Cloudflare AKE, 스캔된 Origin 연결의 p90 핸드셰이크 지연 150ms 이상 단축
핵심 내용
Cloudflare는 Automatic Key Exchange 도입 과정에서 스캔된 Origin 연결의 p90 핸드셰이크 지연이 150ms 이상 줄었고, 해당 집합의 PQ 트래픽이 일 250억 연결에서 450억 연결로 증가했다고 밝혔다.
자세히 보기
Cloudflare가 Automatic Key Exchange(AKE) 기능을 발표하며, TLS 1.3 Origin 연결 시 첫 시도부터 적절한 Key Agreement Algorithm을 적용하는 방식을 도입했다. 기존 방식은 최초 키 공유로 X25519를 사용해 Post-Quantum(PQ) 연결로 전환하려면 HelloRetryRequest(HRR)를 통한 추가 왕복이 필요했다. AKE는 사전 프로빙으로 Origin의 지원 알고리즘을 파악해 이 지연을 줄인다.
AKE 작동 원리 및 효과
AKE는 프로덕션 트래픽 경로 밖에서 가벼운 TLS Handshake를 반복 수행하여 각 Origin이 지원하는 Algorithm 집합을 파악한다. 이후 X25519MLKEM768(PQ Hybrid)를 최우선으로, 그 다음 Classical Curve(X25519, P-256 등) 순으로 우선순위를 정해 연결을 시도한다.
- 지연시간 단축: 스캔된 도메인의 Origin 연결에서 HRR 비율이 약 52%에서 3.7%로 감소했으며, p90 기준 Handshake Latency가 150ms 이상 단축되었다.
- PQ 연결 확대: 현재 스캔된 Origin 집합의 **PQ TLS 1.3 연결 중 99.2%**가 한 번의 왕복으로 완료됐다. 해당 집합의 PQ Origin 트래픽은 일 250억 연결에서 450억 연결로 증가했으며, AKE의 PQ 우선 연결 전환이 증가분의 상당 부분에 기여했다.
- 지원 현황: 2023년 이후 PQ 키 교환 알고리즘을 지원하는 Origin의 비율이 0.5%에서 **12.8%**로 증가했다. 이 지원 비율의 변화와 별개로, AKE가 처음 스캔한 도메인 집합의 약 33%는 X25519MLKEM768을 우선순위로 설정했다.
보안 정책 및 향후 로드맵
AKE는 'harvest-now, decrypt-later' 공격 및 Q-Day에 대비하기 위해 자동화되었다. Cloudflare는 보안 기능을 무료, 자동, 기본 활성화 지향하며, Dashboard에서 토글로 관리할 수 있다.
- 주의 사항: Origin이 X25519MLKEM768 키 교환을 지원하지 않는데 PQ Hybrid를 강제 설정하면, 상호 지원되는 알고리즘이 없어 TLS 1.3 연결이 모두 실패할 수 있다. 따라서 Origin의 지원 여부에 따라 유연하게 협상된다.
- 향후 계획: 도메인 단위 결정을 더 세분화하고, Origin의 PQ 인증 지원을 자동 탐지할 계획이다. ML-DSA 인증서는 올해 이미 Authenticated Origin Pulls와 Custom Origin Trust Store에 도입됐다. 향후 스캐너가 PQ 인증 지원을 확인하면 엄격한 PQ 보호를 원하는 고객의 classical fallback을 자동으로 비활성화해 다운그레이드 위험을 줄이는 방향이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.