Inhaltsverzeichnis

1.2 Sicurezza

Modello di minaccia e aspetti di sicurezza della crittografia post-quantum.


La minaccia quantistica

Harvest Now, Decrypt Later (HNDL)

Lo scenario:

  1. L'attaccante intercetta oggi dati cifrati
  2. Li conserva per anni/decenni
  3. Li decifra con un futuro computer quantistico

Algoritmi interessati:

Tempistica:


Perche Hybrid?

La crittografia ibrida offre:

Certificato ibrido:
+-- Firma RSA-4096 (classica)
+-- Firma ML-DSA-65 (PQ, in estensione X.509)

Validazione:
+-- Client legacy: Verifica solo RSA OK
+-- Client moderno: Verifica RSA + ML-DSA OK OK

Best Practice

Per sviluppatori

Per amministratori

Per aziende


Limitazioni note

Limitazione Descrizione Soluzione
Windows Store Nessuna chiave PQ nativa Viene usato Side-Store
Argon2id OpenSSL 3.6 sperimentale Fallback su PBKDF2
OID custom Non ancora registrati IANA Aggiornato alla standardizzazione
Performance WASM 10-100x piu lento del nativo Adatto per uso interattivo

Note sulla sicurezza

Rischio DLL-Sideloading: Assicurarsi che le DLL OpenSSL provengano da fonte affidabile e che il percorso sia configurato correttamente.

Backup chiavi PQ: Lo storage chiavi PQ non e incluso nel backup del Windows Certificate Store. Richiesto backup separato!


Approfondimenti


Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional