首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何在实践中使用PQC混合共享秘密?

如何在实践中使用PQC混合共享秘密?
EN

Cryptography用户
提问于 2022-06-24 06:14:07
回答 1查看 110关注 0票数 1

https://tools.ietf.org/id/draft-stebila-tls-hybrid-design-03.html中,他们将混合共享密钥交换定义为

  • 在这种情况下,“混合”密钥交换意味着使用基于不同密码假设的两个(或多个)密钥交换算法,例如,一个传统算法和一个next-gen算法,只要至少一个组件密钥交换算法仍未中断,最终会话密钥的目的就是安全。我们使用“组件”算法来指混合密钥交换中组合的算法。

https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-56Cr2.pdf的第2节中,

  • 推荐允许使用“混合”共享秘密,其形式为Z‘=Z可比T,这是一种由在执行密钥建立方案(目前在SP 800-56A或SP 800-56B中指定)期间生成的“标准”共享秘密Z组成的级联,然后是使用其他方法生成的辅助共享秘密T。

在实践中,我感到困惑的是,这个共享的秘密应该如何被使用。这是与AES一起用于加密/解密的密钥吗?

如果关注的是用户担心Store现在/解密后的漏洞,这是否意味着使用经典密钥和PQC密钥进行两次AES?

似乎还存在一个允许n算法的复合变体。

有人能说明一下这个共享密钥是如何在实践中使用的吗?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2022-06-24 06:18:25

在实践中,我感到困惑的是,这个共享的秘密应该如何被使用。这是与AES一起用于加密/解密的密钥吗?

该混合共享秘密被输入到某个安全密钥派生函数中,以生成实际的AES密钥。

如果关注的是用户担心Store现在/解密后的漏洞,这是否意味着使用经典密钥和PQC密钥进行两次AES?

不,您只做一次AES,使用从经典和后量子共享秘密生成的密钥。

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/100726

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档