Cloudflare Research
publicação
2021

Implementando e medindo KEMTLS

Colaboradores

Sofía Celi, Armando Faz Hernandez, Nick Sullivan, Goutam Tamvada, Luke Valenta, Thom Wiggers, Bas Westerbaan, Christopher Wood

Detalhes

Progress in Cryptology – LATINCRYPT 2021, Lecture Notes in Computer Science(), vol 12912. Springer, 2021.

Resumo

KEMTLS é uma nova alternativa ao handshake da Camada de Transporte de Segurança (TLS) que integra algoritmos pós-quânticos. Ele utiliza mecanismos de encapsulação de chaves (KEMs) para confidencialidade e autenticação, alcançando segurança pós-quântica enquanto evita a necessidade de assinaturas pós-quânticas caras. O artigo original de KEMTLS apresenta uma análise de segurança, implementação em Rust e benchmarks em redes emuladas. Neste trabalho, fornecemos implementações completas em Go de KEMTLS e outras alternativas de handshake pós-quântico, descrevemos sua integração em um sistema distribuído e fornecemos avaliações de desempenho em condições de rede reais. Comparamos o handshake padrão (não resistente a ataques quânticos) do TLS 1.3 com três alternativas: uma que usa assinaturas pós-quânticas em combinação com KEMs pós-quânticos (PQTLS), uma que usa KEMTLS e uma que é uma versão com tempo de viagem reduzido de KEMTLS (KEMTLS-PDK). Além das avaliações de desempenho, discutimos como o design desses protocolos impacta o TLS do ponto de vista de implementação e configuração.