首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >IND-CCA2后量子密钥交换

IND-CCA2后量子密钥交换
EN

Cryptography用户
提问于 2018-10-01 12:35:49
回答 1查看 253关注 0票数 7

QUIC要求服务器重用密钥,以便会话恢复工作。这破坏了许多量子后密钥交换系统。

我正在寻找一种后量子密钥交换算法,具有以下属性:

  • Fast (基于格)
  • IND-CCA2
  • 选择的密钥取决于双方的随机性(这对于信道绑定的许多用途都很重要)。
EN

回答 1

Cryptography用户

发布于 2020-12-04 07:23:09

NewHope是一种基于带错误环学习问题的密钥交换协议.

NewHope512-CCA-KEM和NewHope512 1024-CCA-KEM是IND安全密钥封装机制,分别针对1级和5级(分别匹配或超过AES-128和AES-256的蛮力安全性)。

谷歌正致力于在TLS中部署后量子密钥协议,将NewHope与现有的密钥协议(X25519)相结合,作为组合CECPQ1。请在GoLang中找到NewHope的一个GitHub实现。

票数 1
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/62785

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档