Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

OpenSSL, kuantum sonrası güvenlik için mimari değişiklikler gerektiğini söylüyor

OpenSSL Corporation Başkanı Tim Hudson, TechRadar'a yaptığı açıklamada, kuantum sonrası internete hazırlanan işletmelerin yalnızca bir kütüphaneyi güncellemek veya bant genişliğini artırmak yerine PKI yeniden tasarımı planlaması gerektiğini söyledi.

Anahtar değişimi büyük ölçüde çözülmüş durumda, ancak imzalar hâlâ sorun oluşturuyor. ML-DSA-44 imzası 2.420 bayt, ortak anahtarı ise 1.312 bayt; ECDSA P-256 için bu değer 64 bayt. Sertifika zinciri imzaları ve Certificate Transparency zaman damgaları eklendiğinde, doğrudan bir değişiklik her yeni bağlantıya 7KB ile 10KB arasında veri ekleyebilir. Bu durum el sıkışmalarını yaklaşık 14KB'lık başlangıç tıkanıklık penceresinin ve QUIC'in çoğaltma karşıtı sınırının üzerine taşıyarak ek bir gidiş-dönüşe neden olabilir. Etki özellikle mobil, uydu, kayıplı ve kısıtlı bağlantılarda görülür.

Hudson, kuruluşlara satın almadan önce sistem envanteri çıkarmalarını önerdi; karmaşık bir yapıdaki keşif çalışması altı ila on iki ay sürebilir. Ayrıca kuruluşların “quantum-safe” olarak pazarlanan ürünler yerine algoritma çevikliğine öncelik vermesi gerektiğini söyledi. Kaydedilmiş trafik daha sonra çözülebileceği için uzun vadeli gizlilik acil bir konudur; kimlik doğrulama ise esas olarak bir zamanlama sorunudur.

Kritik varlıklar arasında güven donanımı kökleri, donanım yazılımı ve kod imzalama anahtarları, HSM'de tutulan materyal, yirmi yıl geçerli PKI kökleri ve uzun ömürlü gömülü ya da operasyonel teknoloji bulunuyor. Geçiş araçları arasında TLS 1.3 hibrit anahtar oluşturma, bileşik veya çift sertifika zincirleri, OpenSSL Library provider mimarisi, PKCS#11 v3.2 ve KMIP yer alıyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.