In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

Validazione ML-DSA-44 nel resolver 1.1.1.1

Il resolver pubblico 1.1.1.1 di Cloudflare supporta ora la validazione delle firme DNSSEC generate tramite ML-DSA-44, un algoritmo di firma post-quantistico standardizzato dal NIST.

Questa novità rappresenta un primo passo operativo per testare su larga scala l'impatto dei pacchetti di dimensioni maggiori sulla rete e prevenire problemi di compatibilità o downgrade prima che i computer quantistici diventino una minaccia concreta.

  • Supporto attivo per la verifica delle firme ML-DSA-44 su 1.1.1.1.
  • Obiettivo dichiarato da Cloudflare: piena sicurezza post-quantistica entro il 2029.
  • Assenza di rischi 'harvest now, decrypt later', poiché DNSSEC garantisce l'autenticità e non la riservatezza dei dati.

La sfida delle dimensioni dei pacchetti DNS

A differenza degli algoritmi tradizionali come ECDSA o RSA, le firme post-quantistiche richiedono uno spazio notevolmente maggiore nel pacchetto di risposta.

Una singola firma ML-DSA-44 occupa 2.420 byte, superando i limiti tipici dei messaggi DNS su UDP ancora prima di includere il contenuto effettivo della risposta.

  • Firma ECDSA P-256: 64 byte (chiave pubblica da 64 byte).
  • Firma RSA-2048/SHA-256: 256 byte (chiave pubblica da 260 byte).
  • Firma ML-DSA-44: 2.420 byte (circa 38 volte più grande rispetto a ECDSA P-256).
QUADRO SINTETICO

Quadro operativo

ElementoDettaglio
Obiettivo dichiarato da Cloudflarepiena sicurezza post-quantistica entro il 2029.
Firma ECDSA P-25664 byte (chiave pubblica da 64 byte).
Firma RSA-2048/SHA-256256 byte (chiave pubblica da 260 byte).
Firma ML-DSA-442.420 byte (circa 38 volte più grande rispetto a ECDSA P-256).
Sintesi strutturata dei punti documentati nell’articolo.Cloudflare Security

Rischi di sicurezza e complessità della migrazione

La transizione richiede un lungo coordinamento tra server autoritativi, registri, registrar e resolver validatori. Le zone dovranno continuare a pubblicare firme convenzionali per i resolver non aggiornati, creando un potenziale rischio di attacchi di downgrade se non gestiti correttamente.

Sebbene i computer quantistici capaci di violare le chiavi attuali non esistano ancora, l'eventualità che in futuro venga compromessa una chiave di firma della zona root permetterebbe a un attaccante di falsificare l'autenticità di qualsiasi dominio sottostante.

  • Necessità di mantenere la compatibilità con i vecchi resolver durante la transizione.
  • Impatto potenziale di una compromissione delle chiavi della radice DNS ('break once, forge everywhere').
  • Avvio dei test a livello globale per rilevare assumzioni errate o bug nel software di rete.
FONTI CONSULTATECloudflare Security
#cloudflare#dnssec#crittografia post-quantistica#1.1.1.1#ml-dsa-44