[TLS] Re: draft-connolly-tls-mlkem-key-agreement

"Scott Fluhrer (sfluhrer)" <sfluhrer@cisco.com> Fri, 06 December 2024 22:22 UTC

Return-Path: <sfluhrer@cisco.com>
X-Original-To: tls@ietfa.amsl.com
Delivered-To: tls@ietfa.amsl.com
Received: from localhost (localhost [127.0.0.1]) by ietfa.amsl.com (Postfix) with ESMTP id 12FBBC14F5E2 for <tls@ietfa.amsl.com>; Fri, 6 Dec 2024 14:22:32 -0800 (PST)
X-Virus-Scanned: amavisd-new at amsl.com
X-Spam-Flag: NO
X-Spam-Score: -9.738
X-Spam-Level:
X-Spam-Status: No, score=-9.738 tagged_above=-999 required=5 tests=[BAYES_00=-1.9, DKIMWL_WL_HIGH=-0.148, DKIMWL_WL_MED=-0.001, DKIM_SIGNED=0.1, DKIM_VALID=-0.1, DKIM_VALID_AU=-0.1, DKIM_VALID_EF=-0.1, HTML_MESSAGE=0.001, RCVD_IN_DNSWL_BLOCKED=0.001, RCVD_IN_MSPIKE_H3=0.001, RCVD_IN_MSPIKE_WL=0.001, RCVD_IN_VALIDITY_RPBL_BLOCKED=0.001, RCVD_IN_VALIDITY_SAFE_BLOCKED=0.001, RCVD_IN_ZEN_BLOCKED_OPENDNS=0.001, SPF_NONE=0.001, T_SCC_BODY_TEXT_LINE=-0.01, T_SPF_HELO_PERMERROR=0.01, URIBL_BLOCKED=0.001, URIBL_DBL_BLOCKED_OPENDNS=0.001, URIBL_ZEN_BLOCKED_OPENDNS=0.001, USER_IN_DEF_DKIM_WL=-7.5] autolearn=ham autolearn_force=no
Authentication-Results: ietfa.amsl.com (amavisd-new); dkim=pass (1024-bit key) header.d=cisco.com
Received: from mail.ietf.org ([50.223.129.194]) by localhost (ietfa.amsl.com [127.0.0.1]) (amavisd-new, port 10024) with ESMTP id wTCS7R-2Fnjq for <tls@ietfa.amsl.com>; Fri, 6 Dec 2024 14:22:28 -0800 (PST)
Received: from rcdn-iport-9.cisco.com (rcdn-iport-9.cisco.com [173.37.86.80]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature ECDSA (P-256) server-digest SHA256) (No client certificate requested) by ietfa.amsl.com (Postfix) with ESMTPS id 0175CC14EB19 for <tls@ietf.org>; Fri, 6 Dec 2024 14:22:27 -0800 (PST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=cisco.com; i=@cisco.com; l=15786; q=dns/txt; s=iport; t=1733523748; x=1734733348; h=from:to:subject:date:message-id:references:in-reply-to: mime-version; bh=c1h0OJZsoADFE76LZ/Ty0uH7oCVJ5k4MFlxBX1OcvSI=; b=hqa2zgZiyxPzqFgLWXyFax6ZOFgkZV4F64IbqGQkQM/HJsiASO7SanD1 Ia65hC7jogA7vMik5AGYZAIeFr4giDxHVcuQsAe5WM+hCSE8+ZQal9Xzy JyHV2AUu+Y0AAphLJoWQ6AkpWk8V0llBnPri47LOwUYVnZB3OiipBkBvw I=;
X-CSE-ConnectionGUID: dylMhEzvS1WBH6zFbZVr1g==
X-CSE-MsgGUID: Gi5NodzMQQidx67N3Alitw==
X-IPAS-Result: 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
IronPort-PHdr: A9a23:G87EERH7dC9vHBLBICH2dp1GfhMY04WdBeZdwoAsh7QLdbys4NG7e kfe/v5qylTOWNaT5/FFjr/Ourv7ESwb4JmHuWwfapEESRIfiMsXkgBhSM6IAEH2NrjrOgQxH d9JUxlu+HTTDA==
