网易首页 > 网易号 > 正文 申请入驻

升级PQC后,「谷歌浏览器」却频频报错......

0
分享至

上周Chrome 124发布后,默认启用了新的抗量子X25519Kyber768封装机制,不过,一些谷歌Chrome用户在使用后反应说,新版本的浏览器在连接网站、服务器和防火墙时出现了问题。

谷歌在8月份开始测试后量子安全TLS密钥封装机制,现在已经在最新的Chrome版本中为所有用户启用了该机制。

新版本利用Kyber768量子抗密钥协议算法为TLS 1.3和QUIC连接,以保护Chrome TLS流量免受量子密码分析。



Kyber是一种IND-CCA2安全密钥封装机制(KEM),其安全性基于解决模块格上的错误学习(LWE)问题的难度。Kyber是NIST后量子密码学项目的决赛入围者之一。

提交的内容列出了针对不同安全级别的三种不同的参数集。具体来说,Kyber-512的目标是大致相当于AES-128的安全性,Kyber-768的目标是大致相当于AES-192的安全性,Kyber-1024 的目标是大致相当于AES-256的安全性。



对于使用Kyber的用户,研究人员建议以所谓的混合模式结合已建立的“前量子”安全性使用Kyber;例如与椭圆曲线Diffie-Hellman结合。

此外,Kyber-768参数集是更受推荐的,根据非常保守的分析,它可以针对所有已知的经典和量子攻击实现超过128位的安全性。

Kyber的设计源于Regev基于LWE的开创性加密方案。自Regev的原创工作以来,LWE加密方案的实际效率得到了提高,因为观察到LWE中的秘密可以来自与噪声相同的分布,并且还注意到可以通过使用平方(而不是比矩形)矩阵作为公钥。另一个改进是应用最初在NTRU 密码系统中使用的想法来定义使用多项式环而不是整数的Ring-LWE和Module-LWE问题。CCA安全的KEM Kyber构建在基于Module-LWE硬度的CPA安全加密系统之上。

IBM早在2019年就使用Kyber和Dilithium宣传了“世界上第一个量子计算安全磁带驱动器”。

Amazon现在支持在其AWS Key Management Service中涉及Kyber的混合模式。



“在对兼容性和性能影响进行了几个月的实验后,我们在Chrome 124中推出了一种混合后量子TLS密钥交换,”Chrome安全团队解释说,“这可以保护用户的流量免受所谓的‘现在存储,以后解密’攻击,未来的量子计算机可以解密今天记录的加密流量。”

先存储,后解密攻击是指攻击者收集加密数据并将其存储以备将来可能出现新的解密方法时使用,例如使用量子计算机或加密密钥。

为了防止未来的攻击,公司已经开始在他们的网络堆栈中添加抗量子加密,以防止这些类型的解密策略在未来发挥作用。苹果、Signal和谷歌等公司已经推出了抗量子算法。



TLS等现代网络协议将加密技术用于多种目的,包括保护信息(机密性)和验证网站身份(身份验证)。这种密码学的强度用攻击者破坏这些属性中的一个或多个属性的难度来表示。密码学中有一个常见的格言,即攻击只会变得更好,而不是更糟,这突显了随着攻击的进展和改进而转向更强大算法的重要性。

抗量子密码学还必须能够抵御量子和经典密码分析技术。X25519Kyber768等混合机制提供了部署和测试新的抗量子算法的灵活性,同时确保连接仍受到现有安全算法的保护。



然而,自从上周Google Chrome 124和Microsoft Edge 124开始在桌面平台上推出以来,一些网络应用程序、防火墙和服务器将在ClientHello TLS握手后断开连接。

一位管理员说:“从Edge的124版开始,同样的问题,我的palo alto的SSL解密似乎出了问题。”这意味着,该问题还影响安全设备、防火墙、网络中间件和来自多个供应商的各种网络设备(例如,Fortinet、SonicWall、Palo Alto Networks、AWS)。

这些错误不是由Google Chrome中的错误引起的,而是由web服务器未能正确实现传输层安全(TLS)以及无法处理后量子加密的更大的ClientHello消息引起的

这导致它们拒绝使用Kyber768抗量子密钥协议算法的连接,而不是在不支持X25519Kyber768的情况下切换到经典加密。

创建了一个名为tldr.fail的网站,以分享有关后量子ClientHello消息有多大会破坏有缺陷的Web服务器中的连接的更多信息,以及开发人员如何修复该错误的详细信息。



网站管理员也可以通过在Google Chrome 124中使用Chrome://flags/#enable-tls13-kyber标志手动启用该功能来测试自己的服务器。一旦启用,管理员就可以连接到他们的服务器,并查看连接是否会导致“ERR_CONNECTION_RESET”错误。



受影响的谷歌Chrome用户可以通过访问Chrome://flags/#enable-tls13-kyber并在Chrome中禁用TLS 1.3联合Kyber支持来缓解此问题。

管理员也可以通过在软件>策略>谷歌> Chrome下关闭PostQuantumKeyAgreementEnabled企业策略来禁用它,或者联系供应商以获得其网络上未准备好后量子的服务器或中间设备的更新。



微软还发布了关于如何通过Edge组策略控制此功能的信息。

然而,值得注意的是,TLS将需要长期的后量子安全密码,并且允许禁用它的Chrome企业策略将在未来被删除

没有正确实现TLS的设备在提供新选项时可能会出现故障。例如,他们可能会因为无法识别的选项或由此产生的更大的信息而断开连接,”谷歌方面表示,“这项政策是一项临时措施,将在未来版本的谷歌Chrome浏览器中删除。它可能被启用以允许您测试问题,也可能在问题正在解决时被禁用。”

尽管Google Chrome 124版本的发布带来了一些兼容性挑战,但这些问题凸显了向后量子加密技术过渡的必要性和紧迫性。采用Kyber等后量子算法对于保护未来的通信安全至关重要。目前,用户和管理员可以采取临时措施来解决连接问题,但长期目标是确保所有网络设备和服务器都能够支持后量子加密技术。

[1]https://www.bleepingcomputer.com/news/security/google-chromes-new-post-quantum-cryptography-may-break-tls-connections/

[2]https://blog.chromium.org/2023/08/protecting-chrome-traffic-with-hybrid.html

[3]https://pq-crystals.org/kyber/index.shtml

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
台立法机构改革三读通过,赖当局要有麻烦了?丨湾区望海峡

台立法机构改革三读通过,赖当局要有麻烦了?丨湾区望海峡

直新闻
2024-05-28 23:11:22
20岁宁波女生留学新加坡蹊跷坠亡,家属:离毕业不到10天,部分财物遗失

20岁宁波女生留学新加坡蹊跷坠亡,家属:离毕业不到10天,部分财物遗失

极目新闻
2024-05-28 22:18:53
霉霉带了60辆卡车来伯纳乌,花费3小时才运送完物资

霉霉带了60辆卡车来伯纳乌,花费3小时才运送完物资

懂球帝
2024-05-29 04:32:44
上海婚姻登记处回应离婚预约爆满,“与楼市新政无关”

上海婚姻登记处回应离婚预约爆满,“与楼市新政无关”

南方都市报
2024-05-28 17:53:13
希尔顿一会员退房时被“罚款”3000元,酒店方称调监控发现其夜不归宿

希尔顿一会员退房时被“罚款”3000元,酒店方称调监控发现其夜不归宿

上游新闻
2024-05-28 18:40:14
6分钟,8000万全部售罄!杭州有年轻人一口气认购500多万

6分钟,8000万全部售罄!杭州有年轻人一口气认购500多万

鲁中晨报
2024-05-28 21:06:13
保时捷遭“逼宫”发声明不痛不痒,大V:这两家经销商站出来,德国人才会慌

保时捷遭“逼宫”发声明不痛不痒,大V:这两家经销商站出来,德国人才会慌

可达鸭面面观
2024-05-28 17:55:51
你永远可以相信上海的生育率

你永远可以相信上海的生育率

格十三
2024-05-28 09:41:59
涉嫌违反《维护国家安全条例》,6人被香港警方拘捕

涉嫌违反《维护国家安全条例》,6人被香港警方拘捕

新京报
2024-05-28 17:52:31
震惊!14岁镇中女孩与一起“聚众淫乱案”,这次是谁的责任?

