Model groženj in varnostni vidiki post-kvantne kriptografije.
Scenarij:
Prizadeti algoritmi:
Časovni okvir:
Hibridna kriptografija nudi:
Hibridni certifikat: ├── RSA-4096 podpis (klasično) └── ML-DSA-65 podpis (PQ, v X.509-razširitvi) Validacija: ├── Legacy odjemalec: Preveri samo RSA ✓ └── Sodoben odjemalec: Preveri RSA + ML-DSA ✓✓
CryptoMode.Hybrid kot privzetousing-stavke za kripto-objekte%LOCALAPPDATA%\WvdS.Crypto\PqKeys\)| Omejitev | Opis | Obhod |
|---|---|---|
| Windows Store | Ni nativnih PQ-ključev | Uporablja se stranski store |
| Argon2id | OpenSSL 3.6 eksperimentalno | Povratek na PBKDF2 |
| Custom OID-ji | Še niso IANA-registrirani | Posodobitev ob standardizaciji |
| WASM zmogljivost | 10-100x počasneje od nativnega | Primerno za interaktivno uporabo |
Tveganje DLL-sideloading: Zagotovite, da DLL-ji OpenSSL izvirajo iz zaupanja vrednega vira in da je pot pravilno konfigurirana.
Varnostna kopija PQ-ključev: Shramba PQ-ključev ni vključena v varnostno kopijo Windows Certificate Store. Potrebna je ločena varnostna kopija!
Wolfgang van der Stille @ EMSR DATA d.o.o. - Post-Quantum Cryptography Professional