従来の暗号化技術が脅威にさらされています。Cloudflare Zero Trustでポスト量子暗号にアップグレードしましょう
2025-03-17
Cloudflareのゼロトラストプラットフォームをトンネリングすることで、量子コンピュータによる脅威から企業ネットワークトラフィックを保護できるようになりました。...
\n
2024年3月1日から2025年3月1日までCloudflare Radarで観測された人間のHTTPSリクエストトラフィックのポスト量子暗号化の割合(2025年3月13日取得)。
Webサイトアクセス時にChromeブラウザがML-KEMを鍵合意に使用しているか確認する方法:まず、ページを検証し、「セキュリティ」タブを開きます。次に、「X25519MLKEM768」という表示があるか確認します。
\nこれは、ブラウザが鍵合意プロトコルML-KEMを従来のECC(elliptic curve cryptography)と組み合わせて曲線X25519上で使用していることを示しています。これは、実証済みの従来の暗号(X25519)の保護と、新しいポスト量子鍵合意(ML-KEM)の保護を提供します。
デジタル署名はTLS証明書で使用され、接続の真正性を検証する役割を果たします。これにより、クライアントは実際にサーバーと通信していることを確認でき、サーバーを装った攻撃者と誤って通信することを防ぎます。
しかし、ポスト量子デジタル署名は、現在の署名に比べて大幅にサイズが大きく、処理速度も遅くなります。このパフォーマンスへの影響により、特に短期間のTLS接続では採用が遅れています。
幸いなことに、「Harvest Now, Decrypt Later(今収集して後で解読する)」攻撃を防ぐためにポスト量子署名は必要ありません。むしろ、量子コンピュータを用いてTLS接続をリアルタイムで改ざんする攻撃に対抗するために使用されます。現在のところ、量子コンピュータがこのような攻撃を実行できる段階には至っていないため、デジタル署名の移行は優先度が低くなっています。
それにもかかわらず、CloudflareはTLS証明書向けのポスト量子署名の標準化に積極的に関与しています。長期間維持されるTLS接続での導入実験や、パフォーマンスを犠牲にせずにポスト量子認証を実現する新たなアプローチの研究を進めています。私たちの目標は、量子コンピュータがリアルタイムでTLS接続を攻撃できるようになる前に、ポスト量子デジタル署名が広範に利用できるようにすることです。
\nCloudflareゼロトラストプラットフォームは、従来の企業向けセキュリティ境界をCloudflareのグローバルネットワークに置き換え、世界中のチームがインターネットや企業リソースへより速く安全にアクセスできるようにします。そして本日、Cloudflareのゼロトラストプラットフォームが、量子コンピュータによる脅威からお客様のデータを保護しながら、インターネット上を安全に転送できることを発表できることを嬉しく思います。 量子対応の第一段階として、当社のゼロトラストプラットフォームは、以下の3つの主要な量子安全性ユースケースをサポートしています。
クライアントレスのCloudflare Accessは、組織のインターネットトラフィックを量子コンピュータによる脅威から保護し、内部のWebアプリケーションがまだポスト量子暗号へ移行していなくても安全なアクセスを提供します(「クライアントレスアクセス」とは、ユーザーのデバイスに専用のクライアントアプリケーションをインストールすることなく、ネットワークリソースにアクセスする方法です。代わりに、ユーザーはWebブラウザを介して接続し、情報にアクセスします)。
\n現在の動作概要:
ブラウザ経由のPQ接続:(図のラベル(1))\nユーザーのWebブラウザがポスト量子鍵合意をサポートしている限り、デバイスからCloudflareのネットワークへの接続は、ポスト量子鍵合意を使用するTLS 1.3を介して保護されます。
Cloudflareのグローバルネットワーク内のPQ:(図中のラベル(2)):\nユーザーと配信元サーバーが地理的に離れている場合、ユーザーのトラフィックはCloudflareのグローバルネットワーク内のある地域(例:フランクフルト)で受信され、別の地域(例:サンフランシスコ)で送信されます。 このトラフィックがCloudflareのデータセンター間を移動する際、すべてのネットワークホップはTLS 1.3のポスト量子鍵合意によって保護されます。
PQ Cloudflare Tunnel:(図中のラベル(3))\nお客様は、自社のデータセンターまたはパブリッククラウド(企業のWebアプリケーションがホストされている場所)からCloudflareのネットワークへと、Cloudflare Tunnelを確立します。このトンネルは、ポスト量子鍵合意を使用してTLS 1.3を使用して保護され、「Harvest Now, Decrypt Later(今収集して後で解読する)」攻撃から保護されています。
クライアントレスAccessは、企業のHTTPSアプリケーションへのアクセスに関して、エンドツーエンドの量子的安全性を提供します。この場合、企業のWebアプリケーションのセキュリティをアップグレードする必要はありません。
2025年半ばまでに、組織はHTTPSだけでなく、あらゆるプロトコルをCloudflareのゼロトラストプラットフォームを通じてトンネリングし、ポスト量子暗号を適用することで、エンドユーザーのデバイスから企業のオフィス、データセンター、またはクラウド環境へとインターネット上を移動するトラフィックを量子安全に保護できるようになります。
