Note:
अधिक जानकारी के लिए feature-releases@catonetworks.com से संपर्क करें इस सुविधा को सक्षम करने और उपयोग करने के बारे में।
सारांश
पोस्ट-क्वांटम क्रिप्टोग्राफी (PQC) दृश्यता और प्रवर्तन के लिए TLS निरीक्षण आपके परिवेश में TLS कनेक्शन में उपयोग किए जाने वाले क्रिप्टोग्राफिक एल्गोरिदम की निगरानी, निरीक्षण, और नियंत्रण करने की आपकी क्षमता को बढ़ाता है।
सक्रिय होने पर, TLS निरीक्षण लॉग पोस्ट-क्वांटम से संबंधित पैरामीटर जिसमें प्रमुख विनिमय और डिजिटल हस्ताक्षर एल्गोरिदम दोनों ग्राहक और सर्वर कनेक्शन के लिए शामिल होते हैं। TLS निरीक्षण नीति में, आप प्रति-नियम के आधार पर, PQC या हाइब्रिड-PQC प्रमुख विनिमय एल्गोरिदम को प्रवर्तित करने के लिए चुन सकते हैं, जो क्रिप्टोग्राफिक व्यवहार पर विस्तृत नियंत्रण प्रदान करता है।
ये क्षमताएं एन्क्रिप्टेड ट्रैफ़िक पर नियंत्रण को मजबूत करती हैं, क्रिप्टो-फुर्तीला को सुधारती हैं, और प्लेटफ़ॉर्म को भविष्य में साबित करने के लिए प्रौद्योगिकी से पहले ही क्वांटम-प्रतिरोधी क्रिप्टोग्राफी का समर्थन करती हैं।
PQC का महत्व क्यों है
पारंपरिक सार्वजनिक-कुंजी क्रिप्टोग्राफी (जैसे RSA और एलिप्टिक-कर्व-आधारित कुंजी एक्सचेंज) क्लासिकल कंप्यूटिंग हमलों का प्रतिरोध करने के लिए डिज़ाइन की गई है। हालांकि, बड़े पैमाने पर क्वांटम कंप्यूटर ऐसे एल्गोरिदम को तोड़ने की उम्मीद करते हैं जो क्वांटम तकनीकों जैसे शॉर के एल्गोरिदम का उपयोग करते हैं।
यहां तक कि जब तक क्वांटम कंप्यूटर व्यावहारिक नहीं हो जाते, तब तक विरोधी आज एन्क्रिप्टेड ट्रैफिक को कैप्चर कर सकते हैं और भविष्य के डीक्रिप्शन के लिए इसे स्टोर कर सकते हैं। इसे स्टोर-नाउ, डिक्रिप्ट-लेटर (SNDL) हमले के रूप में जाना जाता है।
TLS निरीक्षण के भीतर PQC दृश्यता और प्रवर्तन को पेश करके, संगठन कर सकते हैं:
निरीक्षित TLS ट्रैफ़िक में क्वांटम-प्रतिरोधी एल्गोरिदम के गोद लेने की निगरानी करें
जहाँ आवश्यक हो, वहाँ PQC या हाइब्रिड-PQC एन्क्रिप्शन का उपयोग सुनिश्चित करें
SNDL अवरोधन जोखिमों के प्रति जोखिम को कम करें
उनके परिवर्तन को क्वांटम-तैयार सुरक्षा संरचना में अग्रसर करें
अधिक जानकारी के लिए, कृपया इन ब्लॉग पोस्ट्स को देखें:
TLS निरीक्षण के लिए PQC कॉन्फ़िगरिंग
PQC कॉन्फ़िगरेशन प्रत्येक TLS निरीक्षण नियम के भीतर प्रबंधित होता है। डिफ़ॉल्ट रूप से, PQC अक्षम है। आप निरीक्षित कनेक्शन के क्लाइंट और सर्वर पक्ष के लिए अलग-अलग PQC व्यवहार को सक्षम और कॉन्फ़िगर कर सकते हैं। TLS निरीक्षण के बारे में अधिक जानकारी के लिए, खाता के लिए TLS निरीक्षण नीति की कॉन्फ़िगरिंग देखें।
Note:
PQC कॉन्फ़िगरेशन के लिए TLS संस्करण 1.3 और एक निरीक्षण कार्रवाई वाला नियम आवश्यक है।
मानक (अनुशंसित): व्यापक अंतःक्रियाशीलता के साथ मजबूत सुरक्षा प्रदान करने के लिए प्रमाणित PQC और हाइब्रिड-PQC प्रमुख विनिमय एल्गोरिदम को सक्षम करता है।
उन्नत: केवल PQC-अनुमोदित प्रमुख विनिमय एल्गोरिदम को सक्रिय करता है, जिससे क्वांटम-प्रतिरोधी क्रिप्टोग्राफी का कठोर प्रवर्तन संभव होता है।

PQC को कॉन्फ़िगर करने के लिए:
नेविगेशन मेनू से, सुरक्षा > TLS निरीक्षण क्लिक करें।
एक TLS निरीक्षण नियम में क्लाइंट और सर्वर सेटिंग्स को अपनी आवश्यकताओं के अनुसार कॉन्फ़िगर करें।
सहेजें क्लिक करें और फिर प्रकाशित करें