Mobile-Menu

Post-Quanten-Kryptografie im Netzwerk Cloudflare erweitert SASE-Plattform um Post-Quanten-Verschlüsselung

Von Paula Breukel 1 min Lesedauer

Anbieter zum Thema

Cloudflare baut seine SASE-Plattform „Cloudflare One“ um Post-Quanten-Verschlüsselung für weitere Netzwerkpfade aus. Neu ist der Schutz nun auch für WAN-Verbindungen über IPsec und die „Cloudflare One Appliance“.

Die Post-Quanten-Verschlüsslung soll vor sogenannten „Harvest now, Decrypt later“-Angriffen schützen.(Bild: ©  Seventyfour - stock.adobe.com)
Die Post-Quanten-Verschlüsslung soll vor sogenannten „Harvest now, Decrypt later“-Angriffen schützen.
(Bild: © Seventyfour - stock.adobe.com)

Nach Angaben des Unternehmens ist „Cloudflare One“ damit die erste vollständig ausgebaute SASE-Plattform, die Post-Quanten-Verschlüsselung durchgängig unterstützt.

Der Schutz gilt für den Zero-Trust-Zugang und für weitere Netzwerkkonfigurationen im WAN. Konkret nennt Cloudflare dafür „Cloudflare IPsec“ und die „Cloudflare One Appliance“.

Schutz auch für WAN-Verbindungen

Cloudflare hatte bereits 2025 ein quantensicheres Secure Web Gateway und weitere Zero-Trust-Funktionen vorgestellt. Der jetzige Ausbau diene dazu, den Post-Quanten-Schutz auf die gesamte Plattform Cloudflare One zu erweitern.

Damit sollen nun sämtliche Komponenten des Cloudflare-One-Ökosystems mit aktuellen Post-Quanten-Standards arbeiten, darunter der Zero-Trust-Zugang und WAN-as-a-Service. Cloudflare spricht in diesem Zusammenhang von einem durchgängigen Schutz für Verbindungen zwischen Firmenumgebungen und dem eigenen globalen Netzwerk.

Schutz vor „Harvest Now, Decrypt Later“-Angriffen

Cloudflare begründet den Schritt mit dem erwarteten Risiko durch leistungsfähigere Quantencomputer. Diese könnten langfristig klassische Verschlüsselungsverfahren aushebeln. Das Unternehmen verweist dabei auf das Szenario „Harvest Now, Decrypt Later“: Angreifer fangen Daten heute ab und entschlüsseln sie erst später, sobald ausreichend Rechenleistung verfügbar ist.

Zugleich verweist Cloudflare auf den wachsenden Modernisierungsdruck in der Kryptografie. Infrastruktur und Anwendungen rechtzeitig auf neue Verfahren umzustellen, gilt als aufwendig, weil viele Systeme, Protokolle und Geräte beteiligt sind.

Die drei Funktionen für Cloudflare IPsec

Für Cloudflare IPsec nennt der Anbieter drei Punkte. Erstens soll der Datenverkehr bei Ausfall eines Rechenzentrums automatisch auf einen anderen Standort im eigenen Netz umgeleitet werden. Zweitens soll Post-Quanten-Verschlüsselung den Traffic gegen spätere Entschlüsselung absichern. Drittens hebt Cloudflare die Interoperabilität hervor: Die IPsec-Implementierung orientiere sich an aktuellen Internetstandards und sei für anbieterübergreifende Umgebungen ausgelegt.

Die erweiterte Post-Quanten-Unterstützung für die SASE-Plattform ist laut Cloudflare ab sofort verfügbar.

(ID:50768385)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung