Qey:基于 FIDO2 的后量子密码学实现与性能研究
密码学与安全
2025-10-27 v1 新兴技术
摘要
自 1960 年代 Fernando Corbato 首次提出基于密码的身份验证以来,身份验证系统发展迅速。2013 年,FIDO 联盟提出使用安全硬件进行身份验证,标志着无密码身份验证时代的里程碑[1]。无密码身份验证通常依赖于基于硬件的加密方法。FIDO2 是 W3C Web Authentication 和 FIDO 联盟客户端-认证器协议的融合,是行业标准的安全无密码身份验证方案,正在获得广泛采用[2]。然而,当前的 FIDO2 标准使用 ECDSA with SHA-256 (ES256)、RSA with SHA-256 (RS256) 等经典密码学签名算法,这使得其在大规模量子计算机攻击下不安全[3]。本研究旨在探索基于模块格的数字签名算法 (ML-DSA),即以 Crystals Dilithium 为基础的后量子密码学签名标准在 FIDO2 中的可行性。该论文重点比较了基于模块格的签名算法与经典算法在性能和安全性上的差异。
引用
@article{arxiv.2510.21353,
title = {The Qey: Implementation and performance study of post quantum cryptography in FIDO2},
author = {Aditya Mitra and Sibi Chakkaravarthy Sethuraman},
journal= {arXiv preprint arXiv:2510.21353},
year = {2025}
}