Изучаются различные предложения для сертификатов X509 V3 в мире постквантовой криптографии (PQC).
В настоящее время к ним относятся просто наличие сертификата для классического и PQ, наличие гибридного сертификата для классического и PQ с использованием расширений X509 или составных сертификатов, которые объединяют столько подписей в один большой двоичный объект, сколько необходимо. Если я правильно понимаю, первые два подхода представляют собой или функцию, то есть вы используете либо классическую, либо постквантовую сигнатуру. Составной подход может использовать все подписи, поэтому пользователям придется проверять все подписи, используемые в большом двоичном объекте.
Правильно ли это понимание?
У меня вопрос, когда вы доберетесь до уровня протокола. Гибкость шифрования определяется как способность системы безопасности быстро переключаться между алгоритмами, криптографическими примитивами и другими механизмами шифрования без значительного влияния этих изменений на остальную инфраструктуру системы.
Например, как промышленность рассматривает TLS? Существуют ли классический TLS и PQC TLS? Есть ли только два варианта протокола, которые, кажется, нарушают крипто-гибкость? Если их два, что нужно для переключения между ними в реальном экземпляре?
Другой подход заключается в использовании гибридного TLS, который позволяет выбирать классические алгоритмы или алгоритмы PQC при согласовании. Однако сколько лет потребуется на создание такого варианта органом стандартизации, ведь это сильно увеличивает сложность, но, может быть, в этом и смысл.Обратите внимание, что я знаю об открытом квантовом сейфе (https://openquantumsafe.org/), но все они создают только вариант PQ. Кроме того, в какой-то момент вы откажетесь от классических алгоритмов и будете поддерживать только PQ. Как мог произойти такой переход?
Такие же вопросы можно задать о SSH, OpenSSL, gnu utils и любом другом протоколе или приложении, использующем классические и квантово-безопасные алгоритмы.
Эти вещи просто не проработаны, и разработчикам протоколов и приложений потребуются годы, чтобы провести заседания рабочей группы, чтобы решить, как это будет сделано технически, логистически и тому подобное?