-
题名TLS1.3后量子安全迁移方案、实现和性能评测
被引量:6
- 1
-
-
作者
张枫
潘天雨
赵运磊
-
机构
复旦大学计算机科学技术学院
-
出处
《密码学报》
CSCD
2022年第1期143-163,共21页
-
基金
国家重点研发计划(2017YFB080200)
国家自然科学基金(61877011, 61672019)。
-
文摘
本文分析了NIST量子安全标准化进程第二轮和中国密码算法设计竞赛获奖的格基后量子密码算法,并从性能、安全级别和消息长度等方面对它们进行了比较;探讨了将这些算法集成到TLS 1.3的可行性和途径,通过将后量子密钥封装算法和签名算法及其混合模式集成到标准TLS 1.3,我们实现了一个后量子安全TLS 1.3软件库,可以进行后量子安全握手以对抗量子对手.此外,我们构建了一个测试TLS 1.3协议在各种网络条件下性能的实验框架,允许我们独立控制链路延迟和丢包率等变量,隔离出单独的网络特性,从而在一台电脑上模拟客户机-服务器网络实验,检查各种后量子算法对建立TLS 1.3连接产生的影响.实验结果表明,TCP的分段机制可以保证具有超长公钥/密文/签名的后量子格基密码算法在TLS 1.3协议正常运行;尽管网络延迟会隐藏大部分后量子算法的性能差异,但是在高质量的链路上,计算速度是决定因素;当网络丢包率较大时,具有较短传输数据的后量子算法将展现出带宽优势.我们的实验结果也为在不同网络条件下如何选择后量子算法提供指导,有助于将后量子算法进一步标准化和将TLS 1.3向后量子安全发展和迁移.
-
关键词
后量子安全
TLS
1.3协议
混合模式
密钥封装
数字签名
-
Keywords
post quantum safe
TLS 1.3 protocol
hybrid-mode
key encapsulation
digital signature
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-