尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

后量子密码技术延迟随数据量增加而降低

后量子密码技术延迟随数据量增加而降低
📅 发布时间:2026/6/18 3:27:19
本文探讨了后量子密码算法对TLS 1.3连接性能的影响,通过时间到最后字节指标评估数据密集型连接中ML-KEM和ML-DSA算法的实际表现,研究发现随着传输数据量增加,后量子密码带来的延迟影响显著降低。

后量子密码技术延迟随数据量增加而降低

使用时间到最后字节而非时间到第一字节来评估数据密集型TLS 1.3对实际连接的影响,能获得更令人鼓舞的结果。

后量子密码学

TLS 1.3是传输层安全协议的最新版本,用于协商和建立安全通道,加密和验证客户端与服务器之间传输的数据。TLS 1.3广泛应用于众多网络应用中,包括电子银行和流媒体。

非对称加密算法的安全性依赖于离散对数或整数分解问题的难度,而密码分析相关的量子计算机可以高效解决这些问题。美国国家标准与技术研究院一直在努力标准化抗量子算法,并选择ML-KEM用于密钥交换,同时选择ML-DSA用于签名或密码认证。

由于这些算法具有千字节大小的公钥、密文和签名,而现有算法的尺寸仅为50到400字节,它们会扩大TLS握手过程中交换的数据量。许多研究比较了使用传统TLS 1.3密钥交换和认证与使用后量子密钥交换和认证的握手时间。

这些比较有助于量化每种新算法对时间到第一字节或握手协议完成时间的开销。但它们忽略了安全连接上的数据传输时间,这部分时间与握手时间共同构成应用程序开始处理数据前的总延迟。相比之下,从连接开始到数据传输结束的总时间是时间到最后字节。可接受的TTLB减速程度高度依赖于应用程序。

实验

实验设计模拟了各种网络条件,测量了传统和后量子算法在TLS 1.3连接中的TTLB,其中客户端发出小请求,服务器响应数百千字节数据。在Ubuntu 22.04虚拟机实例中使用Linux命名空间,命名空间通过虚拟以太网接口互连。为模拟命名空间之间的"网络",使用Linux内核的netem工具,可在客户端和服务器之间引入可变网络延迟、带宽波动和数据包丢失。

实验包含多个可配置参数,用于比较稳定、不稳定、快速和慢速网络条件下PQ算法对TTLB的影响:

  • TLS密钥交换机制
  • 对应于传统RSA或ML-DSA证书的TLS证书链大小
  • TCP初始拥塞窗口
  • 客户端与服务器之间的网络延迟或往返时间
  • 客户端与服务器之间的带宽
  • 每数据包丢失概率
  • 从服务器传输到客户端的数据量

结果

测试结果在论文中进行了全面分析。基本上表明,由于后量子公钥、密文和签名导致的TLS 1.3握手中的几KB额外数据,在传输数百KB或更多数据的连接中不会明显察觉。传输少于10-20KB数据的连接可能更受新的数据密集型握手影响。

图1显示了在1Mbps带宽、0%、1%、3%和10%丢失概率以及35毫秒和200毫秒RTT条件下,为聚合数据集收集的第50、75和90百分位数的TLS 1.3握手持续时间百分比增加。可以看到ML-DSA大小证书链花费的时间几乎是8KB链的两倍。这意味着如果能够保持ML-DSA认证数据量较低,将显著有利于低带宽连接中后量子握手的速度。

图2显示了在0%丢失概率和1Gbps带宽下,所有百分位数和不同数据大小的后量子握手相对于现有算法的持续时间百分比增加。可以观察到,虽然从服务器传输0KiB数据时的减速较低,但随着服务器数据增加,减速进一步下降。在第90百分位数,减速略低。

图3显示了在1Mbps带宽、200ms RTT和0%丢失概率条件下,每个百分位数从服务器传输0-200KiB数据的现有和后量子TLS 1.3连接之间TTLB的百分比增加。可以看到三个百分位数的增加几乎相同。从服务器传输0KiB数据时开始较高,但随着从服务器传输的数据大小增加,它们下降到约6%,因为握手数据大小在连接中被分摊。

图4显示了在1Mbps带宽、200ms RTT和10%丢失概率条件下,每个百分位数从服务器传输0-200KiB数据的现有和后量子TLS 1.3连接之间TTLB的百分比增加。显示在10%丢失情况下,所有百分位数的TTLB增加稳定在20-30%之间。虽然20-30%的增加可能看起来很高,但请注意,由于场景的一般网络不稳定性,重新运行实验有时可能导致更小或更高的百分比增加。

图5显示了在0%丢失概率和从服务器传输0-200KiB数据大小条件下,现有和后量子TLS 1.3连接之间TTLB的百分比增加。为模拟高波动性RTT,使用均值为35ms和35/4ms抖动的帕累托正态分布。可以看到后量子连接TTLB的增加在服务器数据为0KiB时开始较高,然后下降到4-5%。与之前的实验一样,丢失概率越高,百分比越不稳定,但总体结果表明,即使在"波动网络条件"下,随着传输数据量增加,TTLB也会下降到可接受水平。

为确认不稳定网络条件下的波动性,使用后量子TLS 1.3连接传输200KiB服务器数据的TTLB累积分布函数。观察到在所有类型的波动条件下,TTLB在实验测量样本中很早就增加,这表明总连接时间高度波动。在不稳定网络条件下对TLS 1.3握手时间也做了相同观察。

结论

这项工作证明了数据密集型后量子算法对TLS 1.3连接的实际影响低于它们对握手本身的影响。低丢失、低或高带宽连接在传输大量数据时,受后量子握手的影响很小。还表明尽管PQ握手的影响在具有较高丢失率或高可变性延迟的不稳定条件下可能变化,但它们保持在一定限度内,并随着传输数据总量增加而下降。此外,看到不稳定连接本身提供较差的完成时间;由于后量子握手导致的少量延迟增加不会使它们比之前更不适用。这并不意味着减少握手数据量是不可取的,特别是当发送的应用程序数据相对于握手消息大小较小时。

有关更多详细信息,请参阅论文。
更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)或者 我的个人博客 https://blog.qife122.com/
对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

相关新闻

  • 下行经济周期,就应该做只能在下行周期里做的事情
  • 题解:AT_agc065_d [AGC065D] Not Intersect
  • AJ-Report - 实践

最新新闻

  • ViT实战手记:从Patch Embedding到TensorRT部署
  • 2026盘锦大洼区闲置黄金变现全攻略|5家沿街实体店深度对比,高位金价出手怎么选不踩坑 - 行行星
  • 2026年6月核心快讯:杭州帝舵手表保养收费价格与南京法穆兰保养收费明细 - 亨得利官方售后
  • 论文双检时代破局:告别无效改写,百考通AI一站式解决重复率与AIGC超标难题
  • 生成式AI实操手记:从GAN、VAE到扩散模型的可复现训练指南
  • 江苏地区消防证培训综合实力排行及核心指标解析 - 起跑123

日新闻

  • 2026年不锈钢卷板厂家推荐排行榜:冷轧热轧/304/201不锈钢卷板,高颜值耐腐蚀源头厂家实力精选 - 企业推荐官【官方】
  • FLUX.1-dev FP8模型实战指南:24GB以下显卡高效部署方案
  • 2026佛山长途搬家价目表:跨省跨市搬家费用完整计算指南 - 从来都是英雄出少年

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号