QKD-KEM:通过 OpenSSL Provider 将混合 QKD 集成至 TLS
密码学与安全
2025-03-11 v1
摘要
量子密钥分发 (QKD) 承诺提供信息论安全,然而由于其根本不同的运行模型,将 QKD 集成到 TLS 等现有协议中仍具挑战性。在本文中,我们提出了一种混合 QKD-KEM 协议,包含两种不同的集成方法:一种是与 ETSI 004 和 014 规范均兼容的客户端发起流程,另一种是类似于现有工作但仅限于无状态 ETSI 014 API 的服务器端发起流程。与以往的实现不同,我们的工作专门探讨了有状态 QKD 密钥交换协议 (ETSI 004) 的集成,这对于生产级 QKD 网络至关重要,但此前在很大程度上未被探索。通过适配 OpenSSL 的 provider 基础设施以适应 QKD 的预分发密钥模型,我们在保持与当前 TLS 实现兼容的同时提供了双层安全。性能评估证明了我们混合方案的可行性及其可接受的开销,表明在满足不同 QKD API 规范的独特要求的同时,实现针对量子威胁的强大安全性是可行的。
引用
@article{arxiv.2503.07196,
title = {QKD-KEM: Hybrid QKD Integration into TLS with OpenSSL Providers},
author = {Javier Blanco-Romero and Pedro Otero García and Daniel Sobral-Blanco and Florina Almenares Mendoza and Ana Fernández Vilas and Rebeca P. Díaz-Redondo},
journal= {arXiv preprint arXiv:2503.07196},
year = {2025}
}