Cloudflare Research
publicación
2021

tls post-cuántico sin firmas de protocolo de enlace

Contribuciones

Sofía Celi, Armando Faz Hernandez, Peter Schwabe, Douglas Stebila, Thom Wiggers

Detalles

Real World Crypto Symposium 2021. Virtual. January 2021.

Resumen

Se presenta KEMTLS, una alternativa al protocolo de enlace de TLS 1.3 que utiliza mecanismos de encapsulación de claves (KEMs) en lugar de firmas para la autenticación del servidor. Entre los candidatos post-cuánticos existentes, los esquemas de firma suelen tener tamaños de clave pública/firma más grandes en comparación con los tamaños de clave pública/texto cifrado de los KEMs: al utilizar un KEM seguro IND-CCA para la autenticación del servidor en TLS post-cuántico, se obtienen múltiples beneficios. Una instancia post-cuántica optimizada por tamaño de KEMTLS requiere menos de la mitad del ancho de banda de una instancia post-cuántica optimizada por tamaño de TLS 1.3. En una instancia optimizada para velocidad, KEMTLS reduce la cantidad de ciclos de CPU del servidor en casi un 90 % en comparación con TLS 1.3, al mismo tiempo que reduce el tamaño de la comunicación, reduce el tiempo hasta que el cliente puede comenzar a enviar datos de aplicación cifrados y elimina el código de firmas de la base de código de confianza del servidor.