Organisations are upgrading their cryptographic infrastructure to become quantum safe before large scale quantum computers materialise. Post quantum cryptography (PQC) standards now exist for key exchange and digital signatures, but the urgent question for adopters is how to operationalise PQC in complex environments with confidence. In banking, Transport Layer Security (TLS), for example, protects data in transit across public facing channels and internal services, and is terminated at many heterogeneous endpoints (web servers, API gateways, load balancers, reverse proxies), each a potential quantum vulnerable component and migration target. We argue that the bottleneck is operational rather than algorithmic, hybrid key exchanges such as MLKEM and hybrid MLKEM key exchanges are already available in mainstream libraries, but security teams lack precise visibility into TLS configurations and repeatable methods for enabling PQC compatible settings across a heterogeneous estate. This paper presents a configuration parsing methodology that automatically extracts and normalises TLS cryptographic posture across dominant enterprise web server stacks, producing a unified, provenance traced cryptographic inventory as a foundation for migration and compliance. We demonstrate the approach on 8,443 real world Nginx configurations from public repositories and in a proof of concept deployment at a financial institution, where MLKEM and hybrid MLKEM key exchanges at TLS termination points (web server and API gateway) securing an internal application, with zero application layer changes and manageable performance overhead.


翻译:组织正在升级其密码学基础设施,以便在大型量子计算机问世之前实现量子安全。目前,后量子密码学(PQC)标准已涵盖密钥交换和数字签名领域,但采用者面临的紧迫问题是如何在复杂环境中自信地将PQC付诸实践。以银行业为例,传输层安全协议(TLS)可保护面向公众的渠道及内部服务中传输的数据,并由众多异构端点(Web服务器、API网关、负载均衡器、反向代理)终止,其中每个端点都可能是潜在量子脆弱组件及迁移目标。我们认为,瓶颈在于操作层面而非算法层面:主流库中已提供诸如MLKEM及混合MLKEM密钥交换等方案,但安全团队缺乏对TLS配置的精确可见性,也无法通过可重复方法在异构资产中启用PQC兼容设置。本文提出一种配置解析方法,可自动提取并归一化企业主流Web服务器堆栈中的TLS密码学状态,生成统一且可溯源密码学清单,为迁移与合规提供基础。我们在来自公共仓库的8443个真实Nginx配置以及某金融机构的概念验证部署中验证了该方法——在该部署中,MLKEM及混合MLKEM密钥交换于TLS终止点(Web服务器及API网关)保护内部应用,且无需应用层修改,性能开销可控。

0
下载
关闭预览

相关内容

《全球量子治理:从原则到实践》最新报告
专知会员服务
14+阅读 · 2月7日
欧洲防务量子安全通信(DISCRETION)项目
专知会员服务
25+阅读 · 2024年3月2日
专知会员服务
37+阅读 · 2021年9月12日
量化金融强化学习论文集合
专知
14+阅读 · 2019年12月18日
一文助你从零搭建自动交易系统,用Python玩转ML与量化
七月在线实验室
12+阅读 · 2019年9月10日
入行量化,你必须知道的几点
深度学习与NLP
12+阅读 · 2019年3月5日
量化投资精品书籍
平均机器
18+阅读 · 2018年12月21日
Seq2seq强化,Pointer Network简介
机器学习算法与Python学习
15+阅读 · 2018年12月8日
【深度强化学习教程】高质量PyTorch实现集锦
基于强化学习的量化交易框架
机器学习研究会
30+阅读 · 2018年2月22日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
《通过小型无人机系统将情报能力“作战化”》
消耗优势:美军的“精确规模化”概念
专知会员服务
8+阅读 · 6月15日
《离线语言支持系统:面向空战战术决策》
专知会员服务
10+阅读 · 6月15日
相关资讯
量化金融强化学习论文集合
专知
14+阅读 · 2019年12月18日
一文助你从零搭建自动交易系统,用Python玩转ML与量化
七月在线实验室
12+阅读 · 2019年9月10日
入行量化,你必须知道的几点
深度学习与NLP
12+阅读 · 2019年3月5日
量化投资精品书籍
平均机器
18+阅读 · 2018年12月21日
Seq2seq强化,Pointer Network简介
机器学习算法与Python学习
15+阅读 · 2018年12月8日
【深度强化学习教程】高质量PyTorch实现集锦
基于强化学习的量化交易框架
机器学习研究会
30+阅读 · 2018年2月22日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员