115年1-13-實作學生:化學系/機械系 【廖威宥】

參賽序號:1-13

海報主題

後量子時代的傳輸安全:整合ML-KEM混合式金鑰封裝之實作與效能評估

系級

化學系/機械系

指導老師及參賽學生

指導老師:邱顯泰
參賽學生:廖威宥

構想說明

大型量子電腦若成為現實,Shor演算法將使ECDH、RSA等現行公鑰機制失效,且 「先竊取、後解密」威脅已迫在眉睫。NIST於2024年發布FIPS 203,將ML-KEM標準 化為後量子金鑰封裝機制,並規劃自2030年起逐步淘汰傳統公鑰演算法。
然而,實際遷移方式及效能代價仍缺乏真實部署量測。台灣生技藥研團隊在本研究上於BT&D2和 TLS 1.3導入ML-KEM-768與X25519的混合式金鑰交換X25519MLKEM768,並於Kubernetes Ingress完成設定,建構一套完整的抗量子防護措施並同時維持既有cert-manager憑證流程,以確保核心資料安全。研究量測TLS握手延遲與封包大小,特別探討ML-KEM-768較大的金鑰與密文導致ClientHello超過單一MTU,是否增加額外網路往返。

    分享: