Quantum-safe si parazgjedhje

DNS-ja i Parë Evropian Post-Kuantik

Çdo kërkesë DNS që dërgoni sot mund të regjistrohet nga një kundërshtar dhe të ruhet — jo për t'u lexuar tani, por më vonë, kur të ekzistojë një kompjuter kuantik mjaftueshëm i fuqishëm për të thyer kriptimin e sotëm. Kjo quhet "harvest now, decrypt later": trafiku juaj është dëshmi e heshtur e ruajtur diku, duke pritur ditën kur do të thyhet dryri. AEU DNS e mbyll këtë dritare tani. Çdo sesion DNS i kriptuar — DoH, DoT, DoQ dhe DoH3 — mbrohet nga një shkëmbim çelësash hibrid post-kuantik, kështu që të dhënat e mbledhura sot mbeten të palexueshme edhe pas ardhjes së kompjuterëve kuantikë.

Kërcënimi kuantik, i shpjeguar thjesht

Kriptimi klasik (si shkëmbimi i çelësave me kurbë eliptike X25519 i përdorur në të gjithë internetin) mbështetet te probleme matematikore jashtëzakonisht të vështira për t'u zgjidhur nga kompjuterët e sotëm — por jo domosdoshmërisht të vështira për një kompjuter kuantik të fuqishëm të së ardhmes. Algoritme si ai i Shor-it mund të thyejnë, në parim, atë matematikë sapo hardueri të arrijë nivelin e duhur.

Rreziku nuk është që trafiku juaj DNS të jetë në rrezik nesër — është që kushdo që regjistron trafik të kriptuar sot mund thjesht ta ruajë dhe ta dekriptojë më vonë, sapo ai kompjuter i së ardhmes të bëhet i disponueshëm. Qeveritë, ISP-të dhe sulmuesit me burime të mëdha mund të presin. Kjo është "harvest now, decrypt later", dhe do të thotë që mbrojtja e vetme reale është kriptimi me algoritme post-kuantike të sigurta para se mbledhja të fillojë fare.

Si ju mbron AEU DNS

AEU DNS ndërton shkëmbimin e çelësave pas çdo sesioni DNS të kriptuar mbi X25519MLKEM768 — një ndërtim hibrid që kombinon dy algoritme të pavarur në një çelës të vetëm të kombinuar:

1

X25519

Shkëmbimi klasik Diffie-Hellman me kurbë eliptike, tashmë i besuar në të gjithë web-in modern — i shpejtë, i testuar dhe i sigurt kundër kompjuterëve të sotëm.

2

ML-KEM-768 (Kyber)

Një mekanizëm enkapsulimi çelësash post-kuantik i bazuar në rrjeta (lattice), i standardizuar nga NIST, i projektuar t'u rezistojë sulmeve si nga kompjuterët klasikë ashtu edhe nga ata kuantikë.

Dy çelësat e nxjerrë kombinohen në mënyrë që një sulmues të duhet të thyejë të dy algoritmet për të lexuar diçka, jo vetëm njërin. Nëse ndonjëherë gjendet një e metë në matematikën post-kuantike, X25519 vazhdon të mbajë linjën; nëse një kompjuter kuantik ndonjëherë thyen X25519, ML-KEM-768 vazhdon ta mbajë. Ky dizajn hibrid aplikohet automatikisht, në çdo sesion, në të katër transportet e kriptuara: DoH, DoT, DoQ dhe DoH3.

Pse hibrid, jo vetëm post-kuantik

Disa resolvera teorikisht mund të kalonin direkt te një algoritëm thjesht post-kuantik dhe të hiqnin dorë nga ai klasik. AEU DNS i mban qëllimisht të dyja. Kriptografia post-kuantike është ende e re — ML-KEM u finalizua nga NIST vetëm në 2024, dhe në historinë e kriptografisë kanë ndodhur më parë dobësi të papritura në algoritme të reja. Duke kombinuar një algoritëm klasik të provuar me një post-kuantik të ri, AEU DNS merr sot garancinë më të mirë të mundshme: sesioni juaj thyhet vetëm aq lehtë sa problemi më i fortë nga të dy, jo më i dobëti. Kjo do të thotë "hibrid" në praktikë — qëndrueshmëri edhe nëse gjysma e mbrojtjes komprometohet ndonjëherë.

Merrni DNS quantum-safe në rreth dy minuta

Krijoni një llogari falas, merrni profilin tuaj DNS dhe një certifikatë personale — çdo kërkesë e kriptuar që bëni mbrohet nga shkëmbimi hibrid post-kuantik i çelësave, pa nevojë për konfigurim.

Krijo llogarinë tuaj

Pyetje të shpeshta

Çfarë është kriptimi post-kuantik?

Kriptimi post-kuantik përdor algoritme të projektuara për të mbetur të sigurta edhe kundër sulmeve të kryera nga një kompjuter kuantik i fuqishëm i së ardhmes — ndryshe nga algoritmet klasike, që kompjuterët kuantikë mund t'i thyejnë ndonjëherë me teknika si algoritmi i Shor-it.

Çfarë është X25519MLKEM768?

X25519MLKEM768 është një shkëmbim çelësash hibrid që kombinon X25519 (një algoritëm klasik me kurbë eliptike) me ML-KEM-768 (një algoritëm post-kuantik i standardizuar nga NIST, i njohur edhe si Kyber) në një çelës të vetëm të kombinuar. Një sulmues duhet të thyejë të dy algoritmet për të lexuar trafikun tuaj, jo vetëm njërin.

Pse i duhet DNS-it kjo?

DNS-i është një nga modelet e trafikut më të shpeshta dhe më zbuluese që prodhon pajisja juaj — tregon cilat sajte dhe shërbime përdorni. Me "harvest now, decrypt later", trafiku DNS i kriptuar i regjistruar sot mund të dekriptohet pas vitesh nëse mbështetet vetëm te kriptimi klasik. Shkëmbimi i çelësave post-kuantik e mbyll këtë dritare sot, para se mbledhja të ketë ndonjë vlerë.

A duhet të konfiguroj diçka?

Jo. Shkëmbimi hibrid i çelësave post-kuantik aplikohet automatikisht në çdo sesion të kriptuar në DoH, DoT, DoQ dhe DoH3, për çdo përdorues të AEU DNS, pa asnjë cilësim për t'u aktivizuar.

A është AEU DNS vërtet DNS-ja e parë evropiane me kriptim post-kuantik?

Po — AEU DNS është resolveri i parë DNS evropian që mbron transportet e tij të kriptuara me një shkëmbim çelësash hibrid post-kuantik, i aplikuar si parazgjedhje në DoH, DoT, DoQ dhe DoH3.