yükseltmeyi istemesine izin verdi. Post-quantum'a öncelik verilmesini isteyen müşteriler bunu elle tercih edebiliyordu.
Bu güvenliğin bir maliyeti vardı. Origin'lerin post-quantum algoritmalarına desteği 2023'teki %0,5'ten bugün %12,8'e yükseldi ve OpenSSL, BoringSSL ile rustls'ın modern sürümleri giderek artan biçimde klasik bir X25519 keyshare'e, post-quantum şifrelemeye öncelik verebilmek için yeniden deneme talebiyle yanıt veriyor. Ayrıca origin'lerin %6'dan fazlası X25519 yerine P-256 veya P-384'ü tercih ediyor; bu da salt klasik bağlantılarda bile yeniden denemeleri tetikliyordu.
Yoklama nasıl çalışıyor
Cloudflare yeteneği tahmin etmek yerine doğrudan ölçüyor ve bunun için halihazırda Automatic SSL/TLS'yi çalıştıran tarama hattını yeniden kullanıyor. TLS 1.3 yetenekli her origin için, her biri tam olarak bir anahtar anlaşma grubu — X25519, P-256, P-384, P-521 veya X25519MLKEM768 — sunan birkaç hafif el sıkışma çalıştırarak origin'in kabul ettiği algoritmaların tam aralığını belirliyor. İlk keyshare daha sonra origin'e göre özelleştiriliyor; Cloudflare bunun, bozulmaları önlerken post-quantum kullanımını en üst düzeye çıkardığını söylüyor.
Şirket, yüz binlerce domainin artık kimsenin yapılandırması gerekmeyen post-quantum origin bağlantılarına sahip olduğunu ve bu sayının sürekli arttığını bildiriyor. Bu değişiklikten önce post-quantum bağlantıları tercih etmek, Cloudflare tarafında ya da origin sunucusunda elle bir ayar gerektiriyordu ve gönderi, bunun kolayca yanlış yapılabileceğini belirtiyor.
Neden önemli
Kazanç önce gecikme, ama asıl büyük kazanç kriptografik. Bugün şifreli trafiği kaydeden bir saldırgan, kuantum bilgisayarlar olgunlaştığında bu trafiği sonra çözümleyebilir — "şimdi topla, sonra çöz" saldırısı. Cloudflare, İnterneti 2029'a kadar kuantum-güvenli yapmaya çalıştığını söylüyor; bazı sektör uzmanlarının klasik algoritmaların ihlal edilebileceğini tahmin ettiği, Q-Day lakaplı yıl bu. Şirkete göre bu tarihe yetişmek milyonlarca web sitesi işleticisinin kriptografıcı olmasına bağlı olamaz; varsayılanların kendileri değişmeli. Automatic Key Exchange bu yönde somut bir adım: günde on milyarlarca bağlantıda, yapılandırma yerine ölçüm ve varsayılanlarla sunulan post-quantum koruması.
- #post-quantum-cryptography
- #tls
- #cloudflare
- #security
- #networking
İlgili yazılar
- Yapay zekâ destekli açık avı, Microsoft'u rekor kıran 650 düzeltmeli Eylül Patch Tuesday'sine taşıdı
- Chrome, yapay zeka kaynaklı güvenlik baskısını gerekçe göstererek Chrome 153 ile iki haftalık sürüm döngüsüne geçiyor
- GitGuardian, GitHub'daki 40 milyon commit'lik spam selini yasadışı bir piyango ağına kadar izledi