Cloudflare og IETF udvikler beskyttelse mod kvante-downgrade-angreb i IPsec

Artikel29. september 2026 kl. 15.00 Martin S. Nielsen
Cloudflare og IETF udvikler beskyttelse mod kvante-downgrade-angreb i IPsec
Foto: Cloudflare

Cloudflare har sammen med IETF udviklet en mekanisme, der skal forhindre downgrade-angreb mod IPsec-protokollen, og har implementeret den i betaversion i sine IPsec-produkter, herunder Cloudflare IPse

Cloudflare har sammen med IETF udviklet en mekanisme, der skal forhindre downgrade-angreb mod IPsec-protokollen, og har implementeret den i betaversion i sine IPsec-produkter, herunder Cloudflare IPsec, Cloudflare WAN og Magic Transit. Protokoller som IPsec skal i de kommende år migrere til post-kvante-kryptografi, hvor Diffie-Hellman-nøgleudveksling erstattes af mekanismer som ML-KEM, og klassiske signaturer som ECDSA og RSA erstattes af ML-DSA. Så længe protokollerne understøtter både klassisk og post-kvante-kryptografi af hensyn til bagudkompatibilitet, kan en angriber på forbindelsen narre de to parter til at tro, at modparten ikke understøtter post-kvante-kryptografi, og dermed tvinge forbindelsen ned på det svagere, klassiske niveau. Cloudflare oplyser desuden at have fundet en designfejl i IPsec, der uafhængigt af autentifikationsmetode gør det muligt for en kvantecomputer at dekryptere al trafik mellem to endepunkter, der begge understøtter post-kvante-kryptografi, forudsat at kvanteberegningen kan udføres i realtid under selve handshaket.

AI-genereret indhold
Annonce

Prisen er faldet

Faldet er målt af os på varens laveste pris inkl. fragt, ikke på butikkens egen førpris. Vi kan tjene provision, hvis du køber via et link.

Relaterede artikler