Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

TLS निरीक्षण के लिए PQC क्या है

Prev Next

Note:

अधिक जानकारी के लिए feature-releases@catonetworks.com से संपर्क करें इस सुविधा को सक्षम करने और उपयोग करने के बारे में।

सारांश

पोस्ट-क्वांटम क्रिप्टोग्राफी (PQC) दृश्यता और प्रवर्तन के लिए TLS निरीक्षण आपके परिवेश में TLS कनेक्शन में उपयोग किए जाने वाले क्रिप्टोग्राफिक एल्गोरिदम की निगरानी, निरीक्षण, और नियंत्रण करने की आपकी क्षमता को बढ़ाता है।

सक्रिय होने पर, TLS निरीक्षण लॉग पोस्ट-क्वांटम से संबंधित पैरामीटर जिसमें प्रमुख विनिमय और डिजिटल हस्ताक्षर एल्गोरिदम दोनों ग्राहक और सर्वर कनेक्शन के लिए शामिल होते हैं। TLS निरीक्षण नीति में, आप प्रति-नियम के आधार पर, PQC या हाइब्रिड-PQC प्रमुख विनिमय एल्गोरिदम को प्रवर्तित करने के लिए चुन सकते हैं, जो क्रिप्टोग्राफिक व्यवहार पर विस्तृत नियंत्रण प्रदान करता है।

ये क्षमताएं एन्क्रिप्टेड ट्रैफ़िक पर नियंत्रण को मजबूत करती हैं, क्रिप्टो-फुर्तीला को सुधारती हैं, और प्लेटफ़ॉर्म को भविष्य में साबित करने के लिए प्रौद्योगिकी से पहले ही क्वांटम-प्रतिरोधी क्रिप्टोग्राफी का समर्थन करती हैं।

PQC का महत्व क्यों है

पारंपरिक सार्वजनिक-कुंजी क्रिप्टोग्राफी (जैसे RSA और एलिप्टिक-कर्व-आधारित कुंजी एक्सचेंज) क्लासिकल कंप्यूटिंग हमलों का प्रतिरोध करने के लिए डिज़ाइन की गई है। हालांकि, बड़े पैमाने पर क्वांटम कंप्यूटर ऐसे एल्गोरिदम को तोड़ने की उम्मीद करते हैं जो क्वांटम तकनीकों जैसे शॉर के एल्गोरिदम का उपयोग करते हैं।

यहां तक कि जब तक क्वांटम कंप्यूटर व्यावहारिक नहीं हो जाते, तब तक विरोधी आज एन्क्रिप्टेड ट्रैफिक को कैप्चर कर सकते हैं और भविष्य के डीक्रिप्शन के लिए इसे स्टोर कर सकते हैं। इसे स्टोर-नाउ, डिक्रिप्ट-लेटर (SNDL) हमले के रूप में जाना जाता है।

TLS निरीक्षण के भीतर PQC दृश्यता और प्रवर्तन को पेश करके, संगठन कर सकते हैं:

  • निरीक्षित TLS ट्रैफ़िक में क्वांटम-प्रतिरोधी एल्गोरिदम के गोद लेने की निगरानी करें

  • जहाँ आवश्यक हो, वहाँ PQC या हाइब्रिड-PQC एन्क्रिप्शन का उपयोग सुनिश्चित करें

  • SNDL अवरोधन जोखिमों के प्रति जोखिम को कम करें

  • उनके परिवर्तन को क्वांटम-तैयार सुरक्षा संरचना में अग्रसर करें

अधिक जानकारी के लिए, कृपया इन ब्लॉग पोस्ट्स को देखें:

TLS निरीक्षण के लिए PQC कॉन्फ़िगरिंग

PQC कॉन्फ़िगरेशन प्रत्येक TLS निरीक्षण नियम के भीतर प्रबंधित होता है। डिफ़ॉल्ट रूप से, PQC अक्षम है। आप निरीक्षित कनेक्शन के क्लाइंट और सर्वर पक्ष के लिए अलग-अलग PQC व्यवहार को सक्षम और कॉन्फ़िगर कर सकते हैं। TLS निरीक्षण के बारे में अधिक जानकारी के लिए, खाता के लिए TLS निरीक्षण नीति की कॉन्फ़िगरिंग देखें।

Note:

PQC कॉन्फ़िगरेशन के लिए TLS संस्करण 1.3 और एक निरीक्षण कार्रवाई वाला नियम आवश्यक है।

  • मानक (अनुशंसित): व्यापक अंतःक्रियाशीलता के साथ मजबूत सुरक्षा प्रदान करने के लिए प्रमाणित PQC और हाइब्रिड-PQC प्रमुख विनिमय एल्गोरिदम को सक्षम करता है।

  • उन्नत: केवल PQC-अनुमोदित प्रमुख विनिमय एल्गोरिदम को सक्रिय करता है, जिससे क्वांटम-प्रतिरोधी क्रिप्टोग्राफी का कठोर प्रवर्तन संभव होता है।

PQC.png

PQC को कॉन्फ़िगर करने के लिए:

  1. नेविगेशन मेनू से, सुरक्षा > TLS निरीक्षण क्लिक करें।

  2. एक TLS निरीक्षण नियम में क्लाइंट और सर्वर सेटिंग्स को अपनी आवश्यकताओं के अनुसार कॉन्फ़िगर करें।

  3. सहेजें क्लिक करें और फिर प्रकाशित करें