5.2 TLS 1.3 s PQ algoritmi

Konfiguracija transportnega šifriranja.

Podprti algoritmi

Funkcija Algoritem NIST standard
Izmenjava ključev ML-KEM-7681) FIPS 203
Podpis ML-DSA-652) FIPS 204
Rezervni podpis SLH-DSA3) FIPS 205

TLS 1.3

Transport Layer Security 1.34) je trenutna različica protokola šifriranja za varno omrežno komunikacijo.

Hibridni način

Za prehodno obdobje: Kombinacija klasičnega + PQ5).

Izmenjava ključev: X25519((Curve25519: https://cr.yp.to/ecdh.html)) + ML-KEM-768
Podpis: ECDSA + ML-DSA-65

.NET konfiguracija

builder.WebHost.ConfigureKestrel(options =>
{
    options.ConfigureHttpsDefaults(https =>
    {
        https.SslProtocols = SslProtocols.Tls13;
        https.ClientCertificateMode = ClientCertificateMode.RequireCertificate;
    });
});

Cipher Suites

Priporočene TLS 1.3 Cipher Suites6) s PQ:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256

Validacija

# Testiranje TLS povezave
openssl s_client -connect gateway.intern:443 -tls1_3

PQ-Crypto knjižnica

Za programsko implementacijo PQ izmenjave ključev glejte:

Viri

Zuletzt geändert: dne 30.01.2026 ob 08:47