TLSインスペクション用のPQCとは何ですか

Prev Next

注:

詳細については、 feature-releases@catonetworks.com までお問い合わせください。

概要

ポスト量子暗号 (PQC) の可視性とTLSインスペクション施行により、環境全体のTLS接続で使用される暗号化アルゴリズムの監視、検査、および制御の能力を強化します。

有効にすると、TLSインスペクションはTLSハンドシェイク中に交換されるポスト量子関連のパラメータを、クライアントとサーバーの両接続で含むキーストアとデジタル署名アルゴリズムを記録します。 TLSインスペクション ポリシーでは、ルールごとにPQCまたはハイブリッドPQCキー交換アルゴリズムを施行でき、暗号化動作を詳細に制御できます。

これらの機能により、暗号化トラフィックの制御を強化し、暗号化の柔軟性を改善し、量子脅威が現実的になる前に量子耐性の暗号化のサポートによりプラットフォームを将来的に保証します。

PQCが重要な理由

従来の公開鍵暗号 (RSAや楕円曲線ベースのキー交換など) は、古典的なコンピュータ攻撃に耐えるよう設計されています。 しかしながら、大規模な量子コンピュータは、ショアのアルゴリズムなどの量子技術を使用してこれらのアルゴリズムを破壊すると予想されています。

量子コンピュータが現実的になる前から、敵対者は今日暗号化されたトラフィックをキャプチャし、将来の復号のために保存することができます。 これは、ストア・ナウ、ディクリプト・レイター (SNDL) 攻撃として知られています。

TLSインスペクション内でPQCの可視性と施行を導入することにより、組織は次のことができます:

  • 検査されたTLSトラフィック全体の量子耐性アルゴリズムの採用を監視

  • PQCまたはハイブリッドPQC暗号化の使用を必要に応じて施行

  • SNDL傍受リスクへの露出を削減

  • 量子準備されたセキュリティアーキテクチャへの移行を進める

詳細については、これらのブログ投稿をご覧ください:

TLSインスペクション用PQCの設定

PQCの設定は各TLSインスペクションルール内で管理されます。 デフォルトでは、PQCは無効です。 接続を検査するクライアントとサーバーの両方の側で、PQC動作を別々に有効化および設定できます。 TLSインスペクションに関する詳細については、アカウントのためのTLSインスペクションポリシーの設定を参照してください。

注:

PQCの設定にはTLSバージョン1.3と検査アクションを含むルールが必要です。

  • 標準(推奨): 検証済みPQCおよびハイブリッドPQCキー交換アルゴリズムを有効にして、広範な互換性を持つ強力なセキュリティを提供します。

  • 高度な設定: 検証済みのPQC専用キー交換アルゴリズムを有効にし、量子耐性のある暗号化の施行を厳しくします

PQC.png

PQCを設定するには:

  1. ナビゲーションメニューからセキュリティ > TLSインスペクションをクリックします。

  2. TLSインスペクションルールで、クライアントおよびサーバー設定を構成して、要件を満たします。

  3. 保存をクリックしてから公開をクリックします