Benchmarking de Protocolos Pós-Quânticos para MACsec: EAP-TLS-PQ vs VMuckle
Resumo
A migração para Criptografia Pós-Quântica (PQC) requer avaliação sistemática de desempenho de novos protocolos de autenticação. Este artigo apresenta um framework de benchmarking para análise comparativa de protocolos de autenticação pós-quântica em redes de Segurança de Controle de Acesso ao Meio (MACsec), especificamente o Protocolo de Autenticação Extensível com Segurança da Camada de Transporte (EAP-TLS) com Mecanismo de Encapsulamento de Chaves Baseado em Reticulados Modulares (ML-KEM) e Algoritmo de Assinatura Digital Baseado em Reticulados Modulares (ML-DSA) e o Protocolo de Troca de Chaves Autenticada Híbrida Versátil (VMuckle). Propomos uma metodologia de testes baseada em simulação reproduzível que avalia latência de handshake, overhead de banda, consumo de CPU e uso de memória sob quatro cenários realistas de rede, variando de LANs de datacenter a redes celulares edge. Nosso framework implementa análise estatística com intervalos de confiança, testes de hipótese e cálculos de tamanho de efeito. Resultados experimentais demonstram que EAP-TLS-PQC alcança 33-49% menor latência enquanto VMuckle oferece crypto-agility superior com 144% maior overhead de banda. Os artefatos do framework são disponibilizados como open-source para permitir reprodutibilidade e extensão para testes futuros de protocolos pós-quânticos.
Referências
ETSI (2025). ETSI TS 103 744 V1.2.1: Quantum-safe Hybrid Key Establishment. Technical Specification.
IEEE (2018). IEEE 802.1AE: MAC Security (MACsec). IEEE Standard.
Montenegro-Montes, A., et al. (2025). A performance evaluation framework for post-quantum TLS. Future Generation Computer Systems.
NIST (2024a). FIPS 203: Module-Lattice-Based Key-Encapsulation Mechanism Standard. National Institute of Standards and Technology.
NIST (2024b). FIPS 204: Module-Lattice-Based Digital Signature Standard. National Institute of Standards and Technology.
Open Quantum Safe Project (2024). liboqs: C library for quantum-resistant cryptographic algorithms. [link]
Sosnowski, M., et al. (2023). The Performance of Post-Quantum TLS 1.3. In Proceedings of the ACM Internet Measurement Conference.
