C114通信網(wǎng)  |  通信人家園

量子信息
2024/4/30 09:21

谷歌Chrome瀏覽器抗量子加密算法被指破壞 TLS 握手,導(dǎo)致部分網(wǎng)站無法被訪問

IT之家  故淵

谷歌在 Chrome 124 穩(wěn)定版部署了 X25519KYBER768 抗量子加密算法,不過部分站長反饋,某些網(wǎng)站和服務(wù)在 TLS 握手階段失敗導(dǎo)致無法正常訪問。

谷歌于去年 8 月開始測試后量子安全 TLS 密鑰封裝機(jī)制,利用 TLS 1.3 和 QUIC 連接的 Kyber768 抗量子密鑰協(xié)商算法,更好地保護(hù) Chrome TLS 流量。

谷歌 Chrome 124 穩(wěn)定版和微軟 Edge 124 穩(wěn)定版上周部署 X25519KYBER768 算法后,系統(tǒng)管理員反饋稱部分 Web 應(yīng)用程序、防火墻和服務(wù)器在 ClientHello TLS 握手后斷開連接。

該問題還影響 Fortinet、SonicWall、Palo Alto Networks、AWS 等供應(yīng)商的安全設(shè)備、防火墻、網(wǎng)絡(luò)中間件和各種網(wǎng)絡(luò)設(shè)備。

一位管理員表示:“這似乎破壞了服務(wù)器的 TLS 握手,因?yàn)榉⻊?wù)器不知道如何處理客戶端問候消息中的額外數(shù)據(jù)。”

這些錯(cuò)誤不是由 Google Chrome 中的錯(cuò)誤引起的,而是由網(wǎng)絡(luò)服務(wù)器未能正確實(shí)現(xiàn)傳輸層安全性 (TLS) 以及無法處理用于后量子加密的較大 ClientHello 消息引起的。

網(wǎng)站管理員還可以使用 chrome://flags/#enable-tls13-kyber 標(biāo)志手動(dòng)啟用 Google Chrome 124 中的功能來測試自己的服務(wù)器。啟用后,管理員可以連接到其服務(wù)器并查看連接是否導(dǎo)致“ERR_CONNECTION_RESET”錯(cuò)誤。

IT之家附上參考地址

X25519Kyber768 Post-Quantum Key Exchange for HTTPS Communication

X25519Kyber768: Post-Quantum Hybrid Algorithm Supported by Google Chrome

Google Chrome's new post-quantum cryptography may break TLS connections

給作者點(diǎn)贊
0 VS 0
寫得不太好

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與C114通信網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。

熱門文章
    最新視頻
    為您推薦

      C114簡介 | 聯(lián)系我們 | 網(wǎng)站地圖 | 手機(jī)版

      Copyright©1999-2024 c114 All Rights Reserved | 滬ICP備12002291號

      C114 通信網(wǎng) 版權(quán)所有 舉報(bào)電話:021-54451141