摘要。传输层安全性 (TLS) 是互联网的骨干安全协议。由于这一基本协议面临未来量子攻击者的威胁,因此提出了许多建议,通过实施后量子密码学 (PQC) 来保护 TLS 免受此威胁。人们对后量子 TLS 的广泛兴趣在过去十年中催生了大量解决方案。这些提案在许多方面有所不同,包括它们寻求保护的安全属性、它们的后量子构建块的效率和可信度以及它们考虑的应用场景,仅举几例。基于广泛的文献综述,我们根据现有解决方案的一般方法对其进行分类,分析它们各自的贡献,并展示我们广泛的性能实验的结果。基于这些见解,我们确定了后量子 TLS 的最合理候选者,该领域的哪些研究问题已经得到解决,哪些问题仍未解决。总体而言,我们的工作为研究后量子 TLS 和为量子时代准备 TLS 实践提供了良好的参考点。
主要关键词