Temeljni koncepti post-kvantne kriptografije i ove biblioteke.
| Tema | Opis |
|---|---|
| 1.1 Algoritmi | ML-DSA, ML-KEM, NIST standardi |
| 1.2 Sigurnost | Model prijetnji, Harvest-Now-Decrypt-Later |
| 1.3 Usporedba s .NET 10 | Zašto WvdS umjesto Microsoft PQC? |
Problem: Klasična kriptografija (RSA, ECDSA) može biti razbijena kvantnim računalima. Podaci koji se danas presreću mogli bi se u budućnosti dešifrirati.
Rješenje: Post-kvantni algoritmi (ML-DSA, ML-KEM) su otporni na kvantne napade. Standardizirani su od strane NIST1) i implementirani u OpenSSL 3.6+.
Naš pristup: Hibridna kriptografija - klasični i PQ-algoritmi paralelno. Povratno kompatibilno, sigurno za budućnost.
WvdS.System.Security.Cryptography.Extensions fokusira se na asimetričnu post-kvantnu kriptografiju:
| U opsegu (WvdS) | Izvan opsega (.NET ugrađeno) |
|---|---|
| ML-DSA potpisi | AES-GCM šifriranje |
| ML-KEM razmjena ključeva | ChaCha20-Poly1305 |
| Hibridni certifikati | Simetrično šifriranje |
| X.509 PQ-proširenja | Hash funkcije (SHA-256/384/512) |
Pravilo: Koristite WvdS samo za asimetrične operacije (potpisi, razmjena ključeva, certifikati). Za simetrično šifriranje koristite izravno .NET standardnu biblioteku.
| Mod | Algoritmi | Kompatibilnost | Primjena |
|---|---|---|---|
| Classic | RSA, ECDSA, ECDH | Univerzalna | Legacy sustavi |
| Hybrid | RSA + ML-DSA, ECDH + ML-KEM | Naprijed/Natrag | Migracija (preporučeno) |
| PostQuantum | ML-DSA, ML-KEM | Samo PQ-sposobni | Novi PQ-only sustavi |
CryptoConfig.DefaultMode = CryptoMode.Classic;
Samo klasični algoritmi. Za Legacy kompatibilnost ili sustave bez OpenSSL 3.6.
CryptoConfig.DefaultMode = CryptoMode.Hybrid;
Oba algoritma paralelno. Legacy klijenti ignoriraju PQ-proširenje, moderni validiraju oba.
CryptoConfig.DefaultMode = CryptoMode.PostQuantum;
Koristite samo ako su svi uključeni sustavi PQ-sposobni!
// Globalno: Hybrid CryptoConfig.DefaultMode = CryptoMode.Hybrid; // Ova operacija: PostQuantum var cert = request.CreateSelfSigned(notBefore, notAfter, CryptoMode.PostQuantum);
→ Detaljno: Algoritmi
Potpisi (ML-DSA):
Razmjena ključeva (ML-KEM):
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional