Cloudflare внедрил постквантовый алгоритм ML-DSA-44 в DNSSEC
Cloudflare начал проверять подписи DNSSEC на базе постквантового алгоритма ML-DSA-44, стандартизированного NIST и получившего номер 18 в реестре IANA. Основная сложность внедрения — размер криптографических данных: одна подпись ML-DSA-44 занимает 2420 байт, что в 38 раз больше классической подписи ECDSA P-256 и превышает безопасный предел UDP-пакета в 1232 байта.
Из-за этого авторитетные серверы возвращают сигнал об усечении ответа, и резолвер повторяет запрос через протокол TCP. Для защиты от понижения версии алгоритма Cloudflare требует подтверждения постквантовой подписи через DS-запись родительской зоны.
Источник: Russian OSINT
Что мы знаем о компании
Cloudflare
- стажёр
- Аши Патель
- 15 сентября TypeSafe выпустила decision-модель Jev, за ней последовали Cloudflare (Clef), Perplexity (pplx-decider), AWS 2026-10-06
- Cloudflare выпустила decision-модели Clef и Clef-flash 2026-10-06
- Cloudflare запустила Web Search API через AI Gateway, предоставляющий универсальный доступ к веб-поиску через Ceramic.ai 2026-10-06
- Web Search API via AI Gateway от Cloudflare — универсальный API для веб-поиска, работающий через Ceramic.ai, Exa и Linku 2026-10-06
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.