Cloudflareのゼロトラストプラットフォームは、従来のVPNの代替として理想的で、最新の認証・認可ポリシーを持つゼロトラストアーキテクチャを実現します。 Cloudflareのゼロトラストプラットフォームでは、WARP Client-to-Tunnel構成が広く利用されています。この構成では、組織がエンドユーザーのデバイスにCloudflareのWARPデバイスクライアントを導入し、Cloudflare Tunnelを使用して企業のオフィス、クラウド、またはデータセンター環境へ接続します。
\n詳細は以下の通りです。
WARPクライアント経由のPQ接続(2025年半ばで予定):(図中のラベル(1))\nWARPクライアントは、MASQUEプロトコルを使用して、デバイスからCloudflareのグローバルネットワークに接続します。当社は、ポスト量子鍵合意を備えたTLS 1.3とこのMASQUE接続の確立のサポートを追加する作業を進めており、2025年半ばを予定しています。
Cloudflareのグローバルネットワーク内のPQ:(図中のラベル(2))\nCloudflareのグローバルネットワーク内でデータセンター間を移動するトラフィックは、すべてTLS 1.3のポスト量子鍵合意によってすでに保護されています。
PQ Cloudflare Tunnel:(図中のラベル(3))\n前述の通り、Cloudflare Tunnelはすでにポスト量子鍵合意をサポートしています。
WARPクライアントのポスト量子対応が完了すれば、顧客はトラフィックを量子安全なトンネル内にカプセル化し、「Harvest Now, Decrypt Later(今収集して後で解読する)」攻撃のリスクを効果的に軽減することができます。この導入により、ネットワークやアプリケーションを個別にアップグレードする手間をかけずに、 HTTPSだけでなく、あらゆるプロトコルを保護できる包括的なセキュリティが実現します。
Secure Web Gateway(SWG)は、TLSトラフィックを傍受し、検査することで、公開インターネット上の第三者Webサイトへのアクセスを保護するために使用されます。
Cloudflare Gatewayは、HTTPSトラフィックのための量子的に安全なSWGです。検査対象のサードパーティWebサイトがポスト量子鍵合意をサポートしている限り、CloudflareのSWGもポスト量子鍵合意をサポートします。この対応は、Cloudflareのネットワークへの接続手段(オンランプ)が何であれ有効です。(たとえば、Webブラウザ、WARPデバイスクライアント、WARP Connector、Magic WANなど)。必要なのは、ポスト量子鍵合意をサポートするブラウザを使用することだけです。
\nCloudflare GatewayのHTTPS SWG機能は、以下のような2つのポスト量子TLS接続を必要とします。
ブラウザ経由のPQ接続:(図中のラベル(1))\nTLS接続は、ユーザーのブラウザから、TLS検査を実行するCloudflareのネットワーク内のデータセンターに開始されます。ユーザーのWebブラウザがポスト量子鍵合意をサポートしている限り、この接続はポスト量子鍵合意を使用するTLS 1.3によって保護されます。
配信元サーバーへのPQ接続:(図中のラベル(2))\nTLS接続は、Cloudflareのネットワーク内のデータセンターから配信元サーバーへ開始されます。通常、配信元サーバーはサードパーティによって制御されます。CloudflareのSWGからの接続は、サードパーティの配信元サーバーもすでにポスト量子鍵合意をサポートしている限り、ポスト量子鍵合意をサポートしています。 これは、https://pq.cloudflareresearch.com/をサードパーティの配信元サーバーとして使用することで、今すぐテストできます。
まとめると、CloudflareのSWGは、今日すでに量子対応している、または将来量子対応するサードパーティWebサイトへの安全なアクセスをサポートできるようになっています。また、ユーザーのトラフィックがCloudflareのグローバルネットワークに流入する際のオンランプの種類に関係なく、この量子安全な保護が適用されます。
\n新たに台頭する量子コンピュータの脅威からお客様を守ることは、単なる優先事項ではなく、私たちの責務です。2017年以来、Cloudflareは製品エコシステム全体にわたってリサーチ、標準化、戦略的実装を通じてポスト量子暗号を開拓してきました。
今日が重要なマイルストーン:ゼロトラストプラットフォームにおける量子安全な保護の第一段階を迎えました。量子安全なクライアントレスAccessとSecure Web Gatewayはすぐに利用可能で、WARP Client-to-Tunnelネットワーク構成は2025年半ばまでに予定されています。私たちは、ポスト量子暗号技術の最前線を押し広げながら、継続的なイノベーションを通じて、お客様の組織が将来の脅威に先んじることを保証します。 暗号アルゴリズムの移行(クリプトアジリティ)に関する心配はCloudflareにお任せください。
Cloudflareの組み込みのクリプトアジリティがどのようにお客様のビジネスを将来にわたって保護できるのか、詳しくはポスト量子暗号Webページをご覧ください。
