ML-KEM post-quantum TLS ondersteunt door AWS KMS, ACM en Secrets Manager
Amazon Web Services (AWS) kondigt met trots aan dat de nieuwste standaarden voor hybride post-quantum key agreement (TLS) zijn geïmplementeerd in drie AWS-services.

Vanaf heden ondersteunen de eindpunten AWS Key Management Service (AWS KMS), AWS Certificate Manager (ACM) en AWS Secrets Manager nu Module-Lattice-Based Key-Encapsulation Mechanism (ML-KEM) voor hybride post-quantum key agreement in niet-FIPS-eindpunten in alle AWS-regio's in de aws
partitie.
De AWS Secrets Manager Agent, gebouwd op de AWS SDK voor Rust, biedt nu ook opt-in ondersteuning voor hybride post-quantum key agreement . Hiermee kunnen klanten geheimen in hun applicaties integreren met end-to-end post-quantum TLS.
Deze drie services zijn gekozen omdat het beveiligingskritische AWS-services zijn met de meest urgente behoefte aan post-kwantumvertrouwelijkheid. Deze drie AWS-services hebben eerder ondersteuning geboden voor CRYSTALS-Kyber , de voorloper van ML-KEM. De ondersteuning voor CRYSTALS-Kyber loopt door tot en met 2025, maar wordt in 2026 voor alle AWS-service-endpoints verwijderd ten gunste van ML-KEM.