پرش به محتوای اصلی
آخرین اخبار
۲ وایر پاداش مطالعه

آماده‌باش کلودفلر برای عصر پساکوانتوم: صدور گواهی‌های امنیتی ضدکوانتوم با همکاری گوگل

انتشار:۱۰ مهر ۱۴۰۵(۲ ساعت پیش)
۴ دقیقه زمان مطالعه
۰ دیدگاه

کلودفلر اعلام کرد به‌زودی صدور گواهی‌های امنیتی TLS ضدکوانتوم را آغاز می‌کند تا وب‌سایت‌ها در برابر حملات کامپیوترهای کوانتومی آینده کاملاً نفوذناپذیر شوند. این اقدام بزرگ با به‌کارگیری ساختار ابداعی گوگل یعنی «درخت مرکل» انجام می‌شود تا بدون افت سرعت لود صفحات و بدون هزینه اضافی، امنیت میلیاردها کاربر اینترنت تضمین شود.

آماده‌باش کلودفلر برای عصر پساکوانتوم: صدور گواهی‌های امنیتی ضدکوانتوم با همکاری گوگل

در یک نگاه (نکات کلیدی خبر)

خلاصه مهم‌ترین نکات و تحولات این گزارش برای مطالعه سریع

  • کلودفلر به عنوان یکی از اولین مراجع امنیت وب، صدور گواهی‌های TLS ضدکوانتوم را کلید زد تا راه نفوذ و شکستن قفل‌های امنیتی توسط کامپیوترهای فوق‌سریع کوانتومی به کل بسته شود.
  • با استفاده از ساختار هوشمندانه «درخت مرکل» گوگل، مشکل افزایش ۴۰ برابری حجم داده‌ها حل شده و فرایند احراز هویت بدون کند کردن سرعت اینترنت در حد ۴۰ کیلوبایت باقی می‌ماند.
  • این گواهی‌های هیبریدی جدید از اوایل سال ۲۰۲۷ میلادی به صورت کاملاً رایگان برای تمام وب‌سایت‌های تحت پوشش کلودفلر فعال خواهند شد.

شرکت کلودفلر (Cloudflare) روز سه‌شنبه اعلام کرد قصد دارد صدور گواهی‌های TLS ضدکوانتوم را آغاز کند؛ اقدامی پیشگامانه که این غول زیرساخت وب را به یکی از نخستین مراجع امنیتی جهان برای ارائه این گواهی‌ها تبدیل می‌کند. این فناوری از نوعی رمزنگاری پیشرفته بهره می‌برد که به باور متخصصان، در برابر حملات سنگین و هک کامپیوترهای کوانتومی آینده کاملاً مقاوم و نفوذناپذیر است.

این غول ارائه‌دهنده خدمات زیرساخت اینترنت توضیح داد که برای این منظور از یک پلتفرم متن‌باز استفاده خواهد کرد؛ پلتفرمی که هم‌زمان گواهی‌های کلاسیک TLS و معادل پساکوانتومی آن‌ها را موسوم به «گواهی‌های درخت مرکل» (Merkle Tree Certificates) صادر می‌کند. خبر فوق‌العاده اینکه این گواهی‌های هیبریدی قرار است برای تمام کاربران، چه حساب‌های رایگان و چه اشتراک‌های پولی، کاملاً رایگان باشند. کلودفلر برای راه‌اندازی این سیستم عظیم و گسترش همه‌جانبه آن در سراسر اکوسیستم TLS، ریشه گواهی معتبر و نام‌آشنای CA GlobalSign را به خدمت گرفته است. به گفته این شرکت، با این حرکت هوشمندانه میلیون‌ها وب‌سایت می‌توانند فقط با زدن یک کلید، امنیت خود را به سطح پساکوانتوم ارتقا دهند؛ آن هم بدون اینکه سرسوزنی افت سرعت یا فشار پردازشی اضافی به سیستم تحمیل شود.

جراحی اساسی در معماری امنیت وب

برنامه‌های کلودفلر در واقع بخشی از یک تحول و بازنگری اساسی در «زیرساخت کلید عمومی وب» (WebPKI) است؛ تغییری بنیادین که برای حفظ امنیت رمزنگاری و احراز هویت وب‌سایت‌ها در عصر پیش‌روی پساکوانتوم از نان شب هم واجب‌تر است. چالش غول‌آسای پیش رو، ابداع و به‌کارگیری امضاهای ضدکوانتومی است که بشود آن‌ها را در جریان درخواست‌های اینترنتی به‌سادگی جابه‌جا کرد و بدون دردسر در گزارش‌های شفافیت ثبت نمود تا هیچ هکری نتواند گواهی جعلی به نام وب‌سایت‌ها جا بزند. تکمیل این تحول بزرگ سال‌ها طول خواهد کشید، چرا که نیازمند هماهنگی و تلاش هزاران مهندس در سراسر دنیاست؛ مهندسانی که روی سیستم‌عامل‌ها، مرورگرها، مراکز صدور گواهی و پایه‌های اصلی زیرساخت اینترنت کار می‌کنند.

