IESG* одобрила публикацию документа по расширению IKEv2, позволяющего устанавливать защищенное соединение с использованием нескольких ключевых обменов.
Одно из основных приложений этой функциональности – реализация так называемого гибридного постквантового обмена ключами, когда в вычислении разделяемого секрета участвуют несколько алгоритмов обмена ключами: классический Диффи-Хеллмана и один (или несколько) постквантовых методов. Гибридный постквантовый обмен позволяет минимизировать риски, связанные с недостаточной изученностью постквантовых методов в настоящее время.
Одним из соавторов документа является сотрудник ЭЛВИС-ПЛЮС Валерий Смыслов.
Выход соответствующего RFC**, а также релиз продукта ЗАСТАВА с данной функциональностью ожидаются в начале следующего года.
*IESG (Internet Engineering Steering Group) – группа по выработке инженерного регламента Интернета, которая отвечает за техническое руководство деятельностью IETF и процесс стандартизации Интернета.
**RFC (Request for Comments, рабочее предложение) – документ из серии пронумерованных информационных документов Интернета, содержащих технические спецификации и стандарты, широко применяемые во всемирной сети.