当今互联网所依赖的传统加密技术(即 RSA 和 ECC)面临着生存威胁,因为随着量子计算技术的不断发展,标准机构呼吁企业在 2030 年之前弃用这些技术。奉行“先收集,后解密”原则的威胁行为者可能会主动收集加密通信,并期望量子计算机未来能够解密已收集的通信。
威胁行为者目前可能在储存加密数据,以备未来通过量子计算机进行解密,这将对组织的敏感数据造成长期威胁。
组织必须快速采用敏捷加密解决方案,以满足 NIST 2030-2035 年完成量子技术升级的安全要求,同时应对不断演变的标准和技术挑战。
将后量子加密技术 (PQC) 集成到现有的基础设施面临着技术障碍,包括与传统加密技术的兼容性、性能影响以及合规截止日期。
使用 Cloudflare 解决方案,无缝过渡到后量子加密技术,同时抵御新兴威胁,不影响性能,也无需专业知识。
利用 Cloudflare 的高级 PQC 实现,抵御“先收集,后解密”攻击。目前,这种 PQC 实现保护着我们网络中超过三分之一的人类生成流量。
利用 Cloudflare 的边缘计算和优化专业知识,最大限度地减少 PQC 性能损失,从而确保高安全性,同时不影响用户体验。
即便标准不断演变,也可以通过 Cloudflare 的自适应平台保持始终符合不断演变的 PQC 标准(NIST、IETF),从而构建可靠的框架,确保长期安全。
Cloudflare 的可组合平台和网络提供了高级 PQC 功能,让组织能够保护其所有端点和基础设施中的用户、应用和网络。
通过 Cloudflare 平台,借助 TLS 1.3 和后量子密钥协议 (ML-KEM),立即抵御“先收集,后解密”攻击。所有通过 Cloudflare 提供服务的网站和 API 都会自动受到保护,无需更改任何配置即可立即抵御未来的量子安全威胁。
让员工能够在办公室、本地环境和云环境中安全访问内部应用,甚至是在系统实现 PQC 就绪之前也可以安全访问 。Cloudflare 的无客户端访问会应用后量子加密保护技术,而无需更改企业 Web 应用,同时 Cloudflare 的客户端解决方案支持量子安全隧道技术,适用于从用户设备到企业环境的任何协议。
使用 Cloudflare 安全 Web 网关 (SWG) 来拦截、检查和过滤 TLS 流量,在员工访问 Web 应用时保护组织安全。Cloudflare SWG 现在支持 PQC,确保企业在过渡到 PQC 标准时,保持对加密流量的全面监测
让 Cloudflare 承担升级到 PQC 的技术重任。Cloudflare 的方法不仅提供即时保护,而且无需复杂的密码实现。企业团队可以专注于核心业务优先事项,同时维持业界领先的安全标准。