論文の概要: Versatile Quantum-Safe Hybrid Key Exchange and Its Application to MACsec
- arxiv url: http://arxiv.org/abs/2505.14162v1
- Date: Tue, 20 May 2025 10:16:06 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-05-21 14:49:53.055065
- Title: Versatile Quantum-Safe Hybrid Key Exchange and Its Application to MACsec
- Title(参考訳): 可変量子安全なハイブリッド鍵交換器とそのMACsecへの応用
- Authors: Jaime S. Buruaga, Augustine Bugler, Juan P. Brito, Vicente Martin, Christoph Striecks,
- Abstract要約: 量子コンピューティングは、現在展開されている暗号に重大な脅威をもたらす。
脅威を和らげるための暗号ビルディングブロックはすでに利用可能です。
アジャイルの防御的アプローチに続き、Hybrid Authenticated Key Exchangeプロトコルが最近注目を集めている。
提案するHAKEプロトコルは VMuckle と呼ばれるプロトコルで,MACsec で LAN 参加者にセキュアな通信を確保するためのハイブリッド鍵材を提供するのに十分柔軟である。
- 参考スコア(独自算出の注目度): 1.2641141743223379
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Advancements in quantum computing pose a significant threat to most of the cryptography currently deployed. Fortunately, cryptographic building blocks to mitigate the threat are already available; mostly based on post-quantum and quantum cryptography, but also on symmetric cryptography techniques. Notably, quantum-safe building blocks must be deployed as soon as possible due to the ``harvest-now decrypt-later'' attack scenario, which is already challenging our sensitive and encrypted data today. Following an agile defense-in-depth approach, Hybrid Authenticated Key Exchange (HAKE) protocols have recently been gaining significant attention. Such protocols modularly combine conventional, post-quantum, and quantum cryptography to achieve confidentiality, authenticity, and integrity guarantees for network channels. Unfortunately, only a few protocols have yet been proposed (mainly Muckle and Muckle+) with different flexibility guarantees. Looking at available standards in the network domain (especially at the Media Access Control Security (MACsec) standard), we believe that HAKE protocols could already bring strong security benefits to MACsec today. MACsec is a standard designed to secure communication at the data link layer in Ethernet networks by providing security for all traffic between adjacent entities. In addition, MACsec establishes secure channels within a Local Area Network (LAN), ensuring that data remain protected from eavesdropping, tampering, and unauthorized access, while operating transparently to higher layer protocols. Currently, MACsec does not offer enough protection in the event of cryptographically relevant quantum computers. In this work, we tackle the challenge and propose a new versatile HAKE protocol, dubbed VMuckle, which is sufficiently flexible for the use in MACsec to provide LAN participants with hybrid key material ensuring secure communication.
- Abstract(参考訳): 量子コンピューティングの進歩は、現在展開されている暗号の多くに重大な脅威をもたらす。
幸いなことに、脅威を軽減する暗号化ビルディングブロックはすでに利用可能であり、主に量子後暗号と量子暗号に基づいており、対称暗号技術にも基づいている。
