2026-09-16 · Cloudflare · ИТ и разработка

Cloudflare внедрил постквантовый алгоритм ML-DSA-44 в DNSSEC

Cloudflare внедрил постквантовый алгоритм ML-DSA-44 в DNSSEC

Cloudflare начал проверять подписи DNSSEC на базе постквантового алгоритма ML-DSA-44, стандартизированного NIST и получившего номер 18 в реестре IANA. Основная сложность внедрения — размер криптографических данных: одна подпись ML-DSA-44 занимает 2420 байт, что в 38 раз больше классической подписи ECDSA P-256 и превышает безопасный предел UDP-пакета в 1232 байта.

Из-за этого авторитетные серверы возвращают сигнал об усечении ответа, и резолвер повторяет запрос через протокол TCP. Для защиты от понижения версии алгоритма Cloudflare требует подтверждения постквантовой подписи через DS-запись родительской зоны.

Источник: Russian OSINT

Что мы знаем о компании Cloudflare

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости