发布于 2026-09-10T10:59:45.730771Z · Cloudflare · Cloudflare 博客

Cloudflare 称其多数流量已经用上 ML-KEM,接下来以 ML-DSA 推进认证一侧的防护,目标是在 2029 年实现全面后量子安全。文章也承认 ML-DSA 存在签名尺寸和实现上的限制,现有基于 RSA 与 ECC 的技巧不能完全照搬。后量子迁移的难点不在某一天换掉一个算法,而是证书、身份、签名、协议尺寸、设备兼容性和回滚链条构成的多年工程。
Cloudflare 称其多数流量已经用上 ML-KEM,接下来以 ML-DSA 推进认证一侧的防护,目标是在 2029 年实现全面后量子安全。文章也承认 ML-DSA 存在签名尺寸和实现上的限制,现有基于 RSA 与 ECC 的技巧不能完全照搬。后量子迁移的难点不在某一天换掉一个算法,而是证书、身份、签名、协议尺寸、设备兼容性和回滚链条构成的多年工程。
来源记录
- center.info_item · 50716b76bf61f16d · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 50716b76bf61f16d · 2026-10-03T04:08:55.967155Z