키 교환과 서명을 분리하여 마이그레이션하기
ML-KEM은 캡슐화 메커니즘을 통한 키 교환에 사용되며, ML-DSA와 SLH-DSA는 서명 알고리즘입니다. 이 두 가지 작업은 서로 대체할 수 없습니다. 구체적인 프로토콜 통합은 관련 구성 요소가 이를 지원해야 합니다. 그래서 저희는 연결 설정, 인증, 저장된 아티팩트를 각각 별도로 검증합니다. 하이브리드 방식에서는 프로토콜에 따라 기존 암호 구성 요소와 양자내성 구성 요소를 결합합니다. 허용된 기존 방식으로의 폴백은 명확히 드러나도록 하여, 연결이 가능하다는 이유만으로 이미 전환이 완료된 것으로 잘못 간주되는 일이 없도록 합니다.


