本文介绍了OpenSSL 3.5.0中引入的对量子安全密码算法的支持,包括ML-KEM (FIPS 203), ML-DSA (FIPS 204) 和 SLH-DSA (FIPS 205)。文章展示了如何在Windows环境下编译OpenSSL 3.5,并演示了如何使用这些新的密码算法生成密钥对、签名和验证消息,以及进行了性能基准测试。
文章讨论了后量子密码学中密钥封装机制(KEM)的选择,重点关注了NIST后量子密码竞赛的进展。
三星 Galaxy S25 系列手机集成了抗量子密码(PQC)技术,以应对 NIST 即将在 2030 年弃用现有公钥方法。该系列手机采用 ML-KEM 和 ML-DSA 算法,通过三星 Knox Matrix 增强数据保护,并使用 S3SSE2A 芯片加速 PQC 运算,确保设备与未来支持 PQC 的设备兼容。
本文评估了后量子密码(PQC)密钥生成过程中的能耗问题,特别关注ML-KEM算法在嵌入式设备上的表现,并与传统加密方法(如RSA和ECC)进行了比较。实验结果表明,ML-KEM的能耗与椭圆曲线方法相当,远低于RSA,这对于能源受限的物联网设备至关重要。