Cloudflare 近日宣佈,推出安全存取服務邊緣(SASE)解決方案,全面支援現代後量子加密標準。此項更新將保護範圍擴展至整個企業網絡,讓所有用戶能免費抵禦進階運算所帶來的威脅。Cloudflare One SASE平台將其先進的後量子加密技術整合至所有主要網絡配置中,在企業環境與其全球網絡之間建立最安全的橋樑,確保敏感資料免受新一代網絡威脅的侵襲,實現無縫過渡至最新加密標準的目標。
隨著量子計算技術日益成熟,保護醫療、金融及個人資料等敏感資訊的加密技術正面臨嚴峻考驗,現有的安全措施可能即將被淘汰。美國國家標準技術研究所(NIST)已明確警告,量子電腦能夠破解傳統加密技術,企業必須在2030年前升級加密演算法,否則將成為量子電腦的攻擊目標。儘管期限看似遙遠,但升級全球基礎設施的工程浩大。更值得關注的是,攻擊者早已利用這段時間落差,發動「先竊取、後解密」的攻擊,竊取國家機密、經過加密的財務記錄和健康資料,待量子電腦成熟時再進行解密。隨著傳統加密技術與量子計算能力的差距逐漸縮小,企業必須立即採取防護措施,否則其貴重資產將暴露於風險之下。
Cloudflare於2025年推出業界首個雲端原生後量子安全Web閘道及零信任解決方案,在保護從終端使用者裝置傳送至公共及私人網絡的企業網絡流量方面邁出重要一步。是次最新發佈則進一步完善SASE方案,透過Cloudflare IPsec及Cloudflare One Appliance為廣域網絡應用場景新增後量子加密支援,確保Cloudflare One生態系統的各個部分,包括零信任存取及廣域網絡即服務,均受到最新加密標準的保護。Cloudflare憑藉其後量子TLS通訊協議方面的經驗,並成功運用至IPsec,Cloudflare One現已成為在速度及穩定性上均較傳統設定優越的SASE解決方案,同時透過後量子加密技術為網絡流量提供抵禦未來威脅的能力。
後量子加密技術的實際應用
Cloudflare的IPsec VPN方案提供多項關鍵功能,包括高可用性路由機制,藉助其龐大全球網絡,當其他數據中心無法使用時,Cloudflare IPsec流量會快速且自動重新連接至最佳的數據中心,確保網絡服務的連續性。在安全防護方面,該方案能有效防範「先竊取、後解密」攻擊,為對抗現今攔截加密資料以待未來用量子電腦破解的威脅行為者,Cloudflare以量子加密技術保護網絡流量,確保今日的資料在面對未來威脅時也能安全無虞。此外,該方案亦達到行業互通性,遵循最新網絡標準,支援跨供應商協作及大規模安全性部署,為企業提供全面的網絡保護解決方案。
Cloudflare行政總裁暨共同創辦人Matthew Prince表示:「保護網絡免受未來威脅不應該是複雜的負擔,更不該成為導致網絡分裂的理由。我們自2017年起致力將後量子標準融入網絡架構,如今我們將這項防護擴展至整個SASE平台,讓後量子安全成為預設標準。客戶無需硬件升級、複雜設定或額外付費。我們致力確保客戶今日所倚賴的安全連線,能長久保障安全。」
此次Cloudflare推出量子安全SASE平台,不僅展現其在網絡安全領域的技術領先地位,更為企業提供了一個切實可行的解決方案,以應對量子計算時代即將帶來的挑戰。