IronPort-Data: A9a23:gJo8zakhcA1PSXXC+Cf5d+fo5gzGJ0RdPkR7XQ2eYbSJt1+Wr1Gzt xIfXmiGMvfeamOmLdlwOt+1/RlV7cfTn4M2QAE9/ig0E1tH+JHPbTi7wugcHM8zwunrFh8PA xA2M4GYRCwMZiaC4E/rav658CEUOZigHtLUEPTDNj16WThqQSIgjQMLs+Mii+aEu/Dha++2k Y20+pe31GONgWYubjtOs/zb83uDgdyr0N8mlg1mDRx0lAe2e0k9VPo3Oay3Jn3kdYhYdsbSb /rD1ryw4lTC9B4rDN6/+p6jGqHdauePVeQmoiM+t5mK2nCulARrukoIHKZ0hXNsttm8t4sZJ OOhGnCHYVxB0qXkwIzxWvTDes10FfUuFLTveRBTvSEPpqHLWyOE/hlgMK05FYEJ/sN3LHNQz qUnAhBTfD6Jtdysmb3uH4GAhux7RCXqFJkUtnclyXTSCuwrBMidBa7L/tRfmjw3g6iiH96HO JFfMmUpNkmdJUQTYT/7C7pm9AusrmLxdyBYsl+PjaE2+GPUigd21dABNfKPK4baGZkLwhnwS mTu0GWkJBYWJvmm8DuJ4izzoLTmmSLnR9dHfFG/3rsw6LGJ/UQPDAY+VFanr7++kEHWZj5EA 1Yf9ixrqe0581amC4GjGRa5u3WD+BUbXrK8DtEH1e1E8YKNiy6xDWkfRTkHY9sj3PLajxRzv rNVt7sF3QBSjYA=
IronPort-HdrOrdr: A9a23:njaCA6Dq5Q8eIUflHej+sseALOsnbusQ8zAXPh9KOH9om52j9/ xGws576fatskdvZJhBo7y90dq7MA3hHP9OkMQs1NiZLXLbUQeTXeVfBM7ZskHd8k7Fh6JgPM VbAtJD4bTLZDAQ47eZkWyF+pQbsaS6GcuT9IHjJgJWPHlXgtZbnn5E42igYypLbTgDL6AUUL Cb4c1KrSehf3M4UuSXb0NuY8Hz4/fwuNbDexApOz4LgTPisdqv0tHHOind+i1bfyJEwL8k/2 SAuRf+/L+fv/ayzQKZ/3PP7rxN8eGRhOdrNYipsIw4Oz/sggGnaMBKQLuZpg04p+mp9RIDjM TMmRE9JM5+gkmhP11d4CGdmzUI4gxeqUMK+mXoxEcLZvaJAA7SPvAxxr6xtCGprHbI8usMlp 6jlFjpxqa/RSmw7BgVoeK4GC2DUiGP0CIfeSl5tQ0HbaIOLLBWtoAR50VTDdMJGz/78pkuFK 10ANjb/+s+SyLTU5n1hBgY/DWXZAV7Ij6WBkwZ/sCF2Tlfm350i0Me2cwEh38FsJYwUYNN6e jIOrlh0OgmdL5dUYttQOMaBcenAG3ERhzBdGqUPFT8DakCf3bAsYT+7rk57PyjPJYI0Jwxkp LcV04wjx94R2v+TcmVmJFb+BHER2uwGTzr18FF/pB8/qbxQbL6WBfzP2zGU/HQ18n3LverLs pbYqgmcMMLBVGea7p04w==
X-Talos-CUID: 9a23:8juhtWkVdrn5trHiylEZXBmNhXHXOXHMyFLQDl2mMj9WYp3LW3Gayp1+ysU7zg==
X-Talos-MUID: 9a23:5sWpHwz7pHD6/W5u5ubaQ4iwkbqaqIuvVWYKnYcjgvCFOTwuZBHGpTC2XpByfw==
X-IronPort-Anti-Spam-Filtered: true
Received: from rcdn-l-core-06.cisco.com ([173.37.255.143]) by rcdn-iport-9.cisco.com with ESMTP/TLS/TLS_AES_256_GCM_SHA384; 06 Dec 2024 22:22:27 +0000
Received: from rcdn-opgw-1.cisco.com (rcdn-opgw-1.cisco.com [72.163.7.162]) (using TLSv1.3 with cipher TLS_AES_256_GCM_SHA384 (256/256 bits) key-exchange X25519 server-signature RSA-PSS (2048 bits) server-digest SHA256) (No client certificate requested) by rcdn-l-core-06.cisco.com (Postfix) with ESMTPS id EE18118000264 for <tls@ietf.org>; Fri, 6 Dec 2024 22:22:26 +0000 (GMT)
X-CSE-ConnectionGUID: rqfeZ+F3SNOP2FSv07QTLw==
X-CSE-MsgGUID: VFVHrZL7ROKBqmJuSBzLhw==
Authentication-Results: rcdn-opgw-1.cisco.com; dkim=pass (signature verified) header.i=@cisco.com
X-IronPort-AV: E=Sophos;i="6.12,214,1728950400"; d="scan'208,217";a="21434619"
Received: from mail-dm6nam10lp2042.outbound.protection.outlook.com (HELO NAM10-DM6-obe.outbound.protection.outlook.com) ([104.47.58.42]) by rcdn-opgw-1.cisco.com with ESMTP/TLS/TLS_AES_256_GCM_SHA384; 06 Dec 2024 22:22:26 +0000
ARC-Seal: i=1; a=rsa-sha256; s=arcselector10001; d=microsoft.com; cv=none; b=r84rFPQ46JoLrZqs3upYbjviiXftNJPxi3epRJgSjm6ghLoNhpABotbE2PHhCpJkopmE/Bx/GkpXfMlPtuX9uM31vvckEILdrZ0VnuTf2umPc309/m6uEldydWNIEdm5Fw5UkBn6Z7gPI85L4znlbtNGxZcQkhGTPrbNA9aJinMlH780kQ/WAYvSEC9maBKctsmegIolvQPNERR+s+woqqk8x5/OkR/SFG1MSgnrb6auyWropT9FUPphuYDYXRDJDhnOI6ZNvLhgdGeXXpCyHDAKPmLcYzdk8gkGQ+TgQxYvdgVR6d5rnL+S0tn7hQkdRHJHKiAwSP5PV+8wn3Xz0A==
ARC-Message-Signature: i=1; a=rsa-sha256; c=relaxed/relaxed; d=microsoft.com; s=arcselector10001; h=From:Date:Subject:Message-ID:Content-Type:MIME-Version:X-MS-Exchange-AntiSpam-MessageData-ChunkCount:X-MS-Exchange-AntiSpam-MessageData-0:X-MS-Exchange-AntiSpam-MessageData-1; bh=c1h0OJZsoADFE76LZ/Ty0uH7oCVJ5k4MFlxBX1OcvSI=; b=MYN1uePg0+6lDT8QTIiS7s7H1um/yvh2Kte0F+CmwlRxk3gu2z+VLr2C1PnonMtyeZtpzS6yEe73cOr+ER4I8iYbqBNTgM/Nmr1I9vIk8AbIcfx5A/MPBMCDc929hBDWcFOk9IAJpvpnkjNb0Xl2DYKEpWrrVQxwXcfcVFdnx8JFPsBmjdJIzb3osMNokAHWZ/lUES7fHVafHpd96fGxCyoZSBnSmm3UP+fSsbWBxjzh7P+qTVjyfPmWu7JqsIpphhfg6xEODQZhoqAbBe9XDOcAoOtphPuGV6USKzBZovTCdlqbRc9AyaAKGeh98n4AInWAenSK2J9IKjyClAl7Rw==
ARC-Authentication-Results: i=1; mx.microsoft.com 1; spf=pass smtp.mailfrom=cisco.com; dmarc=pass action=none header.from=cisco.com; dkim=pass header.d=cisco.com; arc=none
Received: from CH0PR11MB5444.namprd11.prod.outlook.com (2603:10b6:610:d3::13) by SA0PR11MB4686.namprd11.prod.outlook.com (2603:10b6:806:97::7) with Microsoft SMTP Server (version=TLS1_2, cipher=TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) id 15.20.8230.11; Fri, 6 Dec 2024 22:22:24 +0000
Received: from CH0PR11MB5444.namprd11.prod.outlook.com ([fe80::5f89:ba81:ff70:bace]) by CH0PR11MB5444.namprd11.prod.outlook.com ([fe80::5f89:ba81:ff70:bace%6]) with mapi id 15.20.8230.010; Fri, 6 Dec 2024 22:22:23 +0000
From: "Scott Fluhrer (sfluhrer)" <sfluhrer@cisco.com>
To: Andrey Jivsov <crypto@brainhub.org>, "TLS@ietf.org" <tls@ietf.org>
Thread-Topic: [TLS] Re: draft-connolly-tls-mlkem-key-agreement
Thread-Index: AdtHWRxk9W91PFwkQi6RTpvGAlcFzQAqz1UAAAbQoQAAAocigA==
Date: Fri, 06 Dec 2024 22:22:23 +0000
Message-ID: <CH0PR11MB5444B4B1006A10D99DBAB394C1312@CH0PR11MB5444.namprd11.prod.outlook.com>
References: <CH0PR11MB5444342A5C29C5C5BCCF9BA3C1302@CH0PR11MB5444.namprd11.prod.outlook.com> <20241206172906.124753.qmail@cr.yp.to> <CAAWw3RinB6WKCzLaFjds63Mgoykt-2haaD9rQEsFv2k_b8RJzw@mail.gmail.com>
In-Reply-To: <CAAWw3RinB6WKCzLaFjds63Mgoykt-2haaD9rQEsFv2k_b8RJzw@mail.gmail.com>
Accept-Language: en-US
Content-Language: en-US
X-MS-Has-Attach:
X-MS-TNEF-Correlator:
x-ms-publictraffictype: Email
x-ms-traffictypediagnostic: CH0PR11MB5444:EE_|SA0PR11MB4686:EE_
x-ms-office365-filtering-correlation-id: 6bd97cbc-6b9b-49a7-ee34-08dd16447542
x-ms-exchange-senderadcheck: 1
x-ms-exchange-antispam-relay: 0
x-microsoft-antispam: BCL:0;ARA:13230040|4022899009|376014|1800799024|366016|8096899003|7053199007|38070700018;
x-microsoft-antispam-message-info: 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
x-forefront-antispam-report: CIP:255.255.255.255;CTRY:;LANG:en;SCL:1;SRV:;IPV:NLI;SFV:NSPM;H:CH0PR11MB5444.namprd11.prod.outlook.com;PTR:;CAT:NONE;SFS:(13230040)(4022899009)(376014)(1800799024)(366016)(8096899003)(7053199007)(38070700018);DIR:OUT;SFP:1101;
x-ms-exchange-antispam-messagedata-chunkcount: 1
x-ms-exchange-antispam-messagedata-0: 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
Content-Type: multipart/alternative; boundary="_000_CH0PR11MB5444B4B1006A10D99DBAB394C1312CH0PR11MB5444namp_"
MIME-Version: 1.0
X-OriginatorOrg: cisco.com
X-MS-Exchange-CrossTenant-AuthAs: Internal
X-MS-Exchange-CrossTenant-AuthSource: CH0PR11MB5444.namprd11.prod.outlook.com
X-MS-Exchange-CrossTenant-Network-Message-Id: 6bd97cbc-6b9b-49a7-ee34-08dd16447542
X-MS-Exchange-CrossTenant-originalarrivaltime: 06 Dec 2024 22:22:23.7157 (UTC)
X-MS-Exchange-CrossTenant-fromentityheader: Hosted
X-MS-Exchange-CrossTenant-id: 5ae1af62-9505-4097-a69a-c1553ef7840e
X-MS-Exchange-CrossTenant-mailboxtype: HOSTED
X-MS-Exchange-CrossTenant-userprincipalname: I2Rh17aAa3souqeinmeM2B6qCEWLpSTcLk2imQbcTsi0QEnpw8VFlLraLLT5KM1rg0wmw7MxxLtc//m0JRReBg==
X-MS-Exchange-Transport-CrossTenantHeadersStamped: SA0PR11MB4686
X-Outbound-SMTP-Client: 72.163.7.162, rcdn-opgw-1.cisco.com
X-Outbound-Node: rcdn-l-core-06.cisco.com
Message-ID-Hash: GQ7LYUYHP7E5C5O3NK2MZTMSXTF2RJJG
X-Message-ID-Hash: GQ7LYUYHP7E5C5O3NK2MZTMSXTF2RJJG
X-MailFrom: sfluhrer@cisco.com
X-Mailman-Rule-Misses: dmarc-mitigation; no-senders; approved; emergency; loop; banned-address; member-moderation; header-match-tls.ietf.org-0; nonmember-moderation; administrivia; implicit-dest; max-recipients; max-size; news-moderation; no-subject; digests; suspicious-header
X-Mailman-Version: 3.3.9rc6
Precedence: list
Subject: [TLS] Re: draft-connolly-tls-mlkem-key-agreement
List-Id: "This is the mailing list for the Transport Layer Security working group of the IETF." <tls.ietf.org>
Archived-At: <https://mailarchive.ietf.org/arch/msg/tls/S9Mwv28VEHrG189ZtoubUani7J8>
List-Archive: <https://mailarchive.ietf.org/arch/browse/tls>
List-Help: <mailto:tls-request@ietf.org?subject=help>
List-Owner: <mailto:tls-owner@ietf.org>
List-Post: <mailto:tls@ietf.org>
List-Subscribe: <mailto:tls-join@ietf.org>
List-Unsubscribe: <mailto:tls-leave@ietf.org>

Well, I am on the same page that ‘pure ML-KEM’ should be one option.  While I would agree with you that hybrid makes sense (and should be another option), I am not as inclined as some people to say “and that is so clearly the right trade-off that we should forbid any other option”.  There are people whose cryptographic expertise I cannot doubt who say that pure ML-KEM is the right trade-off for them, and more importantly for my employer, that’s what they’re willing to buy.  Hence, Cisco will implement it; I am essentially just asking for code points.

As for it accidentally becoming “MTI”, well I’m pretty sure that won’t happen (barring Q-day happening and the current hybrid key exchanges no longer making sense).

As for people implementing it instead of hybrid, well, the working group can help to prevent that by moving ahead with the hybrid draft (hint, hint).

From: Andrey Jivsov <crypto@brainhub.org>
Sent: Friday, December 6, 2024 3:44 PM
To: TLS@ietf.org
Subject: [TLS] Re: draft-connolly-tls-mlkem-key-agreement

I second D.J. Bernstein's concerns, but my other issue with giving options like this is that they will creep up into MTI sets or default sets, with higher priority than hybrids.

I find it less ideal that the document on pure ML-KEM (or signature) and hybrids are disassociated, causing the progress of standardization of the pure version to bring these other concerns.

So, as long as everyone is on the same page that pure is just one option, perhaps for strict compliance with CNSA 2.0, then there is no issue from my perspective, but that's a (mildly) controversial part.

On Fri, Dec 6, 2024 at 9:29 AM D. J. Bernstein <djb@cr.yp.to<mailto:djb@cr.yp.to>> wrote:
Scott Fluhrer (sfluhrer) writes:
> I understand that people want to discuss the hybrid KEM draft more
> (because there are more options there) - can we at least get the less
> controversial part done?

See https://blog.cr.yp.to/20240102-hybrid.html. Using just PQ, rather
than ECC+PQ, would incur security risks without improving deployment.
Regarding "less controversial", you might have missed previous TLS WG
messages such as

    https://mailarchive.ietf.org/arch/msg/tls/j1qkfNmk33OZ7hgCR53TiLmYOiA/
    https://mailarchive.ietf.org/arch/msg/tls/I1GPuKLCBJ3jA-ovNcuIsLlNGkM/
    https://mailarchive.ietf.org/arch/msg/tls/gB55YMMdfFLqaCE9ughNXX8qjtA/

where various people (including me, obviously) already objected. Also,
you might have missed BSI writing in

    https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/TechGuidelines/TG02102/BSI-TR-02102-1.pdf?__blob=publicationFile

that its post-quantum KEM recommendations are only "in combination with
a classical key derivation mechanism"; commentator Matt Green writing in

    https://x.com/matthew_d_green/status/1742521204026622011

that NSA's "stance against hybrid encryption makes absolutely zero
sense"; and NSA itself in

    https://web.archive.org/web/20220524232250/https://www.nsa.gov/Portals/75/documents/resources/everyone/csfc/threat-prevention.pdf<https://web.archive.org/web/20220524232250/https:/www.nsa.gov/Portals/75/documents/resources/everyone/csfc/threat-prevention.pdf>

asking for two cryptographic layers "to mitigate the ability of an
adversary to exploit a single cryptographic implementation".

---D. J. Bernstein

_______________________________________________
TLS mailing list -- tls@ietf.org<mailto:tls@ietf.org>
To unsubscribe send an email to tls-leave@ietf.org<mailto:tls-leave@ietf.org>