tencent cloud

密钥管理系统

产品简介
产品概述
产品优势
应用场景
基本概念
购买指南
计费概述
购买方式
续费说明
欠费说明
控制台指南
入门概述
密钥管理
访问控制
审计
TCCLI 管理指南
操作总览
创建密钥
查看密钥
编辑密钥
启用禁用密钥
密钥轮换
对称密钥加解密
非对称密钥解密
删除密钥
实践教程
对称加解密
非对称加解密
KMS 后量子密码实践
外部密钥导入
指数回退策略应对服务限频
云产品集成 KMS 实现透明加密
API 文档
History
Introduction
API Category
Key APIs
Making API Requests
Asymmetric Key APIs
Data Types
Error Codes
服务等级协议
常见问题
一般性问题
开发接入相关问题
KMS 政策
隐私政策
数据处理和安全协议
联系我们
词汇表
文档密钥管理系统实践教程KMS 后量子密码实践

KMS 后量子密码实践

PDF
聚焦模式
字号
最后更新时间: 2025-03-03 15:41:15

概述

随着量子计算机的快速发展,传统密码学面临严峻挑战:基于质数分解(RSA),离散对数(DH),椭圆曲线(ECC)的公钥密码方案,都可被量子计算机使用 Shor 算法破解。面对量子威胁,后量子密码(PQC)被设计用于抵抗量子计算机的破解,密钥管理系统(KMS)支持以下两种 PQC 密码算法:
基于 Kyber 的 PQC 加密解密算法,保护数据的机密性。
基于 Dilithium 的 PQC 签名验签算法,确保数据的完整性。

数据加密算法

Kyber 算法基于 Module Learning-With-Error(MLWE)难题,提供一个基础的 IND-CPA 安全的公钥加密方案(PKE)。通过 Fujisaki-Okamoto(FO) transform 可以获得一个 IND-CCA2安全的密钥封装方案(KEM)。KMS 将 Kyber-KEM 集成 AES-256实现数据封装方案(KEM-DEM),为用户提供 IND-CCA2安全的高效加密方案。

操作步骤

1. 登录 密钥管理系统(合规) 控制台。
2. 参考文档 创建密钥,密钥用途选择非对称加解密,加密算法选择 Kyber_AES。
3. 参考文档 后量子密码算法加密后量子密码算法解密,使用腾讯云 SDK 调用相关 API 执行加解密操作。

数据签名算法

Dilithium 算法的安全性基于在格中寻找最短向量的 NP 问题,算法设计上兼顾了公钥与签名的大小,NIST Level 3可保证很高的安全强度。Dilithium 支持 DET 和 Random 的签名,使用场景也较灵活,可以通过 KMS 的 SDK 来调用相关的签名验签算法。

操作步骤

1. 登录 密钥管理系统(合规) 控制台。
2. 参考文档 创建密钥,密钥用途选择非对称签名验签,加密算法选择 Dilithium。
3. 参考文档 后量子密码算法签名后量子密码算法验签,使用腾讯云 SDK 调用相关 API 执行签名验签操作。


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