Ingeniería
Post-Cuántica
Implementamos, auditamos y desplegamos NIST FIPS 203 en producción hoy, no en una hoja de ruta. Construcción de handshake híbrido, endurecimiento contra ataques de canal lateral, CI con compuerta KAT en todas las plataformas cliente heterogéneas.
Del papel a la producción
Traducir los borradores de NIST a código desplegable no es trivial. Proporcionamos implementaciones de referencia, validamos contra los archivos KAT de NIST e integramos con las pilas existentes de estilo TLS/Noise/Signal.
- ML-KEM-1024, objetivo ML-DSA (FIPS 204)
- Combinadores híbridos X25519/X448
- Verificación en tiempo constante en CPUs objetivo
Diseño de handshake híbrido
La PQ pura es arriesgada si una primitiva se rompe; la clásica pura está condenada a 'cosechar ahora, descifrar después'. La construcción híbrida combina ambas a través de HKDF, proporcionando defensa en profundidad con una sobrecarga insignificante.
- Combinador HKDF con etiquetas separadas por dominio
- Secreto hacia adelante bajo adversario cuántico y clásico
- Compatible con borradores híbridos de TLS 1.3
CI multiplataforma con compuerta KAT
Cada vez que una nueva plataforma se une a la pila, los vectores KAT regenerados de BouncyCastle (o una implementación de referencia) controlan la compilación. Nunca se envía una divergencia de plataforma.
- Dumper de referencia Java de BouncyCastle
- Android, iOS, Desktop verifican igualdad de bytes
- Paquetes de vectores KAT públicos para validación del cliente