Cloudflare, müşterilerine TLS 1.3 bağlantılarında kuantum sonrası şifreleme kullanımına ilişkin, yalnızca internet genelindeki toplu istatistiklerle yetinmek yerine ayrıntılı görünürlük sağlayan yeni araçlar kullanıma sundu. Yeni veriler HTTP Traffic Analytics panosunda görüntüleniyor; ayrıca alan adı ziyaretçileri ile Cloudflare platformu arasındaki ve Cloudflare ile kaynak sunucular arasındaki bağlantıların incelenmesi için Log Explorer ve Logpush'a aktarılabiliyor.
Araçlar, her gelen bağlantıda üzerinde anlaşmaya varılan anahtar değişim algoritmasını kaydediyor. Böylece güvenlik yöneticileri, trafiğin ne kadarının X25519MLKEM768 hibrit algoritmasını kullandığını öğrenebiliyor, geleneksel algoritmalara dayanan veya TLS şifrelemesi kullanmayan bağlantıları belirleyebiliyor ve bu sonuçları uyumluluk gereklilikleriyle ve kuantum bilgisayarlarına dirençli şifrelemeye geçiş planlarıyla ilişkilendirebiliyor.
Pratikte ne değişti?
Cloudflare daha önce Cloudflare Radar üzerinden geniş kapsamlı göstergeler sunuyordu. Bu göstergeler, ağına yönelen tarayıcı trafiğinin yaklaşık %70'inin hibrit ML-KEM kullanılarak kuantum sonrası şifrelemeyle korunduğunu, Cloudflare'ın bağlandığı kaynak sunucuların ise yalnızca yaklaşık %15'inin bunu kullandığını gösteriyordu. Ancak bu oranlar belirli bir alan adının durumunu ortaya koymuyordu. Yeni güncelleme ölçümü alan adı ve bağlantı düzeyine taşıyor; böylece belirli bir alan adına yönelik trafiğin ne kadarının kuantum sonrası şifreleme kullandığı gibi sorular yanıtlanabiliyor.
TLS anahtar gruplarına ilişkin istatistikler HTTP Traffic Analytics içinde özel bir kartta görüntüleniyor ve X25519MLKEM768 kullanmayan trafiği ayırmak için filtre olarak da kullanılabiliyor. Günlüklerde ise müşteri, HTTP istekleri veri kümesine ClientTLSKeyExchangeGroup alanını ekliyor; OriginTLSKeyExchangeGroup alanı ise Cloudflare'ın kaynak sunucuyla bağlantısındaki anahtar değişim algoritmasını gösteriyor.
Bu haber neden önemli?
İzlemenin önemi, “şimdi topla, sonra şifresini çöz” saldırılarının risklerine dayanıyor; bu saldırılarda günümüzde şifrelenmiş veriler toplanabiliyor ve güçlü kuantum bilgisayarlar kullanılabilir hâle geldiğinde gelecekte şifreleri çözülebiliyor. Cloudflare, ABD Ulusal Standartlar ve Teknoloji Enstitüsü'nün (NIST) 2024'te RSA ile eliptik eğri şifrelemesinden 2030'a kadar kademeli olarak vazgeçilmesini tavsiye ettiğini belirtiyor; bu tarih çeşitli hükümetler ve düzenleyici kurumlar tarafından benimseniyor.
TLS 1.3'te X25519MLKEM768, X25519 üzerinden ECDHE anahtar değişimini kuantum bilgisayarlarına dirençli ML-KEM mekanizmasıyla birleştiriyor. Hibrit yaklaşım, değişimin iki bileşeninden biri güvenli kaldığı sürece korumanın sürmesini sağlıyor. TLS 1.2 ve daha eski sürümler, Cloudflare'ın açıkladığı mekanizmaya göre kuantum sonrası şifreleme sunmuyor.
Ölçümün sınırları ve mevcut adımlar
X25519MLKEM768 kullanımına ilişkin hiçbir veri görünmüyorsa Cloudflare, TLS 1.3'ün etkinleştirilip etkinleştirilmediğinin kontrol edilmesini öneriyor; kuantum sonrası şifrelemeyi etkinleştirmek için bağımsız bir anahtar bulunmuyor, çünkü tarayıcı algoritmayı desteklediğinde bu konuda otomatik olarak anlaşmaya varılıyor. Düşük oranlar, ziyaretçilerin TLS 1.3'ü veya hibrit algoritmayı desteklemeyen tarayıcı dışı istemcilere dayanmasını da yansıtabilir.
Cloudflare ayrıca eski kaynak sunucuların Cloudflare Tunnel arkasına alınmasına olanak tanıyor; böylece sunucu yükseltilmeden sunucu ile platform arasındaki kanal X25519MLKEM768 ile TLS 1.3 kullanabiliyor. Ancak güncelleme şu anda kimlik doğrulama sonrasına değil, anahtar değişimine odaklanıyor; RSA ve ECC tabanlı sertifikalar ile imzalar henüz geniş ölçekte değiştirilmedi. Şirket, dağıtımları yaygınlaştığında Merkle Tree sertifikaları da dâhil olmak üzere kimlik doğrulama algoritmalarına ilişkin görünürlük ekleyeceğini söylüyor.