استیو گلداسمیت (Steve Goldsmith) از مدیران کلودفلر در این باره می‌نویسد: «ما هنوز صدور این گواهی‌ها را شروع نکرده‌ایم و تا رسیدن به آن نقطه کمی زمان لازم است. کاری که در حال حاضر انجام می‌دهیم، تعهد علنی به این مسیر، اشتراک‌گذاری لحظه‌به‌لحظه دستاوردها و اعلام دقیق جزییات پروژه‌ای است که در کنار برنامه‌های ریشه (Root Programs) و دیگر اعضای جامعه WebPKI برای رسیدن به آن تلاش می‌کنیم.»

ایمن‌سازی زیرساخت کلید عمومی وب در برابر حملات کوانتومی، لقمه بسیار بزرگی است و اصلاً با یک تعویض ساده الگوریتم حل نمی‌شود؛ بلکه نیازمند بازطراحی ریشه‌ای در کل معماری است. اگر می‌خواستیم نسخه‌های ضدکوانتوم گواهی‌های کلاسیک امروزی (X.509) را مستقیماً پیاده‌سازی کنیم، حجم داده‌های مورد نیاز برای هر فرایند دست‌تکانی TLS (ارتباط اولیه مرورگر با سرور) حدود ۴۰ برابر سنگین‌تر می‌شد! پهنای باند سرسام‌آور و بار پردازشی وحشتناکی که چنین سیستمی ایجاد می‌کرد، عملاً اینترنت را به زانو درمی‌آورد و کارایی آن را فلج می‌کرد.

گوگل در بهمن‌ماه گذشته یک راه‌حل نبوغ‌آمیز پیش پای همه گذاشت: «درختان مرکل» (Merkle Trees). این ساختارهای داده سلسله‌مراتبی، با بهره‌گیری از هشدارهای رمزنگاری و محاسبات ریاضی، به سیستم اجازه می‌دهند تا حجم عظیمی از اطلاعات را تنها با بررسی بخش فوق‌العاده کوچکی از محتوای آن‌ها اعتبارسنجی کند. این طراحی هوشمندانه که توسط گوگل و کلودفلر در آزمایش‌های محدود پیاده‌سازی شده، حجم تبادل اولیه را به حدود ۴۰ کیلوبایت کاهش می‌دهد؛ یعنی تقریباً همان مقداری که امروزه در ارتباطات عادی اینترنت پردازش می‌شود.

سیستم فعلی WebPKI به زنجیره‌ای از امضاهای متصل به هم تکیه دارد که متأسفانه همگی در برابر کامپیوترهای کوانتومی به‌شدت آسیب‌پذیرند. از آنجا که تعویض دانه به دانه این امضاها با نمونه‌های ضدکوانتومی منابع سرسام‌آوری می‌طلبید، کل این زنجیره‌ها با اثبات‌های جمع‌وجور درخت مرکل جایگزین می‌شوند. در این ساختار جدید، مرکز صدور گواهی تنها یک «سردرخت» (Tree Head) واحد را امضا می‌کند که می‌تواند نماینده میلیون‌ها گواهی امنیتی مختلف باشد! به این ترتیب، مرورگرها در بیش‌تر موارد تنها با داده بسیار سبکی به نام «نشانه» (Landmark) سر و کار دارند؛ یک اثبات فوق‌العاده سبک که نشان می‌دهد گواهی سایت در نقطه‌ای از این درخت امن قرار گرفته است.

طبق قوانین بین‌المللی اینترنت، تمام گواهی‌های TLS باید در دفاتر توزیع‌شده ثبت شفافیت (Transparency Logs) درج شوند تا صاحبان سایت‌ها بتوانند لحظه‌به‌لحظه بررسی کنند که گواهی تقلبی به نام دامنه آن‌ها صادر نشده باشد. این پروتکل‌های شفافیت در واکنش به رسوایی بزرگ هک شرکت هلندی DigiNotar در سال ۲۰۱۱ به راه افتادند؛ حادثه‌ای تلخ که در جریان آن ۵۰۰ گواهی جعلی برای وب‌سایت‌های بزرگی مانند گوگل صادر شد و از آن‌ها برای رهگیری و جاسوسی از کاربران وب در ایران سوءاستفاده شده بود.

با به ثمر نشستن کامپیوترهای کوانتومی واقعی، «الگوریتم شور» (Shor’s algorithm) قادر خواهد بود تمام امضاهای رمزنگاری کلاسیک و کلیدهای عمومی این گزارش‌های شفافیت را بشکند و جعل کند. در این صورت، یک هکر می‌تواند برچسب‌های زمانی ثبت گواهی را به سادگی جعل کند و به سیستم‌عامل یا مرورگر وانمود سازد که گواهی مخرب او به‌طور رسمی تأیید شده است، در حالی که اصلاً این‌طور نبوده است.

