Inhaltsverzeichnis

5.2 TLS 1.3 s PQ algoritmima

Konfiguracija transportne enkripcije.

Podržani algoritmi

Funkcija Algoritam NIST standard
Key Exchange ML-KEM-7681) FIPS 203
Potpis ML-DSA-652) FIPS 204
Rezervni potpis SLH-DSA3) FIPS 205

TLS 1.3

Transport Layer Security 1.34) je aktualna verzija protokola enkripcije za sigurnu mrežnu komunikaciju.

Hibridni način

Za prijelazno razdoblje: Klasično + PQ kombinirano5).

Key Exchange: X25519((Curve25519: https://cr.yp.to/ecdh.html)) + ML-KEM-768
Potpis: ECDSA + ML-DSA-65

.NET konfiguracija

builder.WebHost.ConfigureKestrel(options =>
{
    options.ConfigureHttpsDefaults(https =>
    {
        https.SslProtocols = SslProtocols.Tls13;
        https.ClientCertificateMode = ClientCertificateMode.RequireCertificate;
    });
});

Cipher Suites

Preporučeni TLS 1.3 Cipher Suites6) s PQ:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256

Validacija

# Test TLS veze
openssl s_client -connect gateway.intern:443 -tls1_3

PQ-Crypto biblioteka

Za programsku implementaciju PQ Key Exchangea pogledajte:

Izvori