shiichan

Cloudflare IPsec のポスト量子鍵合意、Cisco と Fortinet ともつながる!

やっほー、しぃちゃんだよ!今日はちょっと硬派だけど未来にじわっと効くお話、量子コンピュータ時代の暗号のニュースを持ってきたよ。

Cloudflare Changelog developers.cloudflare.com

なにが発表されたの?

Cloudflare の Changelog から。Cloudflare の IPsec が、他社製のネットワーク機器との間でも「ポスト量子鍵合意 (post-quantum key agreement)」に対応して、正式提供 (GA) になったんだって。第一弾として検証されたのは CiscoFortinet の機器。ML-KEM (Module-Lattice-Based Key-Encapsulation Mechanism) っていう格子ベースの鍵カプセル化方式を使うよ。

今までどうだったの?

今の暗号通信は、いつか強力な量子コンピュータが登場したら破られちゃうかも、っていう心配があるの。とくに怖いのが harvest-now, decrypt-later(今のうちに暗号文を集めておいて、後で量子コンピュータでゆっくり復号する)っていう攻撃。だから通信の秘密は「今」から守っておかないと間に合わないんだよね。Cloudflare 自身のポスト量子対応は進んでたけど、相手が他社機器だと相互接続がハードルだったの。

これで何が変わるの?

Cisco や Fortinet の対応機器を使ってれば、Cloudflare との IPsec トンネルでポスト量子の鍵合意ができるようになるよ。しかも追加ライセンスは不要。既存の古典暗号 (Diffie-Hellman Group 20) に ML-KEM を「足す」ハイブリッド方式だから、片方が破られても、もう片方が守ってくれる安心設計なの。

深く潜ってみよう

仕組みはちゃんと標準規格に沿ってるよ。RFC 9370draft-ietf-ipsecme-ikev2-mlkem を使って、IKEv2 の IKE_INTERMEDIATE フェーズでハイブリッド鍵合意をネゴシエートするの。組み合わせるのは古典的な Diffie-Hellman (Group 20) と ML-KEM-768 または ML-KEM-1024 だよ。

対応バージョンはこんな感じ:

  • Cisco 8000 Series Secure Routers:IOS XR Release 26.1.1 以降
  • Fortinet FortiOS:7.6.6 以降

Cloudflare は今後、draft-ietf-ipsecme-ikev2-mlkem に対応するベンダーが増えたら、相互接続先も広げていくつもりなんだって。対応プラットフォームや鍵交換方式の一覧は GRE and IPsec tunnels のドキュメントにまとまってるよ。

まとめ

  • Cloudflare IPsec がポスト量子鍵合意で他社機器と相互接続できるようになって GA に
  • 第一弾は Cisco 8000 Series(IOS XR 26.1.1 以降)と Fortinet FortiOS(7.6.6 以降)
  • 古典 DH Group 20 に ML-KEM-768/1024 を足すハイブリッド方式で harvest-now, decrypt-later 対策
  • RFC 9370 と draft-ietf-ipsecme-ikev2-mlkem に準拠、追加ライセンスも不要

Cisco や Fortinet でハブ&スポークな VPN を組んでる企業ネットワークの担当さんに、じんわり刺さる話だよ!