🐟 (@stevessr)1.1.1.1 现支持后量子 DNSSEC,全部 2,420 字节 中发帖

1.1.1.1 现验证了使用 ML-DSA-44 生成的 DNSSEC 签名,ML-DSA-44 是一种由美国国家标准与技术研究院(NIST)标准化的后量子签名算法。这是为DNSSEC准备应对当今签名算法不再安全的未来迈出的第一步。 
Cloudflare 计划在 2029 年前实现全面的后量子安全。迄今为止,大部分工作集中在TLS,但公钥密码学也被许多其他系统使用,包括DNSSEC。 
虽然我们从2019年开始在TLS中试验后量子密钥协议,并于2022年支持所有客户,但后量子签名尚未在DNSSEC中获得类似测试。同时也存在一定的紧迫感。后量子TLS的广泛应用耗时数年,部分原因是更大的信息暴露了现有网络软件中的假设和缺陷。这次经历说明了早期大规模测试的重要性。我们不能等量子计算机成为直接威胁。 
问题在于后量子特征很大。每个ML-DSA-44签名为2,420字节,超过了常见的DNS o...
 
 
Back to Top