鍵交換と署名を別々に移行する
ML-KEMはカプセル化機構による鍵合意のための方式であり、ML-DSAとSLH-DSAは署名方式です。これらの役割は互いに置き換えられるものではありません。実際のプロトコルへの組み込みは、関係するコンポーネント側の対応が前提となります。そのため、接続の確立、認証、保存される成果物をそれぞれ個別に検証します。ハイブリッド方式では、各プロトコルの仕様に応じて、従来型と耐量子型の要素を組み合わせます。許容された従来型へのフォールバックは可視化し、接続が確立できたことをもって誤って移行済みと見なすことがないようにします。