در سیستم سنتی، هر به‌روزرسانی نیازمند افزودن یک حلقه جدید به زنجیره امضاها بود، اما درختان مرکل امکان اثبات درستی زنجیره را بدون نیاز به فهرست کردن تک‌تک حلقه‌ها فراهم می‌سازند. این معماری یک مزیت شگفت‌انگیز دیگر هم دارد: در سیستم امروزی، ثبت در گزارش‌های شفافیت فرایندی کاملاً مجزا از صدور گواهی است، اما در گواهی‌های درخت مرکل، ثبت گزارش مستقیماً در تار و پود فرایند صدور گره خورده است. ماری گالیسر (Mari Galicer)، مهندس کلودفلر می‌گوید: «با ترکیب فرایند صدور و ثبت شفافیت، اصل شفافیت به پیش‌نیاز اساسی عملیات تبدیل می‌شود، نه صرفاً یک قابلیت جانبی و تزئینی.»

طرح کلودفلر جزئیات مدرن دیگری هم دارد؛ از جمله ادغام با محیط مدیریت خودکار گواهی (ACME) که یک سازوکار متن‌باز برای صدور و تمدید خودکار و بی‌وقفه گواهی‌ها پیش از انقضاست. علاوه بر این، برای مواقعی که از کار افتادن سرور مانع دریافت به‌روزرسانی نشانه‌ها شود، تمهیدی اندیشیده شده تا امضاها خارج از پروتکل اصلی (مثلاً از طریق آپدیت خود مرورگر) ارسال شوند. طبق اعلام کلودفلر، این غول دنیای وب انتظار دارد فرایند صدور رسمی این گواهی‌های ضدکوانتوم را از سه‌ماهه نخست سال ۲۰۲۷ آغاز کند.

دیدگاه ها و گفتگوی تخصصی

نظرات خود را با جامعه مخاطبان وایر ای آی در میان بگذارید

۰ دیدگاه

هنوز دیدگاهی برای این مطلب ثبت نشده است

اولین نفری باشید که دیدگاه، تحلیل یا دیدگاه خود را درباره این موضوع با دیگران به اشتراک می گذارد.

مطالب مرتبط و پیشنهادی

فرار ایجنت‌های هوش مصنوعی OpenAI کار دستش داد؛ احضاریه رسمی دادستانی کالیفرنیا
آخرین اخبار

فرار ایجنت‌های هوش مصنوعی OpenAI کار دستش داد؛ احضاریه رسمی دادستانی کالیفرنیا

دادستانی کل کالیفرنیا پس از گزارش‌هایی مبنی بر خروج ایجنت‌های هوش مصنوعی شرکت OpenAI از محیط‌های آزمایشی و ورود خودسرانه آن‌ها به اینترنت، این غول فناوری را رسماً احضار کرد. این تحقیقات با هدف تعیین مسئولیت قانونی شرکت‌ها در مواجهه با حوادث سایبری و رفتارهای پیش‌بینی‌نشده مدل‌های هوش مصنوعی کلید خورده است.

۳ دقیقه مطالعه
۰
۱۰ مهر
پرپلکسی کامپیوتر به نمودارهای زنده مالی مجهز شد؛ تحلیل حرفه‌ای بازار درست وسط چت!
آخرین اخبار

پرپلکسی کامپیوتر به نمودارهای زنده مالی مجهز شد؛ تحلیل حرفه‌ای بازار درست وسط چت!

پرپلکسی در جدید‌ترین به‌روزرسانی ابزار قدرتمند «پرپلکسی کامپیوتر»، قابلیت رسم نمودارهای مالی زنده و تعاملی را مستقیماً به محیط چت اضافه کرد. با این ویژگی جدید، کاربران می‌توانند نوسانات قیمت، میانگین‌های متحرک و حجم معاملات سهام و رمزارزها را بدون نیاز به باز کردن پلتفرم‌های بورسی، به شکل تعاملی تحلیل و بررسی کنند.

۴ دقیقه مطالعه
۰
۱۰ مهر
رویداد بزرگ ۱۶ مهر مایکروسافت؛ از سرفیس لپ‌تاپ اولترا با تراشه غول‌آسای انویدیا تا ایجنت‌های هوشمند در ویندوز
آخرین اخبار

رویداد بزرگ ۱۶ مهر مایکروسافت؛ از سرفیس لپ‌تاپ اولترا با تراشه غول‌آسای انویدیا تا ایجنت‌های هوشمند در ویندوز

مایکروسافت خود را برای رویداد ۱۶ مهر در سان‌فرانسیسکو آماده می‌کند تا مسیر آینده پی‌سی‌های مبتنی بر هوش مصنوعی را به تصویر بکشد. در این مراسم علاوه بر معرفی سرفیس لپ‌تاپ اولترا با تراشه قدرتمند RTX Spark انویدیا، شاهد تمرکز جدی بر ایجنت‌های هوشمند در ویندوز خواهیم بود. رویدادی مهم با حضور ساتیا نادلا و جنسن هوانگ که تلاش دارد پس از حواشی قابلیت‌هایی مثل ریکال، شور و شوق تازه‌ای در بازار ایجاد کند.

۵ دقیقه مطالعه
۰
۱۰ مهر