Nhiều đề xuất khác nhau đang được khám phá cho chứng chỉ X509 V3 trong thế giới Mã hóa lượng tử sau (PQC).
Hiện tại, những điều này bao gồm chỉ có chứng chỉ cho cổ điển và PQ, có chứng chỉ kết hợp cho cổ điển và PQ bằng cách sử dụng phần mở rộng X509 hoặc chứng chỉ tổng hợp ghép nhiều chữ ký vào một đốm màu khi cần. Nếu tôi hiểu chính xác, hai cách tiếp cận đầu tiên là một hàm hoặc, nghĩa là bạn chỉ sử dụng chữ ký cổ điển hoặc hậu lượng tử. Cách tiếp cận Tổng hợp có thể sử dụng tất cả các chữ ký, vì vậy người dùng sẽ phải xác thực tất cả các chữ ký được sử dụng trong đốm màu.
Cách hiểu này có đúng không?
Câu hỏi tôi có là khi bạn đạt đến cấp độ giao thức. Tính linh hoạt của tiền điện tử được định nghĩa là khả năng của một hệ thống bảo mật có thể chuyển đổi nhanh chóng giữa các thuật toán, nguyên hàm mật mã và các cơ chế mã hóa khác mà phần còn lại của cơ sở hạ tầng hệ thống không bị ảnh hưởng đáng kể bởi những thay đổi này.
Chẳng hạn, ngành đang xem xét TLS như thế nào? Có TLS cổ điển và TLS PQC không? Có phải chỉ có hai biến thể của giao thức, dường như vi phạm tính linh hoạt của tiền điện tử? Nếu có hai, điều gì là cần thiết để chuyển đổi giữa chúng ngay lập tức?
Một cách tiếp cận khác là có một TLS lai cho phép lựa chọn các thuật toán cổ điển hoặc PQC trong đàm phán. Tuy nhiên, một biến thể như vậy sẽ mất bao nhiêu năm để tạo ra bởi cơ quan tiêu chuẩn vì điều này làm tăng đáng kể độ phức tạp, nhưng có lẽ đó mới là vấn đề.Lưu ý rằng tôi biết về Két sắt lượng tử mở (https://openquantumsafe.org/), nhưng tất cả chúng dường như chỉ tạo ra một biến thể PQ. Ngoài ra, tại một số điểm, bạn sẽ loại bỏ các thuật toán cổ điển và chỉ hỗ trợ các thuật toán PQ. Làm thế nào một quá trình chuyển đổi như vậy sẽ xảy ra?
Các loại câu hỏi tương tự có thể được hỏi về SSH, OpenSSL, tiện ích gnu và bất kỳ giao thức hoặc ứng dụng nào khác sử dụng thuật toán cổ điển và an toàn lượng tử.
Có phải những điều này vẫn chưa được giải quyết và sẽ mất nhiều năm để các nhà phát triển ứng dụng và giao thức tổ chức các cuộc họp nhóm làm việc để quyết định xem điều này sẽ được thực hiện như thế nào về mặt kỹ thuật, hậu cần và những thứ tương tự?