特に、‘harvest-now decrypt-later’攻撃シナリオのため、量子セーフなビルディングブロックをできるだけ早くデプロイする必要があります。
アジャイルのディフェンス・イン・ディープス(deepth-in-deepth)アプローチに続き、Hybrid Authenticated Key Exchange(HAKE)プロトコルが最近注目を集めている。
このようなプロトコルは、従来の量子後暗号と量子暗号をモジュール的に組み合わせて、ネットワークチャネルの機密性、信頼性、完全性を保証する。
残念ながら、いくつかのプロトコル(主にMuckleとMuckle+)が提案されており、柔軟性が保証されている。
ネットワークドメインの利用可能な標準(特にメディアアクセス制御セキュリティ(MACsec)標準)を見ると、HAKEプロトコルはMACsecにすでに強力なセキュリティ上のメリットをもたらす可能性があると考えています。
MACsecは、隣接するエンティティ間のすべてのトラフィックのセキュリティを提供することで、イーサネットネットワークのデータリンク層における通信をセキュアにするために設計された標準である。
さらにMACsecは、LAN(Local Area Network)内でセキュアなチャネルを確立し、データは盗聴、改ざん、不正アクセスから保護され、高層プロトコルに透過的に操作される。
現在、MACsecは暗号関連量子コンピュータの場合に十分な保護を提供していない。
本研究では,この課題に対処し,MACsec で使用するために十分なフレキシブルな VMuckle と呼ばれる新しい汎用 HAKE プロトコルを提案する。
関連論文リスト
- A Quantum Good Authentication Protocol [0.0]
本稿では、対称鍵分布のための量子フォトニックチャネルを組み込んだ新しいネットワークプロトコルを提案する。
このプロトコルは強力なハッシュ関数を使用して、元のメッセージをハッシュし、宛先におけるデータ整合性を高める。
論文 参考訳(メタデータ) (2025-03-05T20:30:34Z) - Onion Routing Key Distribution for QKDN [1.8637078358591843]
量子コンピューティングの進歩は、古典暗号に重大な脅威をもたらす。
量子暗号とポスト量子暗号の2つの主要なアプローチが登場した。
量子鍵配信ネットワーク(QKDN)のためのセキュア鍵配信プロトコルを提案する。
論文 参考訳(メタデータ) (2025-02-10T16:47:42Z) - ACRIC: Securing Legacy Communication Networks via Authenticated Cyclic Redundancy Integrity Check [98.34702864029796]
安全クリティカルな業界における最近のセキュリティインシデントは、適切なメッセージ認証の欠如により、攻撃者が悪意のあるコマンドを注入したり、システムの振る舞いを変更することができることを明らかにした。
これらの欠点は、サイバーセキュリティを強化するために圧力をかける必要性を強調する新しい規制を引き起こしている。
我々は,レガシ産業通信をセキュアにするためのメッセージ認証ソリューションであるACRICを紹介する。
論文 参考訳(メタデータ) (2024-11-21T18:26:05Z) - Coding-Based Hybrid Post-Quantum Cryptosystem for Non-Uniform Information [53.85237314348328]
我々は、新しいハイブリッドユニバーサルネットワーク符号化暗号(NU-HUNCC)を導入する。
NU-HUNCCは,リンクのサブセットにアクセス可能な盗聴者に対して,個別に情報理論的に保護されていることを示す。
論文 参考訳(メタデータ) (2024-02-13T12:12:39Z) - A Survey and Comparative Analysis of Security Properties of CAN Authentication Protocols [92.81385447582882]
コントロールエリアネットワーク(CAN)バスは車内通信を本質的に安全でないものにしている。
本稿では,CANバスにおける15の認証プロトコルをレビューし,比較する。
実装の容易性に寄与する本質的な運用基準に基づくプロトコルの評価を行う。
論文 参考訳(メタデータ) (2024-01-19T14:52:04Z) - The Evolution of Quantum Secure Direct Communication: On the Road to the Qinternet [49.8449750761258]
量子セキュア直接通信(QSDC)は、確実に安全であり、量子コンピューティングの脅威を克服する。
関連するポイントツーポイント通信プロトコルについて詳述し、情報の保護と送信方法を示す。
論文 参考訳(メタデータ) (2023-11-23T12:40:47Z) - Practical quantum secure direct communication with squeezed states [55.41644538483948]
CV-QSDCシステムの最初の実験実験を行い,その安全性について報告する。
この実現は、将来的な脅威のない量子大都市圏ネットワークへの道を歩み、既存の高度な波長分割多重化(WDM)システムと互換性がある。
論文 参考訳(メタデータ) (2023-06-25T19:23:42Z) - Measurement-device-independent QSDC protocol using Bell and GHZ states
on quantum simulator [0.0]
QSDC(Quantum Secure Direct Communication)プロトコルは、鍵、暗号化、暗号通信の必要性を排除する。
これは、秘密情報が量子通信チャネルを介して直接送信されるユニークな量子通信方式である。
本方式では,通信中の量子状態のすべての測定を第三者が行う計測デバイス非依存(MDI)プロトコルを利用する。
論文 参考訳(メタデータ) (2020-07-01T07:47:59Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。