基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
本文分析了NIST量子安全标准化进程第二轮和中国密码算法设计竞赛获奖的格基后量子密码算法,并从性能、安全级别和消息长度等方面对它们进行了比较;探讨了将这些算法集成到TLS 1.3的可行性和途径,通过将后量子密钥封装算法和签名算法及其混合模式集成到标准TLS 1.3,我们实现了一个后量子安全TLS 1.3软件库,可以进行后量子安全握手以对抗量子对手.此外,我们构建了一个测试TLS 1.3协议在各种网络条件下性能的实验框架,允许我们独立控制链路延迟和丢包率等变量,隔离出单独的网络特性,从而在一台电脑上模拟客户机-服务器网络实验,检查各种后量子算法对建立TLS 1.3连接产生的影响.实验结果表明,TCP的分段机制可以保证具有超长公钥/密文/签名的后量子格基密码算法在TLS 1.3协议正常运行;尽管网络延迟会隐藏大部分后量子算法的性能差异,但是在高质量的链路上,计算速度是决定因素;当网络丢包率较大时,具有较短传输数据的后量子算法将展现出带宽优势.我们的实验结果也为在不同网络条件下如何选择后量子算法提供指导,有助于将后量子算法进一步标准化和将TLS 1.3向后量子安全发展和迁移.
推荐文章
TLS1.3协议更新发展及其攻击与防御研究
TLS1.3
SSL/TLS攻击
0-RTT
PSK
密钥生成表
基于EAP/TLS的无线局域网安全认证系统的研究与实现
无线局域网
802.1x
申请者
认证者
认证服务器
EAP/TLS
利用EAP-TLS和IPSEC-VPN构建安全WLAN
IEEE 802.1x
EAP-TLS
IPSEC-VPN
无线局域网
基于量子单向函数的量子门限签名方案
量子签名
量子密码
量子单向函数
(tw)门限方案
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 TLS1.3后量子安全迁移方案、实现和性能评测
来源期刊 密码学报 学科 工学
关键词 后量子安全 TLS 1.3协议 混合模式 密钥封装 数字签名
年,卷(期) 2022,(1) 所属期刊栏目
研究方向 页码范围 143-163
页数 21页 分类号 TP311
字数 语种 中文
DOI 10.13868/j.cnki.jcr.000509
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2022(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
后量子安全
TLS 1.3协议
混合模式
密钥封装
数字签名
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
密码学报
双月刊
2095-7025
10-1195/TN
小16开
北京市海淀区永翔北路9号
2013
chi
出版文献量(篇)
478
总下载数(次)
7
总被引数(次)
1433
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导