量子コンピュータによる暗号解読に耐える耐量子暗号を統合した TLS 実装。Chrome、Cloudflare などが 2024 年から実装を開始し、将来の「Harvest Now, Decrypt Later」攻撃に備える。
Post-Quantum TLS(耐量子 TLS)は、将来の量子コンピュータによる暗号解読に備えて、耐量子暗号(Post-Quantum Cryptography、PQC) を統合した Transport Layer Security 実装です。現在の TLS は RSA や ECC(楕円曲線暗号)に依存していますが、これらは量子コンピュータの Shor のアルゴリズムで破られる可能性があります。2024 年から Google Chrome、Cloudflare、Apple などが段階的に実装を開始しています。
NIST(米国国立標準技術研究所)が 2016 年から耐量子暗号の標準化プロセスを実施:
| 方式 | 平均サイズ | |------|----------| | X25519(従来) | 32 バイト | | ML-KEM-768 | 1088 バイト | | X25519Kyber768 | 1,120 バイト |
| 方式 | 時間(ローカル) | |------|---------------| | X25519 | 0.3 ms | | X25519Kyber768 | 0.5 ms | | 影響 | < 1 ms |
| 署名方式 | サイズ | |---------|-------| | ECDSA(P-256) | 64 バイト | | ML-DSA-44 | 2,420 バイト | | SLH-DSA-128s | 7,856 バイト |