
Java и постквантовый TLS
rurikovich 55 минут назад Java и постквантовый TLS Средний 4 мин 2.5K Высоконагруженные системы * Java * Информационная безопасность * Анализ и проектирование систем * Веб-разработка * Обзор Привет, Хабр!JEP 527...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
В сфере искусственного интеллекта произошло заметное событие. rurikovich 55 минут назад Java и постквантовый TLS Средний 4 мин 2. 5K Высоконагруженные системы * Java * Информационная безопасность * Анализ и проектирование систем * Веб-разработка * Обзор Привет, Хабр! JEP 527 добавляет в JDK 27 поддержку post-quantum hybrid key exchange для TLS 1.
Если приложение на стандартном JSSE-стеке через javax. ssl, то после перехода на JDK 27 с JEP 527 оно сможет использовать новый гибридный key exchange в TLS 1. Что будет в статьеЧто такое TLSПроблема “harvest now, later”Что добавляет JEP 527Почему key exchange гибридныйЧто меняется для разработчикаЧто может сломаться1.
Технические детали
Что такое TLSTLS - это протокол для защищенного сетевого соединения. Он используется в HTTPS, подключениях к базам, внешним API и во внутреннем mTLS. Handshake - это начальная фаза TLS-соединения.
В ней клиент и сервер договариваются о версии протокола, параметрах безопасности, проверяют сертификаты и подготавливают ключи. TLS negotiation - это согласование параметров внутри handshake: версии TLS, алгоритмов, supported groups и других настроек, которые обе стороны умеют использовать. Key exchange - часть handshake, где стороны получают общий секрет.
Потом из этого секрета выводятся ключи, которыми шифруется прикладной трафик. Проблема “harvest now, later”Классический TLS 1. 3 обычно использует ECDHE(Ephemeral Elliptic-Curve Diffie-Hellman) привычный и широко используемый механизм key exchange.
Отраслевые последствия
Он дает forward secrecy. Если через год утечет приватный ключ сертификата сервера, старые TLS-сессии не должны автоматически раскрыться. Секреты для этих сессий создавались временными ключами во время handshake, а не напрямую приватным ключом сертификата.
Но у классических алгоритмов на эллиптических кривых есть неприятная перспектива. Достаточно мощный квантовый компьютер сможет атаковать такую математику иначе, чем обычный компьютер. Это не значит, что завтра утром весь HTTPS сломается, но есть угроза harvest now, later.
Злоумышленник может записывать зашифрованный трафик сейчас, расшифровать он его сейчас не может. Но если данные ценны через пять или десять лет, то появляется вопрос: что будет, когда появятся более сильные квантовые атаки? Для одноразового кода на 30 секунд это не имеет значения.
Событие, по словам экспертов, усилит конкуренцию в сфере ИИ.