震惊!14岁镇中女孩与一起“聚众淫乱案”,这次是谁的责任?

教育人看世界
2024-05-28 18:04:43
好家伙,这是立了多大的功,给全国人民发短信,表扬大家收到了吗

好家伙,这是立了多大的功,给全国人民发短信,表扬大家收到了吗

芯怡飞
2024-05-28 08:25:19
炸裂!这一夜,地产人将无眠!

炸裂!这一夜,地产人将无眠!

大胡子说房
2024-05-29 00:26:09
逐出欧冠,逐出欧联杯?曼联和曼城,需要在一周内证明没有违规

逐出欧冠,逐出欧联杯?曼联和曼城,需要在一周内证明没有违规

嗨皮看球
2024-05-28 17:47:50
信仰已经崩塌,大多数人只是活着

信仰已经崩塌,大多数人只是活着

鹿和犀
2024-05-28 20:39:06
2-3!日本女排两度领先崩盘,世联赛排名更新:中国女排利好

2-3!日本女排两度领先崩盘,世联赛排名更新:中国女排利好

天涯沦落人
2024-05-28 22:04:38
赖清德服软,不到24小时,大陆代表团抵台湾省,解放军举动很罕见

赖清德服软,不到24小时,大陆代表团抵台湾省,解放军举动很罕见

影孖看世界
2024-05-28 19:36:04
抢疯了!“APP都挤崩了”!原价38元被炒到420元,有人3天收入50多万元?

抢疯了!“APP都挤崩了”!原价38元被炒到420元,有人3天收入50多万元?

每日经济新闻
2024-05-28 16:58:27
妻子陪初恋男友法国游玩,下飞机才通知丈夫,返回后直接愣在机场

妻子陪初恋男友法国游玩,下飞机才通知丈夫,返回后直接愣在机场

局内人
2024-05-15 14:12:33
中国是如何在产业政策上遥遥领先于世界的

中国是如何在产业政策上遥遥领先于世界的

西游日记
2024-05-28 23:59:52
市值缩水8000亿,滞销货品堆积如山,曾傲视全球的耐克要凉透了?

市值缩水8000亿,滞销货品堆积如山,曾傲视全球的耐克要凉透了?

青眼财经
2024-05-28 18:59:45
2024-05-29 08:06:44
光子盒QUANTUM
光子盒QUANTUM
光子盒,不止量子
244文章数 28关注度
往期回顾 全部

科技要闻

比亚迪重磅发布:最高续航2500KM

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

头条要闻

安徽坍塌居民楼结构脆弱 专家称其"像积木搭在墙上"

体育要闻

阿根廷一代神锋,击碎了沙特的金元足球梦

娱乐要闻

昆凌晒三胎正面照,2岁妹妹超像周杰伦

财经要闻

东方通收购藏雷 花6亿买来"业绩变脸"

汽车要闻

三联屏/纯电续航318km 岚图FREE 318官图发布

态度原创

教育
家居
时尚
手机
军事航空

教育要闻

没去到复旦的那一天,梦就不能停下|复旦大学新传考研经验帖

家居要闻

圆的世界 流动的曲线与自如的空间

穿过这几双鞋的人基本定型了

手机要闻

高通公布骁龙 X Elite 处理器官方 NPU 跑分成绩:2.6 倍 M3 能效

军事要闻

以军装甲部队进入加沙地带南部城市拉法市中心

无障碍浏览 进入关怀版