在https://tools.ietf.org/id/draft-stebila-tls-hybrid-design-03.html中,他们将混合共享密钥交换定义为
在https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-56Cr2.pdf的第2节中,
在实践中,我感到困惑的是,这个共享的秘密应该如何被使用。这是与AES一起用于加密/解密的密钥吗?
如果关注的是用户担心Store现在/解密后的漏洞,这是否意味着使用经典密钥和PQC密钥进行两次AES?
似乎还存在一个允许n算法的复合变体。
有人能说明一下这个共享密钥是如何在实践中使用的吗?
发布于 2022-06-24 06:18:25
在实践中,我感到困惑的是,这个共享的秘密应该如何被使用。这是与AES一起用于加密/解密的密钥吗?
该混合共享秘密被输入到某个安全密钥派生函数中,以生成实际的AES密钥。
如果关注的是用户担心Store现在/解密后的漏洞,这是否意味着使用经典密钥和PQC密钥进行两次AES?
不,您只做一次AES,使用从经典和后量子共享秘密生成的密钥。
https://crypto.stackexchange.com/questions/100726
复制相似问题