• 自 2022 年起,OpenSSH v9.0 及更高版本默认提供混合经典-PQ 密钥交换算法 • 超过 83% 的服务器端 SSH 协议版本来自 2019 年及更早版本
摘要 - 采用抗量子的加密网络协议或量词后加密术(PQC)的问题对于使量子计算民主化至关重要。问题是紧迫的,因为实用的量子计算机将在未来几十年中打破经典的加密。过去的加密数据已经收集,可以在不久的将来被删除。采用后量子加密的主要挑战在于算法复杂性和硬件/软件/网络实现。现有网络基础设施将如何支持量子后加密术的宏伟问题仍未得到解答。本文描述了:i)在伊利诺伊大学Urbana-Champaign的NA型超级计算应用中心(NCSA)放置的新型量词后加密(PQC)网络仪器的设计; ii)关于PQC采用率的最新结果(安全壳 - SSH - SSH,运输层安全 - TLS等)。); iii)在关键科学应用中实施PQC的现状(例如Openssh或Scitokens); iv)抗量子的挑战; v)讨论潜在的新攻击。这是在国家规模的超级计算中心和织物测试台上对PQC采用的第一个大规模测量。我们的分析确定了迁移当前应用的途径,以备量子。我们的结果表明,只有Openssh和Google Chrome已成功实施了PQC,并获得了NCSA的OpenSSH连接的初始采用率为0.029%(20,556,816中的6,044个)来自主要的Internet Service Provers或诸如Oarnet,Google fiber liber wepp and,goog fiber webt(例如,Unigre Internet Service Service Provers)和U.Aarnet,Google fiber webs(U.S.) (瑞典),2023 - 2024年的总体采用率同比增长。
表 1 – 加密模块测试配置 ................................................................................................................ 4 表 2 – 安全要求的安全级别 ................................................................................................................ 4 表 3 – 端口和接口 ................................................................................................................................ 6 表 4 – 数据平面批准的加密功能 ...................................................................................................... 9 表 5 – 控制平面 QuickSec 批准的加密功能 ...................................................................................... 9 表 6 – OpenSSL 批准的加密功能 ................................................................................................ 10 表 7 – OpenSSH 批准的加密功能 ................................................................................................ 11 表 8 – LibMD 批准的加密功能 ................................................................................................ 11 表 9 – 内核批准的加密功能 ............................................................................................................. 12 表 10 – 允许的加密功能 ................................................................................................................ 12 表 11 – FIPS 模式下允许的协议 ............................................................................................................. 12 表 12 –
Release Notes ............................................................................................................................iii 1.Introduction .......................................................................................................................... 39 1.1.Packaging .................................................................................................................. 39 Co:Z Toolkit for z/OS ................................................................................................ 39 Co:Z Target System Toolkit ........................................................................................ 40 2.安装......................................................................................................................................................................................................................................................................................................................................................................................................................................... 41 2.1。Co:Z Toolkit for z/OS .................................................................................................. 41 2.2.Co:Z Target System Toolkit .......................................................................................... 44 Configure and test sshd .............................................................................................. 44 Build and Install Co:Z Target System Toolkit ................................................................. 44 A.Setting up a test OpenSSH system on z/OS ................................................................................ 46 B.License ............................................................................................................................... 47 C. Notices ................................................................................................................................ 53