Modello di minaccia e aspetti di sicurezza della crittografia post-quantum.
Lo scenario:
Algoritmi interessati:
Tempistica:
La crittografia ibrida offre:
Certificato ibrido: +-- Firma RSA-4096 (classica) +-- Firma ML-DSA-65 (PQ, in estensione X.509) Validazione: +-- Client legacy: Verifica solo RSA OK +-- Client moderno: Verifica RSA + ML-DSA OK OK
CryptoMode.Hybrid come standardusing per oggetti crypto%LOCALAPPDATA%\WvdS.Crypto\PqKeys\)| Limitazione | Descrizione | Soluzione |
|---|---|---|
| Windows Store | Nessuna chiave PQ nativa | Viene usato Side-Store |
| Argon2id | OpenSSL 3.6 sperimentale | Fallback su PBKDF2 |
| OID custom | Non ancora registrati IANA | Aggiornato alla standardizzazione |
| Performance WASM | 10-100x piu lento del nativo | Adatto per uso interattivo |
Rischio DLL-Sideloading: Assicurarsi che le DLL OpenSSL provengano da fonte affidabile e che il percorso sia configurato correttamente.
Backup chiavi PQ: Lo storage chiavi PQ non e incluso nel backup del Windows Certificate Store. Richiesto backup separato!
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional