據(jù)報(bào)道,谷歌已于Chrome 124穩(wěn)定版本中引入X25519KYBER768抗量子密碼技術(shù)。然而,部分站長表示,雖然網(wǎng)站和服務(wù)可以運(yùn)行,但它們在TLS握手中可能會(huì)出現(xiàn)問題,從而導(dǎo)致無法正常訪問。
谷歌自去年8月起便開始測試后量子安全TLS密鑰封裝機(jī)制,通過采用TLS 1.3及QUIC連接的Kyber768抗量子密鑰協(xié)商算法,以提升ChromeTLS流量的安全性。
近期,谷歌Chrome 124穩(wěn)定版與微軟Edge 124穩(wěn)定版均已部署X25519KYBER768算法。然而,部分系統(tǒng)管理員反映,Web應(yīng)用程序、防火墻和服務(wù)器在ClientHello TLS握手后可能會(huì)發(fā)生斷連現(xiàn)象。
此外,F(xiàn)ortinet、SonicWall、Palo Alto Networks、AWS等供應(yīng)商的安全設(shè)備、防火墻、網(wǎng)絡(luò)中間件及各類網(wǎng)絡(luò)設(shè)備也受到此問題影響。
有管理員指出:“這似乎破壞了服務(wù)器的TLS握手過程,因?yàn)榉?wù)器無法理解客戶端問候消息中的附加數(shù)據(jù)。”
實(shí)際上,這些錯(cuò)誤并非源于Google Chrome本身,而主要是由于網(wǎng)絡(luò)服務(wù)器在傳輸層安全性(TLS)方面的實(shí)現(xiàn)存在問題,以及對后量子加密所需更大的ClientHello消息處理不當(dāng)所致。
網(wǎng)站管理員可通過chrome://flags/#enable-tls13-kyber標(biāo)志手動(dòng)開啟Google Chrome 124中的相關(guān)功能,以便對自身服務(wù)器進(jìn)行測試。啟用后,管理員可嘗試連接至服務(wù)器,觀察是否會(huì)引發(fā)“ERR_CONNECTION_RESET”錯(cuò)誤。
-
谷歌
+關(guān)注
關(guān)注
27文章
6231瀏覽量
107998 -
量子密鑰
+關(guān)注
關(guān)注
0文章
36瀏覽量
5818 -
TLS
+關(guān)注
關(guān)注
0文章
46瀏覽量
4547
發(fā)布評論請先 登錄
抵御量子計(jì)算威脅:航芯「抗量子密碼加密簽名方案」為信息安全筑起新防線

E2000 Speedometer測試瀏覽器性能
2024年12月瀏覽器市場份額報(bào)告:谷歌Chrome穩(wěn)居榜首
深入解析ECC256橢圓曲線加密算法

加密算法在云計(jì)算中如何應(yīng)用?
加密算法在網(wǎng)絡(luò)安全中扮演什么角色?
加密算法的選擇對于加密安全有多重要?
常見的加密算法有哪些?它們各自的優(yōu)勢是什么?
Chrome瀏覽器優(yōu)化Android性能,驍龍8至尊版表現(xiàn)突出
美司法部要求谷歌剝離Chrome瀏覽器及安卓系統(tǒng)
美國司法部將推動(dòng)谷歌出售Chrome瀏覽器
socket 加密通信的實(shí)現(xiàn)方式
C加密算法的實(shí)現(xiàn)

評論