الأمن السيبراني

Cloudflare تتيح خوارزميات مقاومة للحوسبة الكمية في Workers عبر Web Crypto

أضافت Cloudflare دعماً اختيارياً لخوارزميتي ML-KEM وML-DSA المقاومتين للهجمات الكمية إلى واجهة Web Crypto في Workers، ما يتيح للمطورين اختبار تكاملات التشفير الجديدة دون تضمين مكتبات مستقلة. لا يزال الدعم تجريبياً ومقيداً بعلامة توافق، كما أن الخوارزميات لا تشكل وحدها مسار ترقية كاملاً للبروتوكولات.

01 أكتوبر 2026
3 دقائق قراءة
13 قراءة
certi.news Editorial Team
Cloudflare تتيح خوارزميات مقاومة للحوسبة الكمية في Workers عبر Web Crypto

أضافت Cloudflare إلى بيئة Cloudflare Workers دعماً اختيارياً لخوارزميات التشفير المقاومة للحوسبة الكمية ML-KEM وML-DSA ضمن واجهة Web Crypto. ويتيح التغيير للمطورين اختبار بدائل حديثة لتبادل المفاتيح والتوقيعات الرقمية باستخدام واجهات أصلية في بيئة التشغيل، بدلاً من تضمين تنفيذات منفصلة بلغة JavaScript أو WebAssembly.

الدعم متاح حالياً عبر علامة التوافق webcrypto_modern_algorithms، لأن واجهة الخوارزميات الحديثة لا تزال مبنية على مسودة قابلة للتغيير. وتدعم النسخة الأولى ML-KEM-768 لتغليف المفاتيح وML-DSA-44 للتوقيعات، مع توفير ML-KEM-1024 وML-DSA-65 وML-DSA-87 أيضاً. أما ML-KEM-512 فغير مدعوم لأن إصدار BoringSSL المستخدم في Workers لا يتيحه.

ما الذي توفره الواجهة الجديدة؟

تشمل الإضافة عمليات encapsulateBits() وdecapsulateBits() وencapsulateKey() وdecapsulateKey()، إلى جانب getPublicKey() وSubtleCrypto.supports() واستيراد وتصدير مفاتيح JWK لهذه الخوارزميات. وتسمح واجهة التحقق من الدعم للمكتبات بتجنب افتراض توفر الخوارزميات في كل بيئات JavaScript، خصوصاً عند تشغيل الكود عبر Workers وNode.js وDeno والمتصفحات.

ML-KEM لا ينفذ التشفير الكامل بمفرده؛ فهو ينتج مادة مفتاح مشتركة يمكن لبروتوكولات مثل Hybrid Public Key Encryption، أو HPKE، استخدامها مع جدولة مفاتيح وخوارزمية تشفير متماثل مثل AES-GCM. أما ML-DSA فيقدم نموذجاً أقرب إلى Ed25519 وECDSA، إذ يولد زوج مفاتيح ويوقع البيانات ويتحقق من التوقيع.

لماذا يهم هذا الخبر؟

الانتقال إلى التشفير المقاوم للحوسبة الكمية لا يتم عبر تبديل واحد، بل يتطلب تحديث البروتوكولات والمكتبات والخدمات وبيئات النشر. وتقول Cloudflare إن توفير primitives أصلية داخل Web Crypto يقلل الحاجة إلى شحن تنفيذ تشفيري خاص مع كل مكتبة، ويمنح المطورين نقطة عملية لاختبار تكاملات مثل توقيع JWT باستخدام ML-DSA أو استخدام ML-KEM داخل HPKE، وهو ما يرتبط ببروتوكولات مثل OHTTP.

عملياً، لا يحول هذا التغيير تطبيقات Workers تلقائياً إلى تطبيقات مقاومة للحوسبة الكمية، ولا يقدم مسار ترقية كاملاً لأي بروتوكول. فهو يوفر اللبنات الأساسية فقط، بينما يبقى على مطوري المكتبات اختيار البروتوكول ومجموعات التشفير وآليات التوافق المناسبة.

القيود والخطوات التالية

تنفذ Workers هذه الوظائف في طبقة Web Crypto داخل بيئة workerd المبنية على V8، بالاعتماد على primitives من BoringSSL. وشملت الإضافة اختبارات Web Platform Tests واختبارات خاصة بعلامة التوافق وتعريفات TypeScript الجديدة.

لم تشمل المرحلة الحالية خوارزميات أخرى واردة في مقترح Web Crypto الحديث، مثل SHA-3 وcSHAKE وTurboSHAKE وChaCha20-Poly1305، كما لم تصبح HPKE جزءاً من واجهة Workers نفسها. وتلفت Cloudflare إلى أن مفاتيح وتوقيعات ML-DSA أكبر بكثير من نظيراتها في RSA أو Ed25519؛ لذلك فإن تقليل كلفة تضمين التنفيذ وتحسين الأداء لا يلغي أثر زيادة أحجام المفاتيح والتوقيعات والنصوص المشفرة على الشبكة أو التخزين.

وتبقى مسألة تحويل الدعم إلى الوضع الافتراضي مفتوحة إلى حين استقرار المسودة والحصول على ملاحظات مطوري المكتبات. لذلك ينبغي التعامل مع الإضافة كوسيلة للتجربة والتحقق من التكامل، لا كإشارة إلى جاهزية جميع التطبيقات للانتقال الفوري.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

c
كاتب المقال

certi.news Editorial Team

certi.news Editorial Team

The certi.news editorial team monitors technical sources and reconstructs news, verifying facts and context prior to publication.

من نفس التصنيف

مقالات قد تهمك

عرض كل الأخبار