Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo del protocollo TLS post-quantistico ibrido
AWS Payment Cryptography e molti altri servizi supportano un'opzione ibrida di scambio di chiavi post-quantistiche per il protocollo di crittografia di rete Transport Layer Security (TLS). Puoi usare questa opzione TLS quando ti connetti agli endpoint API o quando usi gli SDK. AWS Queste caratteristiche opzionali di scambio di chiavi post-quantistiche ibride sono sicure almeno quanto la crittografia TLS che utilizziamo oggi e potrebbero fornire ulteriori vantaggi per la sicurezza a lungo termine.
I dati inviati ai servizi abilitati sono protetti in transito dalla crittografia fornita da una connessione Transport Layer Security (TLS). Le classiche suite di crittografia basate su RSA ed ECC supportate da AWS Payment Cryptography per le sessioni TLS rendono impossibili gli attacchi di forza bruta ai meccanismi di scambio delle chiavi con la tecnologia attuale. Tuttavia, se in futuro i computer quantistici (CRQC) su larga scala o crittograficamente rilevanti diventeranno pratici, i meccanismi di scambio di chiavi TLS esistenti saranno suscettibili a questi attacchi. È possibile che gli avversari inizino a raccogliere dati crittografati ora con la speranza di poterli decrittografare in futuro (raccogli ora, decifrali dopo). Se state sviluppando applicazioni che si basano sulla riservatezza a lungo termine dei dati trasmessi tramite una connessione TLS, dovreste prendere in considerazione un piano di migrazione alla crittografia post-quantistica prima che i computer quantistici su larga scala diventino disponibili all'uso. AWS sta lavorando per prepararsi per questo futuro e vogliamo che anche tu sia ben preparato.
Per proteggere i dati crittografati oggi da potenziali attacchi futuri, AWS sta partecipando con la comunità crittografica allo sviluppo di algoritmi quantistici resistenti o post-quantistici. AWS ha implementato suite ibride di crittografia post-quantistica per lo scambio di chiavi che combinano elementi classici e post-quantistici per garantire che la connessione TLS sia almeno altrettanto forte di quella delle suite di crittografia classiche.
Queste suite di crittografia ibride sono disponibili per l'uso sui carichi di lavoro di produzione quando si utilizzano le versioni recenti degli SDK. AWS Per ulteriori informazioni su enable/disable questo comportamento, consulta Abilitazione del TLS post-quantistico ibrido.
Informazioni sullo scambio di chiavi post-quantistiche ibride in TLS
Gli algoritmi AWS utilizzati sono un ibrido che combina Elliptic Curve Diffie-Hellman
Come utilizzarlo
Per informazioni sull'abilitazione del TLS post-quantistico ibrido negli AWS SDK, vedi Abilitazione del TLS post-quantistico ibrido.
Scopri di più su PQC
Per informazioni sul progetto di crittografia post-quantistica presso il National Institute for Standards and Technology (NIST), vedere Cryptography. Post-Quantum
Per informazioni sulla standardizzazione della crittografia post-quantistica del NIST, vedere Cryptography Standardization. Post-Quantum