Cloudflare 披露 IPsec 量子降级攻击,联合 IETF 推出缓解方案
matthew_d_green · x · 2026-09-30
Cloudflare 在 Birthday Week 上披露:拥有量子计算机的攻击者可利用协议设计缺陷,把后量子 IPsec 隧道降级回经典加密。
- 团队与 IETF 合作开发了 transcript authentication 扩展来防止此类降级攻击
- 方案已在 Cloudflare 的 IPsec 产品中进入 beta
- 博文指出迁移期经典与后量子密码长期并存,向后兼容本身就带来降级风险
- 作者提醒:已部署的密钥交换协议仍有 bug,需要尽快修复
「安全」频道最新
- 比尔·盖茨呼吁为 AI 立法规制:行业自律不够 — emmanuelvivier · 2026-09-30
- 阿根廷总统米莱宣布不监管 AI,以税收优惠吸引 AI 公司 — Polymarket · 2026-09-30
- 阿根廷总统宣布不监管 AI,以税收优惠吸引 AI 公司落地 — Polymarket · 2026-09-30
- 荷兰警方称黑客组织 ShinyHunters 欲雇凶杀害安全研究员 — moyix · 2026-09-30
- 合规 agent 先上确定性规则再用 AI:Hindsight 记忆层的六个设计决策 — Friendly-Hat9209 · 2026-09-30
- Modulate 融资 2500 万美元做语音检测与 Agent 语音审核 — emmanuelvivier · 2026-09-30