論文の概要: Quantum-Resilient Banking Transaction Security using DW-HKEM: A Hybrid RSA/ML-KEM Cryptographic Gateway with Real-Time
- arxiv url: http://arxiv.org/abs/2607.17573v1
- Date: Mon, 20 Jul 2026 05:30:53 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-21 18:48:37.508451
- Title: Quantum-Resilient Banking Transaction Security using DW-HKEM: A Hybrid RSA/ML-KEM Cryptographic Gateway with Real-Time
- Title(参考訳): DW-HKEMを用いた量子レジリエントバンキングトランザクションセキュリティ:リアルタイムハイブリッドRSA/ML-KEM暗号ゲートウェイ
- Abstract要約: 公開ネットワーク上でのオンラインバンキングや金融サービスの数の増加は、暗号プロトコルのセキュリティを深刻なシステム上の問題にしている。
非常に汚い脅威ベクトルであるHNDL(Harvest Now, Decrypt Later)パラダイムは、既に国家の俳優や資金提供を受けた脅威俳優とともに存在している。
本稿では,DW-HKEM(Dual-Wrap Hybrid Key Encapsulation Mechanism)とライブ暗号解析に基づく統合システムの設計,実装,テストの両課題について取り上げる。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: The increasing number of online banking and financial services on public-facing networks has caused security of cryptographic protocols to become a serious, systemic problem. RSA-2048 is the key length that is used in the majority of transactions that travel over the Internet every day. A very insidious threat vector, the Harvest Now, Decrypt Later (HNDL) paradigm, is already in existence with the adversarial nation-state actors and well-funded threat actors. The exposure window is not a time in the future it is the NOW moment! Quantum computation is a certain threat to the current public-key cryptographic infrastructure, and one that is moving ever closer. In this paper, the authors take up both of these challenges, designing, implementing and testing an integrated system based on a Dual-Wrap Hybrid Key Encapsulation Mechanism (DW-HKEM) and a live cryptographic analytics dashboard. Both the RSA-256 and ML-KEM-768 are hosted within the DW-HKEM framework and an AES-256 session key is wrapped in each of them, with a composite key created using a Key Derivation Function based on SHA-256, resulting in combinatorial security against classical and quantum adversaries and backwards compatibility with existing banking systems. The CryptoX real-time dashboard offers time tracking for each operation, session-level analytics and visualization of performance trends for immediate use in enterprise banking security operations. The results from empirical benchmarking across 100 independent iterations show a total overhead of about 1.58ms, which is well within the enterprise deployment threshold, proving the architecture viable as a practical, scalable reference for the financial-sector's cryptographic infrastructure and applications to move to a post-quantum era. We also provide complete source code of the work carried out.
- Abstract(参考訳): パブリックなネットワーク上でのオンラインバンキングや金融サービスの増加は、暗号プロトコルのセキュリティを深刻なシステム上の問題にしている。
RSA-2048は、毎日インターネットを横断するほとんどの取引で使用される鍵長である。
非常に汚い脅威ベクトルであるHNDL(Harvest Now, Decrypt Later)パラダイムは、敵国の国家俳優や、資金の潤沢な脅威俳優と共にすでに存在している。
露光窓は未来の時間ではありません。
量子計算は、現在の公開鍵暗号インフラに対するある種の脅威であり、さらに近づいている。
本稿では、DW-HKEM(Dual-Wrap Hybrid Key Encapsulation Mechanism)とライブ暗号分析ダッシュボードに基づく統合システムの設計、実装、テストの両課題について述べる。
RSA-256とML-KEM-768はいずれもDW-HKEMフレームワーク内にホストされ、AES-256セッションキーはそれぞれの中にラップされ、SHA-256をベースとしたキー導出関数を用いて合成キーが作成され、古典的および量子的敵に対する組合せセキュリティと既存の銀行システムとの後方互換性が実現される。
CryptoXリアルタイムダッシュボードは、各オペレーションの時間トラッキング、セッションレベルの分析、エンタプライズ銀行のセキュリティオペレーションですぐに使えるパフォーマンストレンドの可視化を提供する。
100の独立したイテレーションにわたる実証的なベンチマークの結果、総オーバーヘッドは約1.58msで、これは企業デプロイメントのしきい値によく含まれており、金融セクタの暗号インフラとアプリケーションがポスト量子時代に移行するための実用的なスケーラブルなリファレンスとしてアーキテクチャが実現可能であることを証明している。
また、実施した作業の完全なソースコードも提供します。
関連論文リスト
- Measurement Study of Post-Quantum Readiness of Internet: 2026 [0.7877961820015923]
トランスポート層セキュリティ(TLS)はセキュアなWeb通信のバックボーンを形成する。
TLSは主に量子攻撃を受けやすい古典的な公開鍵暗号アルゴリズムに依存している。
本稿では,32,011ドメインにわたる量子後準備性の大規模評価を行う。
論文 参考訳(メタデータ) (2026-06-15T09:38:45Z) - Quantum-safe IPsec in the banking industry [0.0]
本稿では,SDN(Software-Defined Networking)キーディストリビューションをベースとした,ハイブリッドな量子セーフアーキテクチャを提案する。
提案したフレームワークは、動的マルチポイント仮想プライベートネットワーク(DMVPN)環境において、古典暗号(CC)、量子鍵分布(QKD)、ポスト量子暗号(PQC)の早期統合を可能にする。
このアーキテクチャは、マドリードのキャンパスネットワーク内の3つの物理的ノードと、スペインとメキシコの北にある2つのプライベートクラウドノードからなる5ノードテストベッドで検証されている。
論文 参考訳(メタデータ) (2026-04-14T17:19:44Z) - Send the Key in Cleartext: Halving Key Consumption while Preserving Unconditional Security in QKD Authentication [59.664950447941386]
量子鍵分配(QKD)プロトコルは、蒸留された鍵の無条件のセキュリティを維持するために、古典的なチャネルの情報理論セキュア(ITS)認証を必要とする。
QKDは相互認証を必要とするため、2つの独立したワンタイム鍵は通常ラウンド毎に消費される。
我々は$varepsilon$-Almost Strongly Universal$(varepsilon$-ASU$)に基づく新しいITS認証方式を提案する。
論文 参考訳(メタデータ) (2026-03-26T14:36:05Z) - On Implementing Hybrid Post-Quantum End-to-End Encryption [0.0]
量子コンピューティングは、現在の公開鍵暗号システムに根本的な脅威をもたらす。
従来の暗号プリミティブとポスト量子暗号プリミティブを組み合わせたハイブリッドエンドツーエンド暗号システムを提案する。
論文 参考訳(メタデータ) (2026-01-21T12:17:24Z) - Performance and Storage Analysis of CRYSTALS Kyber as a Post Quantum Replacement for RSA and ECC [45.88028371034407]
CRYSTALS-Kyberは、2022年にNISTによって標準化されたポスト量子暗号ソリューションである。
本研究は,様々な実装方式における性能試験を通じて,Kyberの実用可能性を評価する。
論文 参考訳(メタデータ) (2025-08-03T09:53:45Z) - Decompiling Smart Contracts with a Large Language Model [51.49197239479266]
Etherscanの78,047,845のスマートコントラクトがデプロイされているにも関わらず(2025年5月26日現在)、わずか767,520 (1%)がオープンソースである。
この不透明さは、オンチェーンスマートコントラクトバイトコードの自動意味解析を必要とする。
バイトコードを可読でセマンティックに忠実なSolidityコードに変換する,先駆的な逆コンパイルパイプラインを導入する。
論文 参考訳(メタデータ) (2025-06-24T13:42:59Z) - Post-Quantum Cryptography: An Analysis of Code-Based and Lattice-Based Cryptosystems [55.49917140500002]
量子コンピュータはShorのアルゴリズムを使って最新の暗号システムを破ることができる。
我々はまず、量子攻撃に対して安全とされるコードベースのスキームであるMcEliece暗号システムについて検討する。
次に,最短ベクトル問題を解くことの難しさを基礎とした格子型システムNTRUについて検討する。
論文 参考訳(メタデータ) (2025-05-06T03:42:38Z) - A Hybrid Chaos-Based Cryptographic Framework for Post-Quantum Secure Communications [2.474908349649168]
提案するCryptoChaosは、決定論的カオス理論を最先端の暗号プリミティブと相乗し、堅牢で量子後レジリエントな暗号化を実現するための、新しいハイブリッド暗号フレームワークである。
CryptoChaosは、4つの離散カオス写像の固有の予測不可能性を利用して、統一エントロピープールから高エントロピー、多次元鍵を生成する。
論文 参考訳(メタデータ) (2025-04-11T15:24:21Z) - Quantum-Safe integration of TLS in SDN networks [0.0]
量子セーフ暗号への移行は、今後10年で重要になる。
我々は、古典的、量子的、ポスト量子暗号をハイブリッド化する基盤としてTransport Layer Securityを選択しました。
このアプローチのパフォーマンスは、デプロイされた運用インフラストラクチャを使用して実証されている。
論文 参考訳(メタデータ) (2025-02-24T14:35:56Z) - DynamiQS: Quantum Secure Authentication for Dynamic Charging of Electric Vehicles [61.394095512765304]
Dynamic Wireless Power Transfer (DWPT)は、電気自動車を運転中に充電できる新しい技術である。
量子コンピューティングの最近の進歩は、古典的な公開鍵暗号を危険にさらしている。
動的ワイヤレス充電のための第1量子後セキュア認証プロトコルであるDynamiQSを提案する。
論文 参考訳(メタデータ) (2023-12-20T09:40:45Z) - SOCI^+: An Enhanced Toolkit for Secure OutsourcedComputation on Integers [50.608828039206365]
本稿では,SOCIの性能を大幅に向上させるSOCI+を提案する。
SOCI+は、暗号プリミティブとして、高速な暗号化と復号化を備えた(2, 2)ホールドのPaillier暗号システムを採用している。
実験の結果,SOCI+は計算効率が最大5.4倍,通信オーバヘッドが40%少ないことがわかった。
論文 参考訳(メタデータ) (2023-09-27T05:19:32Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。