Post-quantum migration in TLS 1.3 should not be understood as a flat substitution problem in which one signature algorithm is replaced by another and deployment cost is inferred directly from primitive-level benchmarks. In certificate-based authentication, the practical effect of a signature family depends on where it appears in the certification hierarchy, how much of that hierarchy is exposed during the handshake, and how cryptographic burden is distributed across client and server roles. This paper presents a local experimental study of TLS 1.3 authentication strategies built on OpenSSL 3 and oqsprovider. Using a reproducible laboratory, it compares ML-DSA and SLH-DSA across multiple certificate placements, hierarchy depths, and key-exchange modes, including classical, hybrid, and pure post-quantum configurations. The clearest discontinuity appears when SLH-DSA is placed in the server leaf certificate. In that configuration, handshake latency and server-side compute cost increase by orders of magnitude, while strategies that confine SLH-DSA to upper trust layers and preserve ML-DSA in the interactive leaf remain within a substantially more plausible operational range. The results further show that transport size alone does not explain the heavy regime: once SLH-DSA reaches the leaf, server-side cryptographic cost becomes dominant. The paper argues that post-quantum TLS migration is best evaluated as a problem of certificate-hierarchy design, chain exposure, and cryptographic cost concentration during live authentication.


翻译:TLS 1.3的后量子迁移不应被简单理解为单一签名算法的替换问题,其部署成本也无法直接从基本算法基准测试结果推算。在基于证书的认证体系中,签名算法族的实际效能取决于其在认证层级中的部署位置、握手过程中暴露的层级数量,以及客户端与服务器角色间密码运算负担的分配方式。本文基于OpenSSL 3与oqsprovider框架,对TLS 1.3认证策略开展本地实验研究。通过可复现的实验室环境,我们比较了ML-DSA与SLH-DSA在多种证书部署位置、层级深度及密钥交换模式(含经典、混合与纯后量子配置)下的表现。最显著的性能突变出现在SLH-DSA部署于服务器终端证书时:该配置导致握手延迟与服务器端计算成本呈数量级增长,而将SLH-DSA限制在上层信任链、终端交互证书保留ML-DSA的策略则能维持在显著更可行的运行范围内。研究进一步表明,单纯传输数据体积无法解释这种性能剧变——一旦SLH-DSA进入终端证书,服务器端密码运算成本即成为主导因素。本文论证,后量子TLS迁移的最佳评估方式应视为证书层级设计、链暴露范围及实时认证中密码成本集中度的综合性问题。

0
下载
关闭预览

相关内容

美国NIST正式发布首批3项后量子加密标准
专知会员服务
14+阅读 · 2024年8月19日
《量子优势评估框架》13页slides,卡内基梅隆大学
专知会员服务
27+阅读 · 2022年10月11日
专知会员服务
37+阅读 · 2021年9月12日
专知会员服务
25+阅读 · 2020年9月14日
标签间相关性在多标签分类问题中的应用
人工智能前沿讲习班
23+阅读 · 2019年6月5日
命名实体识别从数据集到算法实现
专知
56+阅读 · 2018年6月28日
笔记 | Deep active learning for named entity recognition
黑龙江大学自然语言处理实验室
24+阅读 · 2018年5月27日
独家 | 一文读懂迁移学习(附学习工具包)
数据派THU
13+阅读 · 2017年7月13日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Arxiv
0+阅读 · 3月22日
VIP会员
最新内容
认知战与交战性质的改变:神经战略视角
专知会员服务
5+阅读 · 5月8日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员