Computação quântica

A Cloudflare oferece suporte à validação pós-quântica de assinaturas DNSSEC no 1.1.1.1

A Cloudflare ativou, no resolvedor 1.1.1.1, a validação de assinaturas DNSSEC usando o algoritmo padronizado ML-DSA-44, do NIST, em uma iniciativa para testar o impacto de assinaturas grandes e os riscos de recorrer a algoritmos tradicionais mais fracos. A atualização ainda não representa uma cadeia de confiança pós-quântica completa, pois isso exige a adoção do algoritmo por servidores DNS, registros e delegações até a raiz.

2026-09-10
5 min de leitura
10 visualizações
فريق تحرير certi.news
A Cloudflare oferece suporte à validação pós-quântica de assinaturas DNSSEC no 1.1.1.1

A Cloudflare ativou a validação de assinaturas DNSSEC usando o algoritmo ML-DSA-44 no resolvedor DNS público 1.1.1.1, em uma iniciativa destinada a testar a prontidão do sistema de nomes de domínio para uma fase em que os algoritmos de assinatura atuais possam se tornar quebráveis por computadores quânticos poderosos. A empresa afirma que esta etapa é o início de uma transição mais longa, e não uma implementação completa da segurança DNSSEC pós-quântica.

O Instituto Nacional de Padrões e Tecnologia dos Estados Unidos (NIST) publicou o algoritmo ML-DSA-44 entre os algoritmos padronizados, e o algoritmo recebeu o número 18 para algoritmos DNSSEC da IANA. A Cloudflare planeja alcançar segurança totalmente pós-quântica até 2029, depois de grande parte de seu trabalho anterior ter se concentrado em acordos de chaves no TLS.

Uma única assinatura maior que um pacote DNS típico

O principal obstáculo prático está no tamanho da assinatura. A assinatura ML-DSA-44 tem 2.420 bytes, contra 64 bytes de uma assinatura ECDSA P-256, enquanto sua chave pública tem 1.312 bytes. Assim, a assinatura sozinha ultrapassa limites comuns para respostas DNS via UDP, antes da adição dos registros, nomes de domínio, cabeçalhos de protocolo e demais registros DNSSEC.

As implementações de DNS costumam usar um limite conservador de 1.232 bytes para pacotes UDP, valor relacionado ao tamanho mínimo da unidade de transmissão no IPv6. Quando o pacote não é suficiente, o servidor authoritative deve retornar uma resposta truncada que leve o resolvedor a tentar novamente por outro protocolo, geralmente TCP, em vez de depender de uma fragmentação UDP não confiável. O problema aparece claramente nas respostas DNSKEY, que carregam as chaves necessárias para validar a zona, e pode se tornar maior quando chaves tradicionais e pós-quânticas são publicadas simultaneamente ou durante a rotação de chaves.

Impedindo a reversão para a assinatura tradicional

Os algoritmos tradicionais não podem ser interrompidos imediatamente, porque resolvedores antigos não conseguirão validar uma zona que publique apenas ML-DSA-44. No entanto, manter os dois caminhos simultaneamente pode abrir uma via para um rebaixamento de segurança: depois que um algoritmo tradicional como o ECDSA se tornar inseguro contra ataques quânticos, um invasor poderá falsificar uma resposta baseada nele, apesar de o resolvedor ser capaz de usar ML-DSA-44.

Para enfrentar isso, o 1.1.1.1 utiliza registros DS publicados na zona pai. Se o conjunto de DS validados contiver um registro para um algoritmo pós-quântico compatível, a Cloudflare impõe uma política de validação local mais rigorosa, exigindo a existência de um caminho de validação válido usando ML-DSA-44; o caminho tradicional sozinho não é suficiente. A empresa explica que este ainda não é o mecanismo de validação padrão no DNSSEC, mas baseia-se nos poderes de política local permitidos pelo RFC 4035.

O que muda na prática?

Para os usuários do 1.1.1.1, nenhuma alteração é necessária; a validação ocorre automaticamente quando a zona publica os registros DNSSEC exigidos, enquanto as zonas atuais continuam funcionando da maneira habitual. A Cloudflare afirma que cerca de 85% das consultas ao 1.1.1.1 chegam via UDP, o que torna a medição de respostas maiores e das novas tentativas via TCP uma parte importante do teste operacional.

Mas ativar a validação no resolvedor não cria uma cadeia de confiança pós-quântica completa. Os servidores authoritative precisam oferecer suporte à assinatura das zonas, os registradores precisam aceitar os registros DS apropriados e os registros precisam ser publicados nas zonas pai, até a raiz do DNS. Qualquer nível que não tenha proteção pós-quântica continua sendo um possível ponto de rebaixamento.

Uma leitura da certi.news

O valor principal deste anúncio não é adicionar uma opção para o usuário final, mas transformar o ML-DSA-44 de um padrão criptográfico em um teste operacional em larga escala. O problema revelado pela Cloudflare é duplo: transportar mensagens muito maiores que o habitual e manter a rigidez da validação enquanto os algoritmos antigos continuarem presentes por anos. As questões em aberto continuam relacionadas à velocidade de adoção do algoritmo em toda a cadeia DNS e à medição do custo de largura de banda e do aumento do uso de TCP. A Cloudflare pretende posteriormente adicionar suporte à assinatura ML-DSA-44 ao Cloudflare Authoritative DNS e oferecer suporte a registros DS no Cloudflare Registrar gratuitamente para seus clientes, o que permitirá testar o caminho completo.

Fonte da notícia
Cloudflare Blog
Abrir fonte original ↗
ف
Autor

فريق تحرير certi.news

Na mesma categoria

Você também pode gostar

Ver todas as notícias