Cloudflare Research
publicação
2021

tls pós-quântico sem assinaturas de handshake

Colaboradores

Sofía Celi, Armando Faz Hernandez, Peter Schwabe, Douglas Stebila, Thom Wiggers

Detalhes

Real World Crypto Symposium 2021. Virtual. January 2021.

Resumo

Apresentamos o KEMTLS, uma alternativa ao handshake do TLS 1.3 que utiliza mecanismos de encapsulamento de chaves (KEMs) em vez de assinaturas para autenticação de servidor. Entre os candidatos pós-quânticos existentes, os esquemas de assinatura geralmente têm tamanhos de chave pública/assinatura maiores em comparação com os tamanhos de chave pública/texto cifrado dos KEMs: ao usar um KEM IND-CCA-seguro para autenticação de servidor no TLS pós-quântico, obtemos vários benefícios. Uma instância pós-quântica otimizada por tamanho do KEMTLS requer menos da metade da largura de banda de uma instância pós-quântica otimizada por tamanho do TLS 1.3. Em uma instância otimizada por velocidade, o KEMTLS reduz a quantidade de ciclos de CPU do servidor em quase 90 % em comparação com o TLS 1.3, ao mesmo tempo em que reduz o tamanho da comunicação, reduz o tempo até que o cliente possa começar a enviar dados de aplicação criptografados e elimina o código de assinaturas da base de código confiável do servidor.