中文

混合后量子密码 X.509 证书方案的比较研究

密码学与安全 2026-03-05 v1

摘要

随着量子计算硬件的不断进步,预计这种技术将与量子算法相结合,从而可以在多项式时间内解密由 RSA 和椭圆曲线密码学(ECC)生成的密文。为了应对这一新兴威胁,美国国家标准技术研究院(NIST)于 2024 年 8 月最终确定了一系列后量子密码学(PQC)标准,并勾勒出了 PQC 迁移的路线图。因此,设计遵循 PQC 标准的 X.509 证书已成为证书管理系统开发的关键焦点。为了进一步加强安全性并促进平滑的迁移过程,国际上提出了几种基于 X.509 证书格式的混合证书方案,包括复合方案、催化剂方案和变色龙方案。本研究从多个角度(例如证书大小、计算效率和迁移可行性)对这些混合证书方案进行了全面的分析和比较,以评估其适用于各种应用和服务的适合性。

关键词

引用

@article{arxiv.2511.00111,
  title  = {A Comparative Study of Hybrid Post-Quantum Cryptographic X.509 Certificate Schemes},
  author = {Abel C. H. Chen},
  journal= {arXiv preprint arXiv:2511.00111},
  year   = {2026}
}

备注

in Chinese language