Schlüsselaustausch und Signatur getrennt migrieren
ML-KEM dient der Schlüsselvereinbarung über einen Kapselungsmechanismus; ML-DSA und SLH-DSA sind Signaturverfahren. Diese Aufgaben sind nicht austauschbar. Eine konkrete Protokollintegration muss von den beteiligten Komponenten unterstützt werden. Wir prüfen daher Verbindungsaufbau, Authentisierung und gespeicherte Artefakte separat. Bei hybriden Verfahren werden klassische und postquantenbasierte Bausteine nach dem jeweiligen Protokoll kombiniert. Ein erlaubter klassischer Rückfall wird sichtbar gemacht, damit eine erreichbare Verbindung nicht fälschlich als bereits umgestellt gilt.


