Кибербезопасность

Cloudflare предоставляет в Workers алгоритмы, устойчивые к квантовым вычислениям, через Web Crypto

Cloudflare добавила опциональную поддержку устойчивых к квантовым атакам алгоритмов ML-KEM и ML-DSA в интерфейс Web Crypto в Workers, позволяя разработчикам тестировать новые криптографические интеграции без включения отдельных библиотек. Поддержка по-прежнему экспериментальная и ограничена флагом совместимости, а сами алгоритмы не образуют полноценный путь обновления протоколов.

2026-10-01
3 мин. чтения
13 просмотров
certi.news Editorial Team
Cloudflare предоставляет в Workers алгоритмы, устойчивые к квантовым вычислениям, через Web Crypto

Cloudflare добавила в среду Cloudflare Workers опциональную поддержку устойчивых к квантовым вычислениям криптографических алгоритмов ML-KEM и ML-DSA в интерфейсе Web Crypto. Это изменение позволяет разработчикам тестировать современные альтернативы для обмена ключами и цифровых подписей с использованием нативных интерфейсов среды выполнения вместо включения отдельных реализаций на JavaScript или WebAssembly.

В настоящее время поддержка доступна через флаг совместимости webcrypto_modern_algorithms, поскольку интерфейс современных алгоритмов по-прежнему основан на изменяемом черновике. Первая версия поддерживает ML-KEM-768 для инкапсуляции ключей и ML-DSA-44 для подписей, а также предоставляет ML-KEM-1024, ML-DSA-65 и ML-DSA-87. ML-KEM-512 не поддерживается, поскольку используемая в Workers версия BoringSSL его не предоставляет.

Что предоставляет новый интерфейс?

Добавление включает операции encapsulateBits(), decapsulateBits(), encapsulateKey() и decapsulateKey(), а также getPublicKey(), SubtleCrypto.supports() и импорт и экспорт ключей JWK для этих алгоритмов. Интерфейс проверки поддержки позволяет библиотекам не предполагать наличие алгоритмов во всех средах JavaScript, особенно при выполнении кода в Workers, Node.js, Deno и браузерах.

ML-KEM не выполняет полноценное шифрование самостоятельно: он создаёт общий ключевой материал, который такие протоколы, как Hybrid Public Key Encryption, или HPKE, могут использовать вместе с расписанием ключей и симметричным алгоритмом шифрования, например AES-GCM. ML-DSA, напротив, предоставляет модель, более близкую к Ed25519 и ECDSA: он генерирует пару ключей, подписывает данные и проверяет подпись.

Почему эта новость важна?

Переход к криптографии, устойчивой к квантовым вычислениям, не осуществляется одной заменой: он требует обновления протоколов, библиотек, сервисов и сред развертывания. Cloudflare заявляет, что предоставление нативных примитивов внутри Web Crypto снижает необходимость поставлять специальную криптографическую реализацию вместе с каждой библиотекой и даёт разработчикам практическую точку для тестирования таких интеграций, как подписание JWT с использованием ML-DSA или применение ML-KEM внутри HPKE, что связано с такими протоколами, как OHTTP.

На практике это изменение не превращает приложения Workers автоматически в приложения, устойчивые к квантовым вычислениям, и не предоставляет полноценного пути обновления для какого-либо протокола. Оно даёт только базовые строительные блоки, тогда как разработчики библиотек по-прежнему должны выбирать подходящие протокол, наборы шифров и механизмы совместимости.

Ограничения и следующие шаги

Workers реализует эти функции на уровне Web Crypto внутри среды workerd, построенной на V8, с использованием примитивов BoringSSL. Добавление включало тесты Web Platform Tests, специальные тесты для флага совместимости и новые определения TypeScript.

Текущий этап не включает другие алгоритмы, указанные в предложении по современному Web Crypto, такие как SHA-3, cSHAKE, TurboSHAKE и ChaCha20-Poly1305; HPKE также не стал частью самого интерфейса Workers. Cloudflare отмечает, что ключи и подписи ML-DSA значительно больше своих аналогов в RSA или Ed25519, поэтому снижение стоимости включения реализации и повышение производительности не устраняют влияние увеличения размеров ключей, подписей и зашифрованных текстов на сеть или хранилище.

Вопрос о переводе поддержки в режим по умолчанию остаётся открытым до стабилизации черновика и получения отзывов от разработчиков библиотек. Поэтому к этому добавлению следует относиться как к средству экспериментов и проверки интеграции, а не как к сигналу о готовности всех приложений к немедленному переходу.

Источник новости
c
Автор

certi.news Editorial Team

В той же категории

Вам также может понравиться

Все новости