deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Cloudflare blog

Cloudflare ve IETF, IPsec'i kuantum saldırılarından korumak için düşürme koruması ekledi

Cloudflare, IETF ile birlikte IPsec'i kuantum düşürme saldırılarına karşı güçlendiren bir uzantı üzerinde çalıştı ve Cloudflare WAN ile Magic Transit'te beta desteğini etkinleştirdi.

Cloudflare ve IETF, IPsec'i kuantum saldırılarından korumak için düşürme koruması ekledi

Cloudflare, IPsec için düşürme korumasını kullanıma sundu

Cloudflare, IPsec'i kuantum düşürme saldırılarına karşı güçlendiren bir uzantı üzerinde IETF ile birlikte çalıştı ve beta desteği ağ ürünlerinde zaten yayında. Cloudflare bloguna göre, Cloudflare WAN ve Magic Transit müşterileri bu özelliği, hesap yöneticilerinden hesapları için ipsec_downgrade_protection bayrağını açmasını isteyerek etkinleştirebiliyor.

Düşürme saldırıları neden post-quantum geçişi için tehdit oluşturuyor

Kuantum bilgisayarlar ilerledikçe sektör post-quantum kriptografiye, yani kuantum makinelerin saldırılarına dayanabileceği düşünülen algoritmalara geçiyor. Cloudflare, klasik Diffie-Hellman anahtar anlaşmasının ML-KEM gibi post-quantum mekanizmalarıyla, ECDSA ve RSA gibi klasik imza şemalarının ise ML-DSA gibi şemalarla değiştirilmesi gerektiğini açıklıyor.

Ancak bu geçiş yıllar sürecek ve tamamlanana kadar cihazların, henüz yükseltilmemiş uçlarla bağlantı kurabilmesi için klasik kriptografiyi desteklemeye devam etmesi gerekecek. Bu geriye dönük uyumluluk bir fırsat penceresi açıyor. Düşürme saldırısında, iki uç nokta arasına yerleşen bir saldırgan, tarafların birbirine gönderdiği mesajları manipüle ederek bir tarafın hiç post-quantum desteği yokmuş gibi görünmesini sağlıyor. Bunun üzerine iki taraf da klasik algoritmalarda anlaşıyor; bunları bir kuantum bilgisayar kırabilir ve post-quantum kriptografinin sağlaması amaçlanan koruma sessizce ortadan kalkıyor.

IKEv2'deki bir tasarım kusuru

Cloudflare, IPsec'te bağlantının kullandığı kimlik doğrulama yönteminden bağımsız çalışan, daha sofistike bir saldırıya imkân veren bir tasarım kusuru keşfettiklerini — ya da yeniden keşfettiklerini — söylüyor.

Biraz protokol arka planı yardımcı olur. IPsec, trafiği TLS ve QUIC'in çalıştığı katmanın altındaki IP katmanında şifreler. Şifreleme başlamadan önce uç noktalar, genellikle iki aşamadan oluşan IKEv2 ile kimliği doğrulanmış bir anahtar anlaşması gerçekleştirir. İlk exchange'de başlatıcı taraf desteklediği parametreleri duyurur ve bir Diffie-Hellman anahtar paylaşımı gönderir; yanıt veren taraf parametreleri seçer ve kendi paylaşımını geri gönderir. Uç noktalar ardından bir şifreleme anahtarı türetir ve bunu izleyen kimlik doğrulama exchange'inde her taraf kendini tanıtır, anahtar paylaşımını ve duyurduğu parametreleri imzalar.

Cloudflare'a göre zayıflık şu: her taraf, TLS 1.3'ün yaptığı gibi tüm handshake transcript'ini değil, yalnızca kendi gönderdiği mesajları imzalıyor. Uç noktaların hiçbiri, karşı tarafınkiyle aynı mesaj dizisini gözlemlediğini hiçbir zaman doğrulamıyor. Ortaya çıkan güvenlik açığı, kuantum bir saldırganın ikisi de post-quantum kriptografi destekleyen uç noktalar arasındaki tüm trafiğin şifresini çözmesine izin veriyor.

Saldırı zahmetli: kuantum işin tamamen çevrimdışı yapıldığı harvest-now-decrypt-later senaryolarının aksine, handshake sırasında bir kuantum hesaplamanın gerçek zamanlı olarak çalışmasını gerektiriyor. Cloudflare, böyle bir saldırının ne zaman ve mümkün olup olmayacağını bilemeyeceklerini, ancak açık anahtarlı kriptografiye yönelik kuantum saldırıları için kaynak tahminlerinin ciddi biçimde düştüğünü söylüyor — şirketin kendi geçiş son tarihini 2029'a çekmesinin nedenlerinden biri de bu.

Azaltım

Bu açığı kapatmak için Cloudflare, IETF'nin IPsec'e bir düşürme koruması mekanizması ekleyen uzantı geliştirmesine yardım etti. Koruma yalnızca her iki taraf da desteklediğinde etkili olur ve Cloudflare, IPsec ekosisteminin geri kalanının da hızla aynı yolu izlemesini umuyor.

Protokol, Cloudflare'ın işi için önemli. Cloudflare IPsec, kuruluşların pahalı MPLS bağlantılarına gerek kalmadan küresel anycast ağı üzerinden IPsec bağlantıları çalıştırmasına olanak tanır; Magic Transit ise bu ağı bir kuruluşun IP aralığının önüne yerleştirerek DDoS saldırıları gibi tehditleri emmeyi ve temizlenmiş trafiği IPsec tünelleri üzerinden geri teslim etmeyi sağlar.

Neden önemli

Aktif bir saldırgan bu algoritmaları handshake ortasında söküp atabiliyorsa, bir protokole post-quantum algoritmaları eklemek pek bir işe yaramaz; düşürme koruması geçişi anlamlı kılan şeydir. IPsec ayrıca ağ yığınında TLS ve QUIC'in altında, alışılmadık derecede derin bir katmanda yer alır ve site-to-site bağlantıları ile internet üzerindeki kurumsal bağlantılılığı taşıdığından, post-quantum yetenekli uçları etkileyen bir kusur tüm geçişi zayıflatırdı. Düzeltmenin her iki tarafın da uygulamasını gerektirmesi nedeniyle, korumanın pratikte ne zaman geçerli olacağını satıcılar ile ağ operatörlerinin benimseme hızı belirleyecek. Cloudflare umut verici işaretlere işaret ediyor: IPsec zaten post-quantum anahtar anlaşmasını destekliyor ve önceden paylaşılmış anahtarlarla (pre-shared key) kimlik doğrulama yapan yapılandırmalar bugün tamamen post-quantum durumda.

  • #post-quantum-cryptography
  • #ipsec
  • #cloudflare
  • #ietf
  • #security

İlgili yazılar