中文

广泛使用的协议后量子安全性研究

网络与互联网体系结构 2026-03-31 v1

摘要

量子计算的出现对经典的公钥密码学原语(如 RSA 和椭圆曲线密码学)构成严重威胁。由于许多关键网络和安全协议依赖于这些原语进行密钥交换和身份验证,迫切需要了解它们的量子脆弱性并评估将后量子密码学 (PQC) 集成到目前所述进程。本文提供对九个广泛部署协议(TLS、IPsec、BGP、DNSSEC、SSH、QUIC、OpenID Connect、OpenVPN 和 Signal 协议)的详细检阅,分析它们的密码学基础、量子风险以及 PQC 迁移的当前状态。我们发现 TLS 和 Signal 在迁移方面处于领先位置,已在大规模部署混合后量子密钥交换;而 IPsec 和 SSH 采用了标准化机制但缺乏广泛的生产部署。DNSSEC 和 BGP 面临最重大的结构性障碍,因为后量子签名大小与基本协议约束相冲突。在所有协议中,密钥交换的迁移比身份验证更容易,而且诸如消息大小和分片等协议层面的限制往往占据主导地位,超过原始算法性能。我们还讨论了正在进行的实验部署和正在形成的标准,这些正在塑造着通往量子抗通信基础设施的道路。

关键词

引用

@article{arxiv.2603.28728,
  title  = {Study of Post Quantum status of Widely Used Protocols},
  author = {Tushin Mallick and Ashish Kundu and Ramana Kompella},
  journal= {arXiv preprint arXiv:2603.28728},
  year   = {2026}
}