Feedback gezocht op:
→ Protocolontwerp & dreigingsmodel
→ Bekende beperking: nog geen Double Ratchet
→ Side-channel analyse

Whitepaper + demo: paramant.vercel.app

#PostKwantum #Cryptografie #MLKEM #PeerReview #InfoSec #WebCrypto

TLDR: I’ve implemented #QuantumResistant #Encryption into my #P2P messaging #webapp using #MLKEM (#Kyber) to protect against future #QuantumComputing threats. Read my latest #Blog post to see how I’m securing #DataPrivacy today.

My journey into #PostQuantum #Security
I’ve been working hard on my latest project update, focusing on how we can protect our #Privacy from the looming threat of "harvest now, decrypt later" attacks. I just finished writing a technical deep dive into how I’ve implemented #QuantumResistant #Cryptography into my #P2P messaging platform.

The core of my approach involves using #MLKEM (formerly #Kyber) to ensure long-term #DataSecurity. I’m particularly proud of the #CascadingEncryption layer I’ve built; by combining #NIST standards with the #SignalProtocol, I'm ensuring that your #Communications remain #Secure even if a single algorithm is compromised in the future.

If you are into #OpenSource, #InfoSec, or #Decentralized #Tech, I’d love for you to read about my implementation and the challenges of bringing #QuantumResistance to the #Browser using #JavaScript.

Read my write-up here:
https://positive-intentions.com/blog/quantum-resistant-encryption

Demo: https://cryptography.positive-intentions.com/?path=/story/cascading-cipher-ml-kem-demo--mlkem-standalone

Crash course in ML-KEM: https://positive-intentions.com/blog/ml-kem-beginner-tutorial

I'm excited to hear what the #Developer and #CyberSecurity community thinks about this #PrivacyFirst milestone!

Introducing Quantum-Resistant Encryption in JavaScript | positive-intentions

We're excited to announce that our P2P messaging application now supports quantum-resistant encryption using ML-KEM (CRYSTALS-Kyber), a NIST-standardized post-quantum key encapsulation mechanism. This addition brings quantum-resistant security to our cascading cipher system, providing protection against future quantum computing attacks.

positive-intentions

«Threema wird quantensicher — Partnerschaft mit IBM Research:
Der Schweizer Messenger Threema arbeitet mit IBM Research zusammen, um seine Chats quantensicher zu machen. Ziel ist Schutz vor Quantencomputern.»

Diesbezüglich ist @threemaapp nicht alleine und IBM ist so zu sagen deren Nachbar, die haben in ihrer Nähe einen PQC Standort.

https://www.heise.de/news/Threema-wird-quantensicher-Partnerschaft-mit-IBM-Research-11190858.html

#postquantum #ibm #threema #pqc #app #pqcrypto #quantencomputer #chatapps #itsicherheit #mlkem #signal #apple #itsec #itsecurity #chat

Threema wird quantensicher: Partnerschaft mit IBM Research

Der Schweizer Messenger Threema arbeitet mit IBM Research zusammen, um seine Chats quantensicher zu machen. Ziel ist Schutz vor Quantencomputern.

heise online
Hanno Becker is teaching #mlkem/#mldsa-native at the #PQCSA workshop Open-Source #PQC Libraries and Implementations today in Brussels.
https://www.esat.kuleuven.be/cosic/events/pqcsa-workshop-pqc-migration/program/
#quantum #postquantum #cosic #kuleuven
La bonne nouvelle : les solutions existent déjà. En 2024, le #NIST ( #National #Institute of #Standards and #Technology) a finalisé ses trois premières normes #post- #quantiques ( #PQC) : #ML-KEM pour encapsulation de clés, #ML-DSA et #SLH-DSA pour les #signatures.
Post-Quantum Cryptography in .NET - .NET Blog

What we've added for PQC, and how we got there.

.NET Blog

[Перевод] Неожиданная находка в Kubernetes: постквантовая криптография в кластерах

Развитие квантовых компьютеров ставит под угрозу классическую криптографию: потенциально они смогут взломать существующие алгоритмы шифрования вроде RSA и ECC. На выручку приходит постквантовая криптография (PQC). Автор статьи объясняет, как обстоят дела с PQC в TLS, что это значит для Kubernetes — и почему уже сегодня кластеры получили постквантовую защиту почти случайно.

https://habr.com/ru/companies/flant/articles/955310/

#постквантовая_криптография #алгоритм_шора #rsa #ecc #kubernetes #tls #mlkem #fips_203 #цифровые_подписи #X25519MLKEM768

Неожиданная находка в Kubernetes: постквантовая криптография в кластерах

Это перевод статьи Фабиана Каммеля (ControlPlane), опубликованной в официальном блоге Kubernetes. В ней рассказывается о том, как развивается постквантовая криптография, что она значит для TLS и...

Хабр

Постквантовая криптография для современной почты

Электронная почта — это сервис и хранилище самой конфиденциальной информации пользователей. Следовательно, он нуждается в надёжном сквозном шифровании, также как мессенджеры. Компьютерная индустрия продолжает готовиться к распространению квантовых вычислений . Поскольку некоторые операции на квантовых компьютерах выполняются экспоненциально быстрее, чем в бинарной логике, современные шифры будут скомпрометированы. Как только это произойдёт, то расшифруются все современные данные, собранные и сохранённые в рамках политики “Harvest now, decrypt later” в 2010−2020 гг. Включая переписку по электронной почте и в мессенджерах.

https://habr.com/ru/companies/globalsign/articles/912692/

#постквантовая_криптография #сквозное_шифрование #электронная_почта #сертификаты_шифрования #Google #Gmail #шифрование #приватность #E2EE #RSA2048 #CRYSTALSKyber #ECDH #x25519 #асимметричное_шифрование #постквантовые_алгоритмы #AES_256 #MLKEM #MLDSA #цифровые_подписи #FIPS_203 #FIPS_204 #TutaCrypt #PQDrive #PQMail

Постквантовая криптография для современной почты

Электронная почта — это сервис и хранилище самой конфиденциальной информации пользователей. Следовательно, он нуждается в надёжном сквозном шифровании, также как мессенджеры. Компьютерная индустрия...

Хабр

Here is a scan from testssl.net (which is at cloudflare and proxies testssl.sh) -- watch out for the #MLKEM(s)

#PQC

AWS rolls out ML-KEM to secure TLS from quantum threats

Amazon Web Services (AWS) has added support for the ML-KEM post-quantum key encapsulation mechanism to AWS Key Management Service (KMS), AWS Certificate Manager (ACM), and AWS Secrets Manager, making TLS connections more secure.

BleepingComputer