www.infoq.com 2日前

Article: Post-Quantum Cryptography in Spring Boot: Four Patterns You Can Ship This Sprint

Spring Boot向けにPQC(耐量子暗号)を段階導入する4パターンを解説。JDK 24ならJCE標準でML-KEM/ML-DSAが使え、それ以前はBouncy CastleベースのPqcStarterLibを利用可能。銀行のサービス間通信暗号化(Kyber+AES-GCM)、DB上のPII/KYCフィールド暗号化(ただし本番化には鍵をKMS/Vaultで管理する必要あり)、長期保存文書・監査証跡へのDilithium署名、Core Banking向けOAuth2サービストークンのDilithium署名化を扱う。HNDL(Harvest Now, Decrypt Later)攻撃への対策として、寿命の長いデータ(署名文書・長命トークン)から優先的に移行すべきと主張している。

Spring Boot向けにPQC(耐量子暗号)を段階導入する4パターンを解説。JDK 24ならJCE標準でML-KEM/ML-DSAが使え、それ以前はBouncy CastleベースのPqcStarterLibを利用可能。銀行のサービス間通信暗号化(Kyber+AES-GCM)、DB上のPII/KYCフィールド暗号化(ただし本番化には鍵をKMS/Vaultで管理する必要あり)、長期保存文書・監査証跡へのDilithium署名、Core Banking向けOAuth2サービストークンのDilithium署名化を扱う。HNDL(Harvest Now, Decrypt Later)攻撃への対策として、寿命の長いデータ(署名文書・長命トークン)から優先的に移行すべきと主張している。
↗ 元記事を開く