生活分享

Cloudflare 推出網域層級後量子加密可視化工具:網站可查看多少流量已具抗量子保護

Cloudflare 於 2026 年 9 月 29 日宣布,客戶可在分析儀表板與日誌中逐一查看連線使用的 TLS 金鑰交換演算法,藉此了解自家網域有多少流量已採用後量子加密。本文整理其內容與背景,以及對網站管理者和一般上網者的影響。

閱讀時間約 5 分鐘

Cloudflare 推出網域層級後量子加密可視化工具:網站可查看多少流量已具抗量子保護
圖片:Mokaair (Original editorial artwork)

Cloudflare 宣布了什麼

Cloudflare 於 2026 年 9 月 29 日宣布,在其 Application Security 與 Logs 產品中加入更多後量子(PQ)密碼學可視化工具。「後量子加密」指的是設計來抵禦未來量子電腦破解的加密方式;TLS 則是網站與瀏覽器之間建立加密連線的協定,而「金鑰交換」是雙方在連線開始時協商加密金鑰的步驟。據該公司表示,客戶現在可在 Logpush、Log Explorer 與 HTTP Traffic Analytics 儀表板中,檢視並繪製即時流量採用後量子 TLS 1.3 加密的情況,並看到每個請求所協商的金鑰交換演算法。

Cloudflare 表示,過去它已提供網域層級的 TLS 版本資訊,但此前並未在網域層級公開 TLS 所用的密碼演算法。新功能包括 HTTP Traffic Analytics 中的 TLS Key Exchange 卡片,以及日誌中的 ClientTLSKeyExchangeGroup(訪客至 Cloudflare 連線)與 Logpush 中的 OriginTLSKeyExchangeGroup(Cloudflare 至來源伺服器連線)欄位。這裡的「來源伺服器」是指網站實際存放內容、由 Cloudflare 連線取得資料的伺服器。

Cloudflare 推出網域層級後量子加密可視化工具:網站可查看多少流量已具抗量子保護
Mokaair 編輯查核流程 · 圖片:Mokaair (Original editorial artwork)
閱讀完整文字說明

消息會先蒐集來源、獨立查核,再交由 Jev 判斷。

為何後量子加密現在就受到重視

據 Cloudflare 引述,美國國家標準暨技術研究院(NIST)於 2024 年表示 RSA 與橢圓曲線密碼學(ECC)應在 2030 年前淘汰,許多政府與監管機構其後亦支持此期限。Cloudflare 並指出,後量子加密可用來防範「先收集、後解密」攻擊:攻擊者現在收集加密資料,待強大量子電腦出現後再解密。

Cloudflare 表示,其目標是在 2029 年實現全面後量子安全,而許多客戶正朝 2030 年前後的量子就緒期限推進。根據 Cloudflare Radar 的彙總數據,約 70% 抵達 Cloudflare 的瀏覽器流量使用混合 ML-KEM(FIPS 203),但其連線的來源伺服器只有約 15% 採用。

TLS 金鑰交換群組比較(資料來源:Cloudflare)
金鑰交換方式類型Cloudflare 的說明
X25519MLKEM768混合後量子(TLS 1.3)TLS 1.3 中唯一建議的後量子群組,多數主流瀏覽器優先採用
X25519、P-256、P-384傳統 ECDHE(橢圓曲線金鑰交換)仍廣泛使用於網路上,但不具後量子保護
X25519Kyber768Draft00早期後量子草案已淘汰,在 IETF 標準化前實作,仍有少數訪客使用
NoneRSA 金鑰協商或無 TLSRSA 具量子脆弱性,見於 TLS 1.2 或更早版本

Cloudflare 說明,X25519MLKEM768 同時執行傳統的 X25519 橢圓曲線金鑰交換與後量子的 ML-KEM,並將兩個共享密鑰組合;只要其中之一安全,結果便安全。該公司也提醒,TLS 1.2 及更早版本不提供後量子加密。

對一般讀者與網站管理者的影響

對一般使用者而言,Cloudflare 表示多數主流瀏覽器已優先採用 X25519MLKEM768,因此以新版瀏覽器瀏覽使用該服務的網站時,許多連線可能已具後量子加密。Cloudflare 表示,Chrome 使用者可透過「檢查」中的「Security」分頁查看網頁使用的金鑰協商演算法。

對使用 Cloudflare 的網站管理者,該公司表示沒有獨立的後量子開關:啟用 TLS 1.3 且訪客支援時會自動協商。若多數流量仍屬傳統演算法,Cloudflare 認為可能是訪客多為不支援的非瀏覽器用戶端。對無法升級的舊式來源伺服器,Cloudflare 提到可置於其 Cloudflare Tunnel 之後,以 TLS 1.3 搭配 X25519MLKEM768 連線。

常見問題

什麼是「先收集、後解密」攻擊?

據 Cloudflare 說明,這是指攻擊者現在收集加密資料,待未來強大量子電腦出現後再解密。因此資料若在數年後仍具價值,現在就需要後量子加密保護。

這次新功能具體能看到什麼?

Cloudflare 表示,客戶可在 HTTP Traffic Analytics、Logpush 與 Log Explorer 中看到每個連線協商的金鑰交換演算法,例如 X25519MLKEM768 或傳統的 X25519、P-256,藉此了解網域有多少流量使用後量子加密。

一般上網的人需要做什麼嗎?

Cloudflare 表示多數主流瀏覽器已優先採用 X25519MLKEM768。至於網站是否提供後量子加密,依 Cloudflare 說明,網站需啟用 TLS 1.3,且訪客的瀏覽器或用戶端也要支援。

為何有些網站流量仍未使用後量子加密?

Cloudflare 指出,可能原因包括網站未啟用 TLS 1.3,或訪客多為不支援 X25519MLKEM768 的非瀏覽器用戶端;TLS 1.2 及更早版本本身不提供後量子加密。

2029 與 2030 年這兩個日期分別代表什麼?

2029 年是 Cloudflare 自訂的全面後量子安全目標;2030 年則是據 Cloudflare 引述,NIST 於 2024 年表示 RSA 與 ECC 應被淘汰的期限,許多客戶的量子就緒期限亦在此前後。

查看同分類最新消息

最新旅遊情報攻略

資料來源

生活分享