In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Validazione ML-DSA-44 nel resolver 1.1.1.1
Il resolver pubblico 1.1.1.1 di Cloudflare supporta ora la validazione delle firme DNSSEC generate tramite ML-DSA-44, un algoritmo di firma post-quantistico standardizzato dal NIST.
Questa novità rappresenta un primo passo operativo per testare su larga scala l'impatto dei pacchetti di dimensioni maggiori sulla rete e prevenire problemi di compatibilità o downgrade prima che i computer quantistici diventino una minaccia concreta.
- Supporto attivo per la verifica delle firme ML-DSA-44 su 1.1.1.1.
- Obiettivo dichiarato da Cloudflare: piena sicurezza post-quantistica entro il 2029.
- Assenza di rischi 'harvest now, decrypt later', poiché DNSSEC garantisce l'autenticità e non la riservatezza dei dati.
La sfida delle dimensioni dei pacchetti DNS
A differenza degli algoritmi tradizionali come ECDSA o RSA, le firme post-quantistiche richiedono uno spazio notevolmente maggiore nel pacchetto di risposta.
Una singola firma ML-DSA-44 occupa 2.420 byte, superando i limiti tipici dei messaggi DNS su UDP ancora prima di includere il contenuto effettivo della risposta.
- Firma ECDSA P-256: 64 byte (chiave pubblica da 64 byte).
- Firma RSA-2048/SHA-256: 256 byte (chiave pubblica da 260 byte).
- Firma ML-DSA-44: 2.420 byte (circa 38 volte più grande rispetto a ECDSA P-256).
Quadro operativo
| Elemento | Dettaglio |
|---|---|
| Obiettivo dichiarato da Cloudflare | piena sicurezza post-quantistica entro il 2029. |
| Firma ECDSA P-256 | 64 byte (chiave pubblica da 64 byte). |
| Firma RSA-2048/SHA-256 | 256 byte (chiave pubblica da 260 byte). |
| Firma ML-DSA-44 | 2.420 byte (circa 38 volte più grande rispetto a ECDSA P-256). |
Rischi di sicurezza e complessità della migrazione
La transizione richiede un lungo coordinamento tra server autoritativi, registri, registrar e resolver validatori. Le zone dovranno continuare a pubblicare firme convenzionali per i resolver non aggiornati, creando un potenziale rischio di attacchi di downgrade se non gestiti correttamente.
Sebbene i computer quantistici capaci di violare le chiavi attuali non esistano ancora, l'eventualità che in futuro venga compromessa una chiave di firma della zona root permetterebbe a un attaccante di falsificare l'autenticità di qualsiasi dominio sottostante.
- Necessità di mantenere la compatibilità con i vecchi resolver durante la transizione.
- Impatto potenziale di una compromissione delle chiavi della radice DNS ('break once, forge everywhere').
- Avvio dei test a livello globale per rilevare assumzioni errate o bug nel software di rete.



