后量子安全协议

本页综述了使用密码系统和密码包的标准安全协议及应用,以及它们PQC集成工作的现状。

协议/应用描述安全面机制使用OSI层次
链路层
MACsec媒体访问控制安全机密性预共享秘密以太网2
CHAP询问握手认证协议用户认证哈希、询问、预共享秘密点对点2
PAP口令认证协议用户认证用户名、口令点对点2
网络层
AH认证头数据认证与完整性哈希、预共享秘密IPsec3-4
ESP封装安全负载数据认证、完整性、机密性哈希、预共享秘密、加密IPsec3-4
IKEv2互联网密钥交换用户认证和机密性Diffie-Hellman密钥协商 & X.509证书IPsec3-4
传输层
TLS/SSL传输层安全/安全套接字层用户认证和机密性Diffie-Hellman密钥协商 & X.509证书TCP4-7
DTLS数据报传输层安全用户认证和机密性Diffie-Hellman密钥协商 & X.509证书UDP4
SRTP/ZRTP(安全)实时传输协议用户认证、完整性、机密性Diffie-Hellman与哈希密钥协商、加密、MACRTP4-7
应用层
SSH安全外壳协议用户认证、完整性、机密性Diffie-Hellman密钥协商、X.509证书、MAC、口令或公钥认证、加密-7
OpenVPN开放虚拟专用网数据认证、完整性、机密性预共享密钥、Diffie-Hellman密钥协商(TLS)、X.509 证书、用户名与口令、MAC、加密VPN2-7
WireGuardWireGuard虚拟专用网数据认证、完整性、机密性Diffie-Hellman 密钥协商、MAC、加密VPN2-7
X.509International Telecommunications Union (ITU) StandardUser Authentication, Integrity, ConfidentialityDigital Signatures & CertificatesPublic Key Infrastructure (PKI)7
DNSSEC域名系统安全扩展数据认证和完整性数字签名与证书IP7
S-MIME/PGP-MIME安全多用途互联网邮件扩展数据认证、完整性、机密性混合加密与数字签名电子邮件7
PGP/GPGPretty Good Privacy/GNU Privacy Guard数据认证、完整性、机密性混合加密与数字签名电子邮件7
Kerberos/PKINIT认证服务用户认证用户名与口令、加密网络通信7
SSO (OAuth/LDAP/SAML/RADIUS)单点登录用户认证取决于使用的协议网络通信7
SFTPSSH文件传输协议用户认证与机密性SSH和加密文件传输7
eIDsElectronic Identification DocumentsData / User Authentication, Integrity & ConfidentialityDiffie-Hellman Key Agreement, Certificates & EncryptionSecure eCard / Terminal Communication7
SignalSignal 协议安全即时通信协议用户认证、数据完整性与机密性即时通信7
BlockchainDLTs (Distributed Ledgers)Data / User Authentication, Integrity & ConfidentialityHash, Digital Signatures, & EncryptionPeer-to-Peer Distributed Networks2-7
TORTor NetworkData / User Authentication, Integrity & ConfidentialityDiffie-Hellman Key Agreement & EncryptionOnion Routing2-7

无线网络
  • WPA、IEEE 802.x1、EAP
  • UMTS、LTE、5G
  • 蓝牙、IR、蜂窝网络
  • WSN
其它
  • PKCS (公钥密码标准)
  • CMS (密码消息语法)
  • OPC UA (开放平台通信统一架构)
  • L2TP (第二层隧道协议)
  • SSTP (安全套接字隧道协议)
  • GRE (一般路由封装)
  • QUIC (Quick)
  • S-RPC (安全远程过程调用)
  • FinTS/HBCI
  • PCT
  • SET
  • Telnet
Last modified November 29, 2021