Model prijetnji i sigurnosni aspekti post-kvantne kriptografije.
Scenarij:
Ugroženi algoritmi:
Vremenski okvir:
Hibridna kriptografija nudi:
Hibridni certifikat: ├── RSA-4096 potpis (klasično) └── ML-DSA-65 potpis (PQ, u X.509-proširenju) Validacija: ├── Legacy klijent: Provjerava samo RSA ✓ └── Moderni klijent: Provjerava RSA + ML-DSA ✓✓
CryptoMode.Hybrid koristiti kao standardusing-naredbe za kripto-objekte%LOCALAPPDATA%\WvdS.Crypto\PqKeys\)| Ograničenje | Opis | Zaobilaznica |
|---|---|---|
| Windows Store | Bez nativnih PQ-ključeva | Koristi se Side-Store |
| Argon2id | OpenSSL 3.6 eksperimentalno | Fallback na PBKDF2 |
| Custom OID-ovi | Još nisu IANA-registrirani | Ažurirat će se pri standardizaciji |
| WASM performanse | 10-100x sporije od nativnog | Prikladno za interaktivnu upotrebu |
Rizik DLL-Sideloading: Osigurajte da OpenSSL DLL-ovi dolaze iz pouzdanog izvora i da je putanja ispravno konfigurirana.
Backup PQ-ključeva: Pohrana PQ-ključeva nije uključena u Windows Certificate Store Backup. Potrebna je zasebna sigurnosna kopija!
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional