9月4日·星期五 17:23·来源:InfoQ

Spring Boot 中的后量子密码学:一个冲刺周期内即可交付的四种模式

NIST于2024年8月敲定FIPS 203和204规范后,受监管行业面临量子安全迁移挑战。攻击者正存储加密流量以待未来量子计算机解密,即“先收割后解密”策略。以Spring Boot零售银行平台为例,交易服务发送支付指令至核心银行系统,存储PII和KYC数据于PostgreSQL,贷款协议存档于S3,OAuth2令牌集成监管管道。 PqcStarterLib库封装Bouncy Castle PQC提供程序,提供三种自动配置Bean:PqcEncryptionService采用Kyber KEM与AES-256-GCM混合加密;PqcSignatureService基于CRYSTALS-Dilithium签名;PqcKeyPairGenerator生成密钥对。该库兼容JDK 11。 四种应用模式包括:服务间HTTP正文加密独立于TLS;数据库字段级PII/KYC加密;Dilithium长期文档签名;量子安全OAuth2令牌签名。RSA和ECDSA可被肖尔算法破解,预计2030-2035年出现实用量子计算机。短期令牌风险低,但长期存档文件和服务账户令牌面临严重威胁。
本文摘要由千智坊基于公开报道整理,查看完整内容:阅读原文(InfoQ)→