Tim Hudson, vd för OpenSSL Corporation, sade till TechRadar att företag som förbereder sig för ett postkvantum-internet bör planera för en omarbetning av PKI, inte bara uppgradera ett bibliotek eller lägga till bandbredd.
Nyckelutbyte är till stor del löst, men signaturer är fortfarande en utmaning. En ML-DSA-44-signatur är 2 420 byte och den publika nyckeln är 1 312 byte, jämfört med 64 byte för ECDSA P-256. Med signaturer i certifikatkedjan och tidsstämplar från Certificate Transparency kan ett direkt byte lägga till 7KB till 10KB i varje ny anslutning. Det kan driva handskakningar över det inledande trängselfönstret på ungefär 14KB och över QUIC:s gräns mot förstärkning, vilket skapar en extra tur och retur. Det påverkar särskilt mobila nät, satellitlänkar, förlustkänsliga anslutningar och begränsade enheter.
Hudson rekommenderade att organisationer inventerar sina system före inköp; kartläggningen i en komplex miljö kan ta sex till tolv månader. Han sade också att organisationer bör prioritera algoritmisk flexibilitet framför produkter som marknadsförs som ”quantum-safe”. Långsiktig konfidentialitet är brådskande eftersom inspelad trafik senare kan dekrypteras, medan autentisering främst är en planeringsfråga.
Kritiska tillgångar omfattar hårdvarubaserade förtroenderötter, firmware och nycklar för kodsignering, nyckelmaterial i HSM:er, PKI-rötter med tjugo års giltighet samt långlivad inbyggd teknik och driftteknik. Befintliga övergångsverktyg omfattar hybridbaserad nyckeletablering i TLS 1.3, sammansatta eller dubbla certifikatkedjor, OpenSSL Library provider-arkitekturen, PKCS#11 v3.2 och KMIP.
Kommentarer
0Inga kommentarer ännu. Skriv den första.