论后量子方法在现有软件产品中的集成
密码学与安全
2021-02-02 v1
摘要
当前,PQC(后量子密码)算法正在标准化,以应对量子计算对常规非对称算法构成的新兴威胁。这些新算法随后必须集成到现有协议、应用与基础设施中。由于一方面与现有标准和实现不兼容,另一方面由于软件开发者缺乏如何处理 PQC 算法的知识,预计会出现集成问题。为说明不兼容性,我们将两种不同的 PQC 算法集成到两种不同的现有软件产品中(用于 Android 系统的 InboxPager 电子邮件客户端,以及 Bouncy Castle 加密库的 TLS 实现)。此处,我们依赖于高度抽象的加密库 eUCRITE,其隐藏了关于经典与 PQC 算法正确使用的技术细节,从而防止了一些潜在的实现错误。
引用
@article{arxiv.2102.00157,
title = {Zur Integration von Post-Quantum Verfahren in bestehende Softwareprodukte},
author = {Alexander Zeier and Alexander Wiesmaier and Andreas Heinemann},
journal= {arXiv preprint arXiv:2102.00157},
year = {2021}
}
备注
to be published at 17. Deutscher IT-Sicherheitskongress des BSI, 2021. in german, 12 pages