Cloudflare官方
26-03-25 17:46 微博认证:Cloudflare官方微博

Cloudflare One - 业内首个在全平台范围内提供现代后量子加密技术的 SASE 解决方案

我们在此宣布 Cloudflare SASE 平台 Cloudflare One 达成重要里程碑,正式成为业内首个在所有主要接入路径(上行与下行)中全面支持现代后量子加密技术(ML-KEM)的解决方案。

随着 NIST 将 2030 年定为淘汰传统 RSA 和 ECC 加密的最后期限,应对“先收集、后解密” (Harvest Now, Decrypt Later) 的量子威胁已刻不容缓。Cloudflare 通过整合混合型 ML-KEM 算法,为企业提供了具备“加密敏捷性”的未来防御体系。

此次核心升级亮点:
·Cloudflare IPsec 飞跃: 率先支持基于最新 IETF 草案的混合型 ML-KEM 协议,解决了传统 IPsec 在互操作性与前向保密上的局限。该功能目前已开启封闭测试。
Cloudflare IPsec 升级版封闭测试列表:
http://t.cn/AXfBJTmD
同时您可以通过以下网址查看 Cloudflare IPsec 日志,了解 IKEv2 协商中使用的密码套件。
http://t.cn/AXfBJTms

·硬件即插即用: 旗下 Cloudflare One Appliance 设备发布 2026.2.0 版本,通过 TLS 1.3 自动完成量子安全升级,无需更换物理硬件或支付额外费用。
Cloudflare One Appliance 升级版:
http://t.cn/AXfBJTme

·端到端全链路保护: 无论是无客户端访问、移动端 MASQUE 隧道,还是站点间 WAN 互联,流量在进入 Cloudflare 全球网络后均受 PQC 保护,即使后端应用本身尚未升级,也能抵御量子攻击。

同时您还可以在以下网址注册 获取关于 Cloudflare One SASE 平台后量子功能的完整演示
http://t.cn/AXfBJTmF

或者在以下网址注册,加入 Cloudflare IPsec 封闭测试列表
http://t.cn/AXfBJTmD

我们很荣幸能率先开启密码学的这一新篇章。在此,我们诚挚邀请您与 Cloudflare 一起,共筑一个标准统一、灵活扩展且足以抵御量子挑战的互联网。

Cloudflare 保护整个企业网络,帮助客户高效构建互联网规模的应用程序,加速任何网站或互联网应用程序,抵御 DDoS 攻击,防止黑客入侵,并能协助您实现 Zero Trust 的部署与实施。

从任何设备访问 1.1.1.1,使用我们的免费应用加速和保护您的互联网。

立即联系我们,获取更多相关信息http://t.cn/A6Tx4yTT

#Cloudflare##网络安全##加密技术##ipsec#

发布于 北京