Почему Cloudflare считает ML-DSA лучшим выбором для постквантовых подписей
Национальный институт стандартов и технологий США (NIST) активно продвигает девять новых алгоритмов постквантовой цифровой подписи в качестве кандидатов для будущей стандартизации. Однако компания Cloudflare, проанализировав все эти алгоритмы, пришла к выводу, что на данный момент оптимальным выборо

Национальный институт стандартов и технологий США (NIST) активно продвигает девять новых алгоритмов постквантовой цифровой подписи в качестве кандидатов для будущей стандартизации. Однако компания Cloudflare, проанализировав все эти алгоритмы, пришла к выводу, что на данный момент оптимальным выбором остается ML-DSA (ML-DSA-87). Это решение основано на зрелости, безопасности и уже существующей стандартизации алгоритма. В этой статье мы разберем, почему Cloudflare делает такой выбор и что это значит для индустрии.
Почему постквантовая криптография так важна
Переход на постквантовую криптографию — критически важная задача для защиты данных от будущих атак с использованием квантовых компьютеров. Квантовые компьютеры, когда они станут достаточно мощными, смогут взломать многие современные криптографические алгоритмы, такие как RSA и ECC. Поэтому уже сейчас необходимо внедрять алгоритмы, устойчивые к квантовым атакам. Однако выбор непроверенного алгоритма может привести к уязвимостям. Cloudflare подчеркивает, что использование ML-DSA сейчас позволяет обеспечить безопасность, не дожидаясь финализации новых стандартов. Это особенно важно для компаний, которые хотят защитить данные на долгосрочную перспективу.
Что такое ML-DSA и почему он уже стандартизирован
ML-DSA (Module-Lattice-Based Digital Signature Algorithm) — это алгоритм цифровой подписи, основанный на решетках. Он уже стандартизирован NIST как FIPS 204 и широко внедрен в различных системах. Cloudflare использует версию ML-DSA-87, которая обеспечивает высокий уровень безопасности. В отличие от девяти новых кандидатов, ML-DSA прошел тщательное рецензирование и тестирование, что делает его надежным выбором для защиты от квантовых угроз. Алгоритмы на основе решеток, такие как ML-DSA, считаются одними из самых перспективных для постквантовой криптографии благодаря своей эффективности и доказанной безопасности.
Какие алгоритмы рассматривает NIST и в чем их особенности
Среди девяти кандидатов NIST — такие алгоритмы, как CROSS, HAWK, LESS, MAYO, Mirror, MQOM, PERK, RYDE и SDitH. Каждый из них основан на разных математических задачах: коды, решетки, многомерные квадратичные уравнения и другие. Cloudflare отмечает, что многие из этих алгоритмов демонстрируют большой потенциал, но ни один из них пока не достиг уровня зрелости ML-DSA. Например, алгоритмы на основе кодов (CROSS, LESS) могут быть эффективны, но их реализация и безопасность еще не так хорошо изучены. Алгоритмы на основе многомерных квадратичных уравнений (MAYO, MQOM) также перспективны, но требуют дополнительного анализа. Cloudflare подчеркивает, что использование незрелого алгоритма может привести к ошибкам в реализации или неожиданным уязвимостям.
Почему Cloudflare не спешит внедрять новые алгоритмы
Cloudflare придерживается консервативного подхода к внедрению новых криптографических алгоритмов. Компания уже использует ML-DSA-87 в своей инфраструктуре, обеспечивая защиту от квантовых угроз. Новые кандидаты NIST, хотя и интересны, пока не прошли достаточную проверку временем. Cloudflare считает, что прежде чем внедрять новый алгоритм, необходимо убедиться в его безопасности, производительности и совместимости с существующими системами. Это особенно важно для CDN-операторов и интернет-компаний, которые обрабатывают огромные объемы данных и не могут рисковать безопасностью.
Какие риски связаны с преждевременным внедрением новых алгоритмов
Преждевременное внедрение непроверенного алгоритма может привести к серьезным последствиям. Во-первых, алгоритм может содержать скрытые уязвимости, которые будут обнаружены только после широкого использования. Во-вторых, реализация алгоритма может быть неоптимальной, что приведет к снижению производительности. В-третьих, новый алгоритм может оказаться несовместимым с другими системами, что затруднит его внедрение. Cloudflare рекомендует дождаться финализации стандартов NIST и только затем рассматривать внедрение новых алгоритмов. Пока же ML-DSA остается лучшим выбором.
Кого затронет решение Cloudflare
Рекомендация Cloudflare упрощает выбор для разработчиков криптографических систем, операторов сетей доставки контента (CDN), интернет-компаний и всех, кто заботится о долгосрочной безопасности данных. Те, кто только начинает внедрять постквантовую криптографию, могут смело выбирать ML-DSA, не опасаясь, что завтра придется переходить на другой алгоритм. Cloudflare уже продемонстрировала, что ML-DSA эффективно работает в реальных условиях, обеспечивая защиту от квантовых угроз без существенного снижения производительности.
Что пока неизвестно о новых алгоритмах
Точные сроки стандартизации девяти новых алгоритмов NIST пока не определены. Также неясно, какие из них в итоге будут рекомендованы и как они повлияют на производительность и совместимость с существующими системами. Cloudflare будет внимательно следить за развитием событий и, возможно, в будущем внедрит некоторые из новых алгоритмов, если они докажут свою надежность. Однако на данный момент ML-DSA остается золотым стандартом для постквантовых подписей.
Заключение
Cloudflare считает, что для постквантовых подписей пока достаточно ML-DSA. Этот алгоритм уже стандартизирован, хорошо изучен и успешно применяется на практике. Новые кандидаты NIST перспективны, но требуют дополнительного времени для проверки. Компания рекомендует не спешить с их внедрением и сосредоточиться на использовании проверенных решений. Это позволит обеспечить безопасность данных в эпоху квантовых компьютеров без лишних рисков.