"],"published_at":[0,"2025-03-17T13:00+00:00"],"updated_at":[0,"2025-03-25T16:19:03.828Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/1I5sCnFfQVw5LTrvzZ7OFR/fd1503e5374a06cb413495136a319573/image2.png"],"tags":[1,[[0,{"id":[0,"3DmitkNK6euuD5BlhuvOLW"],"name":[0,"Security Week"],"slug":[0,"security-week"]}],[0,{"id":[0,"6bIo7ayy56Fzdrtf9z2EWy"],"name":[0,"ポスト量子"],"slug":[0,"post-quantum"]}],[0,{"id":[0,"J61Eszqn98amrYHq4IhTx"],"name":[0,"Zero Trust"],"slug":[0,"zero-trust"]}],[0,{"id":[0,"15qx2Nvwrm4X8zknw3vXgC"],"name":[0,"Cloudflare Gateway"],"slug":[0,"gateway"]}],[0,{"id":[0,"6c9EM6c5poinGKIR6xldFo"],"name":[0,"Cloudflare Access"],"slug":[0,"cloudflare-access"]}],[0,{"id":[0,"508ajJjUtcMvqh0DBTVGnj"],"name":[0,"クライアントレス"],"slug":[0,"clientless"]}],[0,{"id":[0,"2kFnzwwExTv3DVtV0CTReO"],"name":[0,"Cloudflare Tunnel"],"slug":[0,"cloudflare-tunnel"]}],[0,{"id":[0,"1QsJUMpv0QBSLiVZLLQJ3V"],"name":[0,"暗号"],"slug":[0,"cryptography"]}],[0,{"id":[0,"1x7tpPmKIUCt19EDgM1Tsl"],"name":[0,"Research"],"slug":[0,"research"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Sharon Goldberg"],"slug":[0,"goldbe"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6cKoimXGrudpdJuCAzYWGI/d84cd85760c1a34559532fc16f5f8d66/goldbe.png"],"location":[0,"Boston"],"website":[0,null],"twitter":[0,"@goldbe"],"facebook":[0,null]}],[0,{"name":[0,"Wesley Evans"],"slug":[0,"wesley"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/7BnnCzwyTSjToaTyFvTDtx/e81574b8d38a8bb7b2c4a4379fcecb7b/wesley.jpeg"],"location":[0,"San Francisco"],"website":[0,null],"twitter":[0,"@whywevans"],"facebook":[0,null]}],[0,{"name":[0,"Bas Westerbaan"],"slug":[0,"bas"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4KeBG8XO1ADZHuEV9v5Hwz/6c90a96cfb1373b208bffc35f3fd71f4/bas.png"],"location":[0,"The Netherlands"],"website":[0,"https://bas.westerbaan.name"],"twitter":[0,"@bwesterb"],"facebook":[0,null]}],[0,{"name":[0,"John Engates"],"slug":[0,"john-engates"],"bio":[0,"John Engates is Field CTO at Cloudflare."],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/4DJyG5HOdqjCiUdW15Hie2/005c146784d62642243db9859502868b/john-engates.jpeg"],"location":[0,"Texas"],"website":[0,null],"twitter":[0,"@jengates"],"facebook":[0,null]}]]],"meta_description":[0,"Cloudflareのゼロトラストプラットフォームをトンネリングすることで、量子コンピュータによる脅威から企業ネットワークトラフィックを保護できるようになりました。お客様の企業ネットワークのポスト量子暗号へのアップグレードは当社にお任せください。 "],"primary_author":[0,{}],"localeList":[0,{"name":[0,"LOC: Conventional cryptography is under threat. Upgrade…"],"enUS":[0,"English for Locale"],"zhCN":[0,"Translated for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"Translated for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"English for Locale"],"jaJP":[0,"Translated for Locale"],"koKR":[0,"Translated for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"Translated for Locale"],"esES":[0,"No Page for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"Translated for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"No Page for Locale"],"nlNL":[0,"Translated for Locale"],"thTH":[0,"Translated for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"No Page for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/post-quantum-zero-trust"],"metadata":[0,{"title":[0,"従来の暗号化技術が脅威にさらされています。Cloudflare Zero Trustでポスト量子暗号にアップグレードしましょう。"],"description":[0,"Cloudflareのゼロトラストプラットフォームをトンネリングすることで、量子コンピュータによる脅威から企業ネットワークトラフィックを保護できるようになりました。お客様の企業ネットワークのポスト量子暗号へのアップグレードは当社にお任せください。"],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/d93V3HLiEaew5PIpDsjXH/0400ad793dfeb07b65dbfac0340f136f/OG_Share_2024__7_.png"]}]}],"locale":[0,"ja-jp"],"translations":[0,{"posts.by":[0,"リーク元"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"この投稿は{lang1}でも表示されます。"],"lang_blurb2":[0,"この投稿は{lang1}および{lang2}でも表示されます。"],"lang_blurb3":[0,"この投稿は{lang1}、{lang2}、{lang3}でも表示されます。"],"footer.press":[0,"プレス"],"header.title":[0,"Cloudflare ブログ"],"search.clear":[0,"消去"],"search.filter":[0,"フィルター"],"search.source":[0,"ソース"],"footer.careers":[0,"キャリア"],"footer.company":[0,"会社"],"footer.support":[0,"サポート"],"footer.the_net":[0,"theNet"],"search.filters":[0,"フィルター"],"footer.our_team":[0,"Cloudflareのチーム"],"footer.webinars":[0,"ウェビナー"],"page.more_posts":[0,"その他の投稿"],"posts.time_read":[0,"{time}分で読了"],"search.language":[0,"言語"],"footer.community":[0,"コミュニティ"],"footer.resources":[0,"リソース"],"footer.solutions":[0,"ソリューション"],"footer.trademark":[0,"商標"],"header.subscribe":[0,"登録"],"footer.compliance":[0,"コンプライアンス"],"footer.free_plans":[0,"Freeプラン"],"footer.impact_ESG":[0,"インパクト/ESG"],"posts.follow_on_X":[0,"Xでフォロー"],"footer.help_center":[0,"ヘルプセンター"],"footer.network_map":[0,"ネットワークマップ"],"header.please_wait":[0,"お待ちください"],"page.related_posts":[0,"関連ブログ投稿"],"search.result_stat":[0,"{search_keyword}の結果{search_range}/{search_total}"],"footer.case_studies":[0,"導入事例"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"利用規約"],"footer.white_papers":[0,"ホワイトペーパー"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"コミュニティハブ"],"footer.compare_plans":[0,"プラン比較"],"footer.contact_sales":[0,"営業担当へのお問い合わせ"],"header.contact_sales":[0,"営業担当へのお問い合わせ"],"header.email_address":[0,"メールアドレス"],"page.error.not_found":[0,"ページが見つかりません"],"footer.developer_docs":[0,"開発