Inhaltsverzeichnis

1.2 Sigurnost

Model prijetnji i sigurnosni aspekti post-kvantne kriptografije.


Kvantna prijetnja

Harvest Now, Decrypt Later (HNDL)

Scenarij:

  1. Napadač danas presreće šifrirane podatke
  2. Pohranjuje ih godinama/desetljećima
  3. Dešifrira ih s budućim kvantnim računalom

Ugroženi algoritmi:

Vremenski okvir:


Zašto Hybrid?

Hibridna kriptografija nudi:

Hibridni certifikat:
├── RSA-4096 potpis (klasično)
└── ML-DSA-65 potpis (PQ, u X.509-proširenju)

Validacija:
├── Legacy klijent: Provjerava samo RSA ✓
└── Moderni klijent: Provjerava RSA + ML-DSA ✓✓

Najbolje prakse

Za programere

Za administratore

Za tvrtke


Poznata ograničenja

Ograničenje Opis Zaobilaznica
Windows Store Bez nativnih PQ-ključeva Koristi se Side-Store
Argon2id OpenSSL 3.6 eksperimentalno Fallback na PBKDF2
Custom OID-ovi Još nisu IANA-registrirani Ažurirat će se pri standardizaciji
WASM performanse 10-100x sporije od nativnog Prikladno za interaktivnu upotrebu

Sigurnosne napomene

Rizik DLL-Sideloading: Osigurajte da OpenSSL DLL-ovi dolaze iz pouzdanog izvora i da je putanja ispravno konfigurirana.

Backup PQ-ključeva: Pohrana PQ-ključeva nije uključena u Windows Certificate Store Backup. Potrebna je zasebna sigurnosna kopija!


Daljnje informacije


Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional