您现在的位置是:IT资讯 >>正文
谷歌抗量子加密惹祸,大量防火墙TLS连接中断
IT资讯95人已围观
简介作为后量子时代的标志性产品,谷歌首个抗量子加密浏览器Chrome 124的发布意外引发了网络安全业界的骚乱。该Chrome版本默认启用全新的抗量子安全传输层安全(TLS)密钥封装机制X25519Kyb ...
作为后量子时代的谷歌标志性产品,谷歌首个抗量子加密浏览器Chrome 124的抗量发布意外引发了网络安全业界的骚乱。

该Chrome版本默认启用全新的加密抗量子安全传输层安全(TLS)密钥封装机制X25519Kyber768,用于保护用户免受即将到来的惹祸量子破解威胁 。然而,大量这项新技术却由于兼容性问题导致TLS连接中断,防火很多用户无法正常连接访问网站 、连接服务器和多家安全厂商的中断防火墙 。
“先存储 ,谷歌后解密”攻击早在去年8月,抗量谷歌就开始测试代号“Kyber768”的香港云服务器加密抗量子密钥协商算法,并计划将其整合至最新的惹祸Chrome版本中 。理论上 ,大量Kyber768可以保护基于TLS 1.3和QUIC连接的防火Chrome流量 ,使其免遭未来量子计算机的连接破解。
“经过数月的兼容性和性能影响测试,我们决定在Chrome 124桌面版本中启用混合式抗量子TLS密钥交换,”谷歌Chrome安全团队解释道 :“这项技术可以保护用户流量免受‘先存储,后解密’(黑客大量收集囤积加密的网络流量数据,等未来量子计算机成熟后进行解密)攻击的威胁 。服务器租用”
“先存储,后解密”攻击是数据安全面临的一个巨大潜在威胁。为了防范此类攻击 ,许多企业已经开始在其网络架构中加入抗量子加密技术 。苹果、Signal和谷歌等科技巨头均已率先采用了抗量子算法。
大量防火墙 、服务器、网络设备产生兼容问题然而 ,根据系统管理员们的反馈,自上周Google Chrome 124和微软Edge 124桌面版推出以来 ,一些网络应用 、防火墙和服务器产品在执行Client Hello TLS握手时会断开连接。免费模板
“该问题似乎影响了服务器处理客户端问候消息中的额外数据的能力 ,”一位管理员表示:“同样的问题也出现在了新版Edge浏览器上,似乎与派拓网络(Palo Alto Networks)防火墙产品的的SSL解密功能存在冲突。”
据报道 ,该兼容性问题的影响面非常大 ,多个供应商(例如Fortinet、SonicWall 、Palo Alto Networks 、AWS)的安全设备、亿华云防火墙 、网络中间件和各种网络设备都遭遇了类似的兼容性问题。
值得注意的是 ,这些错误并非源于Google Chrome本身的漏洞,而是由于部分网站服务器和网络设备未能正确实现传输层安全(TLS)协议 ,无法处理用于抗量子加密的更大ClientHello消息。
这些不支持X25519Kyber768算法的网络设备,不会尝试降级至经典加密方案 ,而是高防服务器直接拒绝使用Kyber768算法建立的连接。
TLS连接中断问题的解决方法一个名为tldr.fail的网站专门分享了有关抗量子ClientHello消息如何导致服务器连接错误的信息 ,并为开发者提供了修复漏洞的指南 。
网站管理员也可以通过在Chrome浏览器中启用“chrome://flags/#enable-tls13-kyber”标记来手动测试服务器的兼容性。启用后 ,管理员可以尝试连接到自己的服务器,并查看是否会产生“ERR_CONNECTION_RESET”错误。
受影响的源码下载Google Chrome用户可以访问“chrome://flags/#enable-tls13-kyber”并禁用混合式Kyber支持来暂时规避该问题 。
系统管理员还可以通过以下方式进行修复:在“软件>策略>Google>Chrome”路径下禁用“PostQuantumKeyAgreementEnabled”企业策略;或者联系网络设备供应商,获取适用于其服务器或中间件的更新补丁 ,以使其兼容抗量子加密标准 。
微软也发布了相关信息 ,指导用户如何通过Edge浏览器组策略控制此功能 。
需要注意的是 ,从长远来看,TLS协议终究需要采用抗量子安全密码。谷歌未来也将移除Chrome企业策略中禁用混合式Kyber支持的选项 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/456d499539.html
上一篇:减少勒索病毒影响的八种策略
相关文章
关于密码的七个误解
IT资讯密钥是新的、安全的并且易于使用。然而,关于它们的工作方式存在很多困惑。这篇文章消除了许多误解。正确地拒绝改变密码管理是很多人都非常关心的事情。许多人不喜欢密码并希望有更好的方法。但是其他人有一个围绕他 ...
【IT资讯】
阅读更多安卓手机怎么升级安卓5.0?
IT资讯安卓手机怎么升级安卓5.0呢?苹果手机出了ios8了,安卓手机立即更新了android5.0系统了,那么我们如何升级到android5.0系统呢,下面来为各位介绍一下吧。 升级前准备先确 ...
【IT资讯】
阅读更多安卓手机怎么定位
IT资讯1.安卓手机的定位可以通过2中方式打开: 1)唤出通知栏,找到【GPS定位】标志点击进入2)找到手机【设置】进入2.点击【使用GPS卫星】后的按钮3.即可开启定位功能 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 京品电源(京品电源的)
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- 昊诚电池(以昊诚电池怎么样为主题的研究及评价分析)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统) 香港物理机云服务器b2b信息平台企业服务器网站建设亿华云源码库