者ドキュメント"],"footer.privacy_policy":[0,"プライバシーポリシー"],"footer.request_a_demo":[0,"デモ依頼"],"page.continue_reading":[0,"続きを読む"],"footer.analysts_report":[0,"アナリストレポート"],"footer.for_enterprises":[0,"エンタープライズ向け"],"footer.getting_started":[0,"利用開始"],"footer.learning_center":[0,"ラーニングセンター"],"footer.project_galileo":[0,"プロジェクトGalileo"],"pagination.newer_posts":[0,"次の投稿"],"pagination.older_posts":[0,"以前の投稿"],"posts.social_buttons.x":[0,"Xで議論"],"search.icon_aria_label":[0,"検索"],"search.source_location":[0,"ソース/ロケーション"],"footer.about_cloudflare":[0,"Cloudflareについて"],"footer.athenian_project":[0,"Athenianプロジェクト"],"footer.become_a_partner":[0,"パートナープログラム"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"ネットワークサービス"],"footer.trust_and_safety":[0,"信頼性と安全性"],"header.get_started_free":[0,"まずは無料プランから"],"page.search.placeholder":[0,"Cloudflareを検索"],"footer.cloudflare_status":[0,"Cloudflareステータス"],"footer.cookie_preference":[0,"Cookieの設定"],"header.valid_email_error":[0,"有効なメールアドレスを入力してください。"],"search.result_stat_empty":[0,"検索結果 {search_total}件中{search_range}件を表示"],"footer.connectivity_cloud":[0,"コネクティビティクラウド"],"footer.developer_services":[0,"開発者サービス"],"footer.investor_relations":[0,"IR"],"page.not_found.error_code":[0,"エラーコード:404"],"search.autocomplete_title":[0,"クエリを挿入し、Enterキーを押して送信してください"],"footer.logos_and_press_kit":[0,"ロゴとプレスキット"],"footer.application_services":[0,"アプリケーションサービス"],"footer.get_a_recommendation":[0,"推奨製品"],"posts.social_buttons.reddit":[0,"Redditで議論"],"footer.sse_and_sase_services":[0,"SSEサービスとSASEサービス"],"page.not_found.outdated_link":[0,"古いリンクを使われたか、アドレスを誤って入力された可能性があります。"],"footer.report_security_issues":[0,"セキュリティの問題を報告"],"page.error.error_message_page":[0,"お探しのページは見つかりませんでした。"],"header.subscribe_notifications":[0,"新規投稿のお知らせを受信されたい方は、サブスクリプションをご登録ください:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare for Campaigns"],"header.subscription_confimation":[0,"サブスクリプションが確定されました。ご登録ありがとうございます!"],"posts.social_buttons.hackernews":[0,"Hacker Newsでの議論"],"footer.diversity_equity_inclusion":[0,"多様性、公平性、包摂性"],"footer.critical_infrastructure_defense_project":[0,"重要インフラ防衛プロジェクト"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">2025-03-17
Cloudflareのゼロトラストプラットフォームをトンネリングすることで、量子コンピュータによる脅威から企業ネットワークトラフィックを保護できるようになりました。...
2022-10-03
プライベートで安全なインターネットの未来が危機にさらされています。そのため、本日、すべてのお客様に対してポスト量子暗号を可能にしました...
2022-10-03
本日、この目標に向けて2つの重要なステップを実行します。cloudflared 2022.9.1に、--post-quantumフラグが追加されました。これを指定するとcloudflaredから当社のネットワーク(接続3)への接続がポスト量子セキュリティで保護されます...