menu
menu
logo
В САБИУ добавлено обнаружение поддержки постквантовой криптосистемы HTTPS-узлами

В САБИУ добавлено обнаружение поддержки постквантовой криптосистемы HTTPS-узлами

В набор функций сервиса аудита безопасности и корректности настроек интернет‑узлов ТЦИ (САБИУ) добавлена возможность определения поддержки криптосистемы с постквантовой стойкостью X25519Kyber768 на TLS-узлах.

САБИУ детектирует X25519Kyber768 на исследуемом интернет-узле при помощи создания TLS-соединения с соответствующими параметрами. В случае успешного обнаружения в отчёт выводится соответствующий пункт.

X25519Kyber768 – это гибридная криптосистема, в которой часть под названием Kyber768 предназначена для обеспечения стойкости к теоретическим атакам, использующим алгоритм Шора и универсальный квантовый компьютер.

На клиентской стороне - криптосистема X25519Kyber768 (draft0) поддерживается в современных версиях распространённых браузеров: в Chrome/Chromium («Яндекс.Браузер») и Mozilla Firefox. На серверной стороне поддержка реализована, например, на узлах Google и веб-фронтендах Cloudflare, одного из крупнейших мировых провайдеров веб-доступа. То есть существенная часть веб-трафика в Интернете уже защищена с помощью данной криптосистемы.

Внедрение криптосистем с постквантовой стойкостью выполняется «в упреждающем режиме», то есть задолго до появления практических квантовых компьютеров. Такой подход объясняется тем, что желательно защитить современный TLS-трафик от возможного «взлома» в будущем: трафик может быть записан сейчас, а раскрыт - позже, если появится квантовый компьютер.

Криптосистема X25519Kyber768 объединяет классическую часть, - вариант протокола Диффи-Хеллмана X25519, - и постквантовую - Kyber768 (асимметричный алгоритм «инкапсуляции ключа»). Гибридная конструкция позволяет обеспечить стойкость не хуже X25519, которая и так массово используется в TLS, но может быть взломана при помощи варианта алгоритма Шора.

Рассматриваемая криптосистема работает только с TLS 1.3 (современная версия протокола), включается на самом раннем этапе установления соединения и обеспечивает сторонам безопасный обмен симметричными ключами защиты трафика.

Помимо X25519Kyber768 существуют и другие, архитектурно схожие, варианты гибридных криптосистем с постквантовой стойкостью для TLS. Выбор именно X25519Kyber768 для детектирования сервисом ТЦИ обусловлен большей распространённостью данного варианта на настоящий момент.

Почти 2000 доменов в зоне .РФ заговорили на языках народов России
Почти 2000 доменов в зоне .РФ заговорили на языках народов России
Количество доменов в зоне .РФ с символами расширенной кириллицы составляет 1843. Рост представленности новых символов отражает увеличивающийся интерес к национальным языкам в цифровом пространстве Рунета.
ТЦИ ведет поэтапное обновление системы регистрации доменных имен для интеграции с ЕСИА
ТЦИ ведет поэтапное обновление системы регистрации доменных имен для интеграции с ЕСИА
«Технический центр Интернет» готовит систему регистрации доменов верхнего уровня к возможности внесения данных из ЕСИА для идентификации администраторов доменов. Соответствующий законопроект подписал 29 декабря 2025 г. Президент Российской Федерации Владимир Путин. Новые нормы вступят в силу 1 сентября 2026.
«Виртуальный регистратор» доступен для новых пользователей
«Виртуальный регистратор» доступен для новых пользователей
С 22 декабря ТЦИ возобновляет заключение договоров для доступа к программному комплексу «Виртуальный регистратор».
В домене .РФ открыта регистрация имен на осетинском языке
В домене .РФ открыта регистрация имен на осетинском языке
Список символов, которые можно использовать при регистрации доменного имени в домене .РФ,  теперь дополнен символом «ӕ» (U+04D5 согласно международному стандарту Unicode) алфавита осетинского языка. Таким образом, количество государственных языков республик Российской Федерации, на которых можно регистрировать доменные имена в ДВУ .РФ, продолжает расти – теперь их 18. Техническую реализацию проекта обеспечил ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте