生活分享

Cloudflare 推出域名级后量子加密可视化工具:网站可查看多少流量已具备抗量子保护

Cloudflare 于 2026 年 9 月 29 日宣布,使用其服务的网站可以在分析仪表板和日志中看到每个连接用了哪种加密“握手”算法,从而了解有多少流量已能抵御未来量子计算机的破解。本文介绍新功能、背景,以及对网站管理者和普通用户的影响。

阅读时间约 5 分钟

Cloudflare 推出域名级后量子加密可视化工具:网站可查看多少流量已具备抗量子保护
图片:Mokaair (Original editorial artwork)

Cloudflare 宣布了什么

Cloudflare 于 2026 年 9 月 29 日宣布,在其 Application Security 与 Logs 产品中加入更多后量子(PQ)密码学可视化工具。后量子加密指的是即使将来出现强大的量子计算机也难以破解的加密方式。据该公司表示,客户现在可在 Logpush、Log Explorer 与 HTTP Traffic Analytics 仪表板中,查看并绘制实时流量采用后量子 TLS 1.3 加密的情况,并看到每个请求所协商的密钥交换算法。TLS 是浏览器与网站之间建立加密连接所用的协议;密钥交换则是双方在连接开始时商定加密密钥的步骤。

Cloudflare 表示,过去它已提供域名级的 TLS 版本信息,但此前并未在域名层面公开 TLS 所用的密码算法。新功能包括 HTTP Traffic Analytics 中的 TLS Key Exchange 卡片,以及日志中的 ClientTLSKeyExchangeGroup(访客至 Cloudflare 的连接)与 Logpush 中的 OriginTLSKeyExchangeGroup(Cloudflare 至源服务器的连接)字段。源服务器是指网站真正存放内容、由 Cloudflare 代为连接的服务器。

Cloudflare 推出域名级后量子加密可视化工具:网站可查看多少流量已具备抗量子保护
Mokaair 编辑核查流程 · 图片:Mokaair (Original editorial artwork)
阅读完整文字说明

消息会先收集来源、独立核查,再交由 Jev 判断。

为何后量子加密现在就受到重视

据 Cloudflare 援引,美国国家标准与技术研究院(NIST)于 2024 年表示 RSA 与椭圆曲线密码学(ECC)这两类目前常用的加密技术应在 2030 年前淘汰,此后许多政府与监管机构也支持这一期限。Cloudflare 还指出,后量子加密可用于防范“先收集、后解密”攻击:攻击者现在收集加密数据,待强大的量子计算机出现后再解密。

Cloudflare 表示,其目标是在 2029 年实现全面后量子安全,而许多客户正朝 2030 年前后的量子就绪期限推进。根据 Cloudflare Radar 的汇总数据,约 70% 到达 Cloudflare 的浏览器流量使用混合 ML-KEM(FIPS 203 标准中的后量子算法),但其连接的源服务器只有约 15% 采用。

TLS 密钥交换组比较(数据来源:Cloudflare)
密钥交换方式类型Cloudflare 的说明
X25519MLKEM768混合后量子(TLS 1.3)TLS 1.3 中唯一推荐的后量子组,多数主流浏览器优先采用
X25519、P-256、P-384传统 ECDHE(基于椭圆曲线的传统密钥交换)仍在网络上广泛使用,但不具备后量子保护
X25519Kyber768Draft00早期后量子草案已弃用,在 IETF 标准化之前实现,仍有少数访客使用
NoneRSA 密钥协商或无 TLSRSA 存在量子脆弱性,见于 TLS 1.2 或更早版本

Cloudflare 说明,X25519MLKEM768 同时执行传统的 X25519 椭圆曲线密钥交换与后量子的 ML-KEM,并将两个共享密钥组合;只要其中之一安全,结果便是安全的。该公司也提醒,TLS 1.2 及更早版本不提供后量子加密。

对普通读者与网站管理者的影响

对普通用户而言,Cloudflare 表示多数主流浏览器已优先采用 X25519MLKEM768,因此用浏览器访问使用该服务的网站时,许多连接可能已具备后量子加密。Cloudflare 表示,Chrome 用户可右键选择“检查”,在“Security”标签页中查看网页所用的密钥协商算法。

对使用 Cloudflare 的网站管理者,该公司表示没有单独的后量子开关:启用 TLS 1.3 且访客支持时会自动协商。若多数流量仍属传统算法,Cloudflare 认为可能是访客多为不支持的非浏览器客户端。对于无法升级的老旧源服务器,Cloudflare 提到可将其置于 Cloudflare Tunnel 之后,以 TLS 1.3 搭配 X25519MLKEM768 进行连接。

常见问题

什么是“先收集、后解密”攻击?

据 Cloudflare 说明,这是指攻击者现在收集加密数据,待未来强大的量子计算机出现后再解密。因此,如果数据在数年后仍有价值,现在就需要后量子加密保护。

这次新功能具体能看到什么?

Cloudflare 表示,客户可在 HTTP Traffic Analytics、Logpush 与 Log Explorer 中看到每个连接协商的密钥交换算法,例如 X25519MLKEM768 或传统的 X25519、P-256,从而了解域名有多少流量使用后量子加密。

普通上网用户需要做什么吗?

Cloudflare 表示多数主流浏览器已优先采用 X25519MLKEM768,普通用户一般无需额外操作。是否使用后量子加密主要取决于网站与服务端的配置。

为何有些网站流量仍未使用后量子加密?

Cloudflare 指出,可能的原因包括网站未启用 TLS 1.3,或访客多为不支持 X25519MLKEM768 的非浏览器客户端;TLS 1.2 及更早版本本身不提供后量子加密。

2029 年与 2030 年这两个日期分别代表什么?

2029 年是 Cloudflare 自定的全面后量子安全目标;2030 年则是据 Cloudflare 援引,NIST 于 2024 年表示 RSA 与 ECC 应被淘汰的期限,许多客户的量子就绪期限也在此前后。

查看同分类最新消息

最新旅游情报攻略

资料来源

生活分享