首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >CECPQ2转发安全吗?

CECPQ2转发安全吗?
EN

Cryptography用户
提问于 2019-09-19 16:59:00
回答 1查看 261关注 0票数 0

CECPQ2密钥交换,如Google[1]和Cloudflare[2]在TLS1.3中部署的密钥交换,对量子计算机是否安全?

我知道它正在使用HRSS+SKY作为密钥交换的后量子部分,但是我可以找到的描述它的文件没有提到前向保密(无论是作为一个礼物还是一个缺席的属性)。

我知道CECPQ2b变体是基于SIKE的,并且有一个Diffie-Hellman类操作[3],所以它可以提供前向安全操作。

我最感兴趣的是量子后算法如何提供前向保密,同时不需要使用TLS1.3中的HelloRetryRequest握手或带外服务器密钥分发。

EN

回答 1

Cryptography用户

发布于 2019-09-20 17:38:48

前向安全性(协议级特性)和密钥交换方案确实是两个正交的主题。

前向安全性表示,当前密钥的中断不允许攻击者在过去学习任何通信。为此,任何使用临时密钥交换方案(即使用新密钥用于新会话)的协议都是前向安全的。该协议对密钥交换方案的唯一要求是能够相当有效地生成公开/秘密密钥对。(对于RSA来说,情况并非如此,因此,所有关于前向安全性的大惊小怪。)对于NTRU-HRSS-天空来说,这确实是真的。因此,如果您为每个新会话使用新的NTRU密钥,您将具有前向保密。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/74426

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档