۱٫۱٫۱٫۱ امضای DNSSEC پساکوانتومی ML-DSA-44 را می‌سنجد؛ ۲۴۲۰ بایت روی UDP جا نمی‌شود

/images/cloudflare-1111-post-quantum-dnssec.png

DNSSEC تا امروز تقریباً با الگوریتم‌هایی حرف می‌زد که کامپیوتر کوانتومی آینده می‌شکند: RSA و ECDSA. ۱۰ سپتامبر ۲۰۲۶ سباستیان نوته‌بوم و باس وستر‌بان در بلاگ کلادفلر نوشتند ۱٫۱٫۱٫۱ حالا امضاهای ML-DSA-44 را اعتبارسنجی می‌کند — استاندارد NIST، شماره الگوریتم DNSSEC ۱۸.

هدف ۲۰۲۹ کلادفلر برای امنیت پساکوانتومی کامل است. تا امروز بیشتر کار روی TLS بود. DNSSEC محرمانگی ندارد؛ harvest-now-decrypt-later این‌جا معنی نمی‌دهد. فشار از جای دیگر است: تعویض الگوریتم باید از resolver تا رجیستری تا ریشه هماهنگ شود. اگر کلید امضای ریشه بشکند، مسیر جعل به هر زون پایین‌دست باز است: یک‌بار بشکن، همه‌جا جعل کن.

امضایی که از سقف UDP بزرگ‌تر است

ECDSA P-256 امضای ۶۴ بایتی می‌دهد. ML-DSA-44: ۲۴۲۰ بایت، نزدیک ۳۸ برابر، به‌علاوه کلید عمومی ۱۳۱۲ بایت. بسیاری از پیاده‌سازی‌ها سقف UDP را ۱۲۳۲ بایت (برای MTU حداقل IPv6) یا طبق RFC 9715 حداکثر ۱۴۰۰ می‌گذارند. یک امضای ML-DSA-44 قبل از RRset و هدر از این بودجه رد است. پاسخ باید truncated شود و resolver روی TCP retry کند — نمونه خودشان روی valid.mldsa44.dnstest.dev همان WARNING را نشان می‌دهد.

حدود ۸۵٪ پرس‌وجو به ۱٫۱٫۱٫۱ هنوز UDP است. سمت authoritative هم TCP اضافه می‌آید، ولی خود پلتفرم Big Pineapple از قبل TCP/DoT/DoH را در مقیاس دارد.

تا وقتی validatorهای قدیمی زنده باشند، زون‌ها هر دو الگوریتم را با هم publish می‌کنند. RFC 6840 می‌گوید validator باید هر مسیر معتبر تکی را بپذیرد. بعد از شکستن ECDSA، همین قاعده یعنی downgrade: مهاجم پاسخ فقط-کلاسیک جعل می‌کند و resolver پساکوانتومی‌دان همان را قبول می‌کند.

۱٫۱٫۱٫۱ این را با رکورد DS والد می‌بندد. اگر DS احرازشده شامل الگوریتم PQ پشتیبانی‌شده باشد، سیاست محلی سخت‌گیرتر است: حداقل یک مسیر PQ معتبر لازم است؛ مسیر کلاسیک کافی نیست. RFC 4035 به resolver اجازه چنین سیاست محلی را می‌دهد. سیگنال فقط وقتی امن است که از trust anchor تا هر delegation با ML-DSA-44 کشیده شود. چرخاندن مکرر کلید زون این را حل نمی‌کند.

اگر از ۱٫۱٫۱٫۱ استفاده می‌کنید چیزی عوض نمی‌کنید. زون‌های DNSSEC موجود مثل قبل validate می‌شوند؛ ML-DSA-44 فقط وقتی رکورد لازم publish شده باشد وارد می‌شود. رایگان است. قدم بعد: امضای authoritative و DS در Cloudflare Registrar — هنوز نیامده. بدون validator، امضای PQ روی زون تقریباً بی‌فایده است؛ روشن کردن validation روی ۱٫۱٫۱٫۱ همان قدم اول اندازه‌گیری است: هزینه verify، پهنای باند، و سهم TCP.

آخرین مطالب