มีการสำรวจข้อเสนอต่างๆ สำหรับใบรับรอง X509 V3 ในโลกของ Post Quantum Cryptography (PQC)
ปัจจุบัน สิ่งเหล่านี้รวมถึงเพียงการมีใบรับรองสำหรับคลาสสิกและ PQ การมีใบรับรองแบบผสมสำหรับคลาสสิกและ PQ โดยใช้ส่วนขยาย X509 หรือใบรับรองแบบผสมที่เชื่อมลายเซ็นจำนวนมากเข้าด้วยกันเป็นหยดเดียวตามต้องการ ถ้าฉันเข้าใจถูกต้อง สองวิธีแรกคือ an หรือ function นั่นคือคุณใช้ลายเซ็นแบบคลาสสิกหรือแบบหลังควอนตัมเท่านั้น วิธีการผสมสามารถใช้ลายเซ็นทั้งหมด ดังนั้นผู้ใช้จะต้องตรวจสอบลายเซ็นทั้งหมดที่ใช้ในหยด
ความเข้าใจนี้ถูกต้องหรือไม่?
คำถามที่ฉันมีคือเมื่อคุณไปถึงระดับโปรโตคอล ความคล่องตัวในการเข้ารหัสหมายถึงความสามารถของระบบรักษาความปลอดภัยที่สามารถสลับไปมาระหว่างอัลกอริทึม การเข้ารหัสแบบดั้งเดิม และกลไกการเข้ารหัสอื่น ๆ ได้อย่างรวดเร็ว โดยที่โครงสร้างพื้นฐานที่เหลือของระบบจะไม่ได้รับผลกระทบอย่างมีนัยสำคัญจากการเปลี่ยนแปลงเหล่านี้
อุตสาหกรรมพิจารณา TLS อย่างไร มี TLS แบบคลาสสิกและ PQC TLS หรือไม่ มีโปรโตคอลเพียงสองรูปแบบซึ่งดูเหมือนว่าจะละเมิดความคล่องตัวของการเข้ารหัสลับหรือไม่? หากมีสองสิ่งที่จำเป็นในการสลับระหว่างพวกเขาในการสร้างอินสแตนซ์จริง
อีกวิธีหนึ่งคือการมี TLS แบบไฮบริดที่อนุญาตให้เลือกอัลกอริทึมแบบคลาสสิกหรือแบบ PQC ในการเจรจาต่อรอง อย่างไรก็ตาม ตัวแปรดังกล่าวต้องใช้เวลากี่ปีในการสร้างโดยร่างมาตรฐาน เนื่องจากสิ่งนี้จะเพิ่มความซับซ้อนอย่างมาก แต่นั่นอาจเป็นประเด็นโปรดทราบว่าฉันทราบเกี่ยวกับ Open Quantum Safe (https://openquantumsafe.org/) โครงการ แต่ดูเหมือนว่าทั้งหมดจะสร้างตัวแปร PQ เท่านั้น นอกจากนี้ ในบางจุด คุณจะเลิกใช้อัลกอริทึมแบบคลาสสิกและสนับสนุนเฉพาะอัลกอริทึม PQ เท่านั้น การเปลี่ยนแปลงดังกล่าวจะเกิดขึ้นได้อย่างไร?
สามารถถามคำถามประเภทเดียวกันเกี่ยวกับ SSH, OpenSSL, gnu utils และโปรโตคอลหรือแอปพลิเคชันอื่นๆ ที่ใช้อัลกอริทึมแบบคลาสสิกเทียบกับแบบปลอดภัยควอนตัม
สิ่งเหล่านี้ยังไม่ได้รับการแก้ไขและต้องใช้เวลาหลายปีกว่าที่นักพัฒนาโปรโตคอลและแอปพลิเคชันจะจัดการประชุมคณะทำงานเพื่อตัดสินใจว่าจะทำสิ่งนี้ในทางเทคนิค ลอจิสติกส์ และอื่น ๆ อย่างไร