/img/avatar.jpg

더 나은 제안, Kemtls

본 문서는 https://blog.cloudflare.com/kemtls-post-quantum-tls-without-signatures/ 의 번역이 일부 포함되어 있습니다.


더 나은 제안: KEMTLS

서명이 외에 인증에 사용되는 다른 메커니즘에는 긴 역사가 있습니다. Signal 프로토콜, Noise 프레임워크 또는 WireGuard와 같은 최신 프로토콜은 인증을 위해 키 교환 매커니즘에 의존합니다. 하지만 이런 것들은 길게보면 중요한 키가 이해관계자 사이에 알려지기 때문에 TLS 1.3에 적합하지 않습니다.

(중략)

Krawczyk와 Wee의 OPTLS 제안은 NIKE(Non-Interactive Key Exchange)를 통해 악수 없이 TLS 핸드셰이크를 합니다. 그러나 포스트 퀀텀 NIKE를 위한 다소 효율적인 유일한 선택지는 CSIDH이며, 보안은 현재 진행 중인 논의 내용입니다. 하지만 우리는 이 아이디어를 바탕으로 KEM을 인증에 사용할 수 있습니다. 현재 실험 단계인 KEMTLS는 포스트 퀀텀 KEM 핸드셰이크를 대체합니다. 이 내용은 ‘Post-Quantum TLS Without Handshake Signatures’에서 Peter Schwabe, Douglas Stebila 그리고 Thom Wiggers가 디자인 및 소개했습니다.

snowmerak

안녕하세요.

누구나 안전하고 편리한 네트워크를 꿈꾸는 백엔드 개발자, snowmerak입니다.

project

skill

languages

https://img.shields.io/badge/-Go-eaeff9?style=flat&logo=GO https://img.shields.io/badge/-Python-eaeff9?style=flat&logo=PYTHON

frameworks

https://img.shields.io/badge/-Svelte-eaeff9?style=flat&logo=SVELTE

tools

https://img.shields.io/badge/-Docker-eaeff9?style=flat&logo=DOCKER https://img.shields.io/badge/-VSCode-eaeff9?style=flat&logo=VISUAL-STUDIO-CODE https://img.shields.io/badge/-Git-eaeff9?style=flat&logo=GIT

Database

https://img.shields.io/badge/-PostgreSQL-eaeff9?style=flat&logo=POSTGRESQL