Inhaltsverzeichnis

1.2 Varnost

Model groženj in varnostni vidiki post-kvantne kriptografije.


Kvantna grožnja

Harvest Now, Decrypt Later (HNDL)

Scenarij:

  1. Napadalec danes prestreže šifrirane podatke
  2. Jih shrani za leta/desetletja
  3. Jih dešifrira s prihodnjim kvantnim računalnikom

Prizadeti algoritmi:

Časovni okvir:


Zakaj hibridno?

Hibridna kriptografija nudi:

Hibridni certifikat:
├── RSA-4096 podpis (klasično)
└── ML-DSA-65 podpis (PQ, v X.509-razširitvi)

Validacija:
├── Legacy odjemalec: Preveri samo RSA ✓
└── Sodoben odjemalec: Preveri RSA + ML-DSA ✓✓

Dobre prakse

Za razvijalce

Za administratorje

Za podjetja


Znane omejitve

Omejitev Opis Obhod
Windows Store Ni nativnih PQ-ključev Uporablja se stranski store
Argon2id OpenSSL 3.6 eksperimentalno Povratek na PBKDF2
Custom OID-ji Še niso IANA-registrirani Posodobitev ob standardizaciji
WASM zmogljivost 10-100x počasneje od nativnega Primerno za interaktivno uporabo

Varnostna opozorila

Tveganje DLL-sideloading: Zagotovite, da DLL-ji OpenSSL izvirajo iz zaupanja vrednega vira in da je pot pravilno konfigurirana.

Varnostna kopija PQ-ključev: Shramba PQ-ključev ni vključena v varnostno kopijo Windows Certificate Store. Potrebna je ločena varnostna kopija!


Nadaljnje branje


Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional