Skip to content
Merged
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
22 changes: 11 additions & 11 deletions crypto/th/README.md
Original file line number Diff line number Diff line change
@@ -1,23 +1,23 @@
# ระบบรหัสลับหลังควอนตัมสำหรับประเทศไทย (Thai Post-Quantum Ciphersuite - TH-PQC)
# ระบบการเข้ารหัสหลังควอนตัมสำหรับประเทศไทย (Thai Post-Quantum Ciphersuite - TH-PQC)

> [English Version](README_en.md) | **ภาษาไทย**

โปรเจกต์นี้เป็นการนำมาตรฐานการเข้ารหัสลับหลังควอนตัม (Post-Quantum Cryptography) มาปรับใช้ในสถาปัตยกรรม HTTPS VPN สำหรับประเทศไทย เพื่อเตรียมความพร้อมต่อภัยคุกคามจากคอมพิวเตอร์ควอนตัม โดยอ้างอิงมาตรฐาน NIST FIPS 203, 204 และ 205
โครงการนี้เป็นการนำมาตรฐานการเข้ารหัสลับหลังควอนตัม (Post-Quantum Cryptography) มาปรับใช้ในสถาปัตยกรรม HTTPS VPN สำหรับประเทศไทย เพื่อเตรียมความพร้อมต่อภัยคุกคามจากคอมพิวเตอร์ควอนตัม โดยอ้างอิงตามมาตรฐาน NIST FIPS 203, 204 และ 205

## ฟีเจอร์หลัก (Key Features)
## คุณสมบัติหลัก (Key Features)

### 1. การแลกเปลี่ยนกุญแจแบบไฮบริด (Hybrid KEM)
รองรับการแลกเปลี่ยนกุญแจที่ผสมผสานระหว่างอัลกอริทึมคลาสสิกและ PQC:
- **Balanced Profile (ค่าเริ่มต้น):** X25519 + ML-KEM-768 สำหรับทราฟฟิกทั่วไป
- **High-Assurance Profile:** P-384 + ML-KEM-1024 สำหรับช่องทางผู้ดูแลระบบ
### 1. การแลกเปลี่ยนกุญแจเข้ารหัสแบบไฮบริด (Hybrid KEM)
รองรับการแลกเปลี่ยนกุญแจเข้ารหัสที่ผสมผสานระหว่างอัลกอริทึมคลาสสิก ECC ด้วย PQC:
- **Balanced Profile (ค่าเริ่มต้น):** X25519 + ML-KEM-768 สำหรับการรับส่งข้อมูลทั่วไป
- **High-Assurance Profile:** P-384 + ML-KEM-1024 สำหรับช่องทางผู้ดูแลระบบ และการลงทะเบียน

### 2. ระบบการลงนามดิจิทัล (Digital Signatures)
### 2. การลงนามดิจิทัล (Digital Signatures)
- **Operational Use:** Hybrid Ed25519/ECDSA + ML-DSA-65 สำหรับใบรับรองและ API
- **Conservative Trust Anchor:** SLH-DSA (FIPS 205) สำหรับ Root Manifest และการลงนามเฟิร์มแวร์

### 3. ระบบสำรองและความปลอดภัย (Security & Backup)
### 3. การสำรองและความปลอดภัย (Security & Backup)
- **HQC (Backup KEM):** ระบบสำรองในกรณีที่อัลกอริทึมแบบ Lattice ถูกโจมตี
- **Hybrid Logic:** ใช้การรวมกุญแจแบบ HKDF เพื่อความปลอดภัยสูงสุด
- **Hybrid Logic:** การรวมกุญแจเข้ารหัสแบบ HKDF เพื่อความปลอดภัยสูงสุด

## โครงสร้างเอกสาร SDD (Documentation)

Expand All @@ -28,4 +28,4 @@

## สถานะโครงการ (Project Status)

✅ **เสร็จสมบูรณ์ (COMPLETED)** - อิมพลีเมนต์โครงสร้างพื้นฐานและผ่านการทดสอบ Unit Test ทั้งหมดแล้ว
✅ **เสร็จสมบูรณ์ (COMPLETED)** - โครงสร้างพื้นฐานผ่านการทดสอบ Unit Test ทั้งหมดแล้ว
Loading