Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/oscerd/camel-pqc-tls
नेटवर्क सुरक्षाक्रिप्टोग्राफीलर्निंग और शिक्षाचयनित संसाधन
GitHuboscerd/camel-pqc-tls

camel-pqc-tls

Apache Camel के साथ Post-Quantum Cryptography (PQC) TLS 1.3 उदाहरण, JDK 21 (BouncyCastle) और JDK 27 (native) पर X25519MLKEM768 हाइब्रिड कुंजी विनिमय का उपयोग करते हुए

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Camel के साथ पोस्ट-क्वांटम TLS

इस रिपॉजिटरी में Apache Camel के साथ पोस्ट-क्वांटम क्रिप्टोग्राफी (PQC) TLS 1.3 हैंडशेक प्रदर्शित करने वाले तीन उदाहरण हैं, जो X25519MLKEM768 हाइब्रिड कुंजी विनिमय का उपयोग करते हैं।

X25519MLKEM768 शास्त्रीय X25519 अण्डाकार वक्र Diffie-Hellman को ML-KEM-768 के साथ जोड़ता है, जो एक पोस्ट-क्वांटम लैटिस-आधारित कुंजी एनकैप्सुलेशन तंत्र है (NIST FIPS 203)। दोनों एल्गोरिदम एक साथ चलते हैं, इसलिए सुरक्षा बनी रहती है भले ही उनमें से एक टूट जाए।

उदाहरण

उदाहरणJDKTLS प्रदातादृष्टिकोण
pqc-ssl-contextJDK 27SunJSSE (JDK मूल)JEP 527, JDK के अंतर्निहित TLS स्टैक में PQC नामित समूह जोड़ता है
pqc-kem-jdk24JDK 24BouncyCastle JSSE 1.83PQC TLS के लिए BCJSSE, JDK में JEP 496 के माध्यम से मूल ML-KEM प्राइमिटिव हैं
pqc-ssl-context-jdk21JDK 21BouncyCastle JSSE 1.83BCJSSE, आज PQC TLS समर्थन प्रदान करने के लिए SunJSSE की जगह लेता है

तीनों उदाहरण पूरी तरह से camel.ssl.* प्रॉपर्टीज़ के माध्यम से कॉन्फ़िगर किए गए हैं और X25519MLKEM768 का उपयोग करके पोस्ट-क्वांटम कुंजी विनिमय के लिए एक स्व-निहित TLS 1.3 हैंडशेक करते हैं, जो स्टार्टअप पर सत्यापित होता है और REST एंडपॉइंट्स के माध्यम से मांग पर उपलब्ध होता है।

इनमें अंतर

JDK 27 नेटिव (pqc-ssl-context)

JDK के अंतर्निहित SunJSSE प्रदाता का उपयोग करता है, जिसे JDK 27 में JEP 527 के माध्यम से PQC TLS समर्थन मिलता है।

  • PQC camel.ssl.namedGroups=X25519MLKEM768,x25519 के माध्यम से कॉन्फ़िगर किया गया
  • स्व-हस्ताक्षरित प्रमाणपत्र स्वचालित रूप से उत्पन्न होता है (camel.ssl.selfSigned=true)
  • REST एंडपॉइंट पोर्ट 8443 पर HTTPS के माध्यम से परोसे जाते हैं
  • नामित समूह SSLParameters.setNamedGroups() (मानक JDK API) के माध्यम से सेट किए जाते हैं

JDK 24 with BouncyCastle (pqc-kem-jdk24)

JDK 24 में PQC TLS समर्थन लाने के लिए BouncyCastle के JSSE प्रदाता (BCJSSE) का उपयोग करता है। हालाँकि JDK 24 में स्टैंडअलोन क्रिप्टो प्राइमिटिव के रूप में मूल ML-KEM शामिल है (JEP 496), यह अपने TLS स्टैक में PQC नामित समूहों को उजागर नहीं करता है। BCJSSE इस अंतर को पाटता है।

  • PQC camel.ssl.provider=BCJSSE और camel.ssl.namedGroups=X25519MLKEM768,secp256r1 के माध्यम से कॉन्फ़िगर किया गया
  • स्व-हस्ताक्षरित प्रमाणपत्र स्वचालित रूप से उत्पन्न होता है (camel.ssl.selfSigned=true)
  • REST एंडपॉइंट पोर्ट 8443 पर HTTPS के माध्यम से परोसे जाते हैं
  • अतिरिक्त /api/verify-kem एंडपॉइंट क्रॉस-प्रोवाइडर इंटरऑप परीक्षणों के साथ JDK 24 के मूल javax.crypto.KEM API को प्रदर्शित करता है
  • BouncyCastle प्रदाताओं को पंजीकृत करने के लिए एक बूटस्ट्रैप क्लास की आवश्यकता होती है

JDK 21 with BouncyCastle (pqc-ssl-context-jdk21)

JDK 27 की प्रतीक्षा किए बिना, JDK 21 में PQC TLS समर्थन लाने के लिए BouncyCastle के JSSE प्रदाता (BCJSSE) का उपयोग करता है।

  • PQC camel.ssl.provider=BCJSSE और camel.ssl.namedGroups=X25519MLKEM768,secp256r1 के माध्यम से कॉन्फ़िगर किया गया
  • स्व-हस्ताक्षरित प्रमाणपत्र स्वचालित रूप से उत्पन्न होता है (camel.ssl.selfSigned=true)
  • REST एंडपॉइंट पोर्ट 8443 पर HTTPS के माध्यम से परोसे जाते हैं
  • BouncyCastle प्रदाताओं को पंजीकृत करने और jdk.tls.disabledAlgorithms से ECDH हटाने के लिए एक बूटस्ट्रैप क्लास की आवश्यकता होती है

साइड-बाय-साइड तुलना

आवश्यक शर्तें

  • Maven 3.9+
  • Apache Camel 4.19.0-SNAPSHOT (या बाद का संस्करण) स्थानीय Maven रिपॉजिटरी में स्थापित
  • नेटिव उदाहरण के लिए JDK 27 EA, JDK 24 उदाहरण के लिए JDK 24, या JDK 21 उदाहरण के लिए JDK 21+

त्वरित आरंभ

JDK 27 उदाहरण

root@kitploit:~
cd pqc-ssl-context
sdk use java 27.ea.11-open
mvn clean compile exec:exec
curl -k https://localhost:8443/api/verify-pqc

JDK 24 उदाहरण

root@kitploit:~
cd pqc-kem-jdk24
sdk use java 24.0.1-tem
mvn clean compile exec:exec
curl -k https://localhost:8443/api/verify-pqc
curl -k https://localhost:8443/api/verify-kem

JDK 21 उदाहरण

root@kitploit:~
cd pqc-ssl-context-jdk21
sdk use java 21.0.10-tem
mvn clean compile exec:exec
curl -k https://localhost:8443/api/verify-pqc

PQC TLS हैंडशेक सफल होने पर तीनों "pqcVerified": true लौटाएँगे।

JDK संगतता

सहायता और योगदान

यदि आपको Camel का उपयोग करते समय कोई समस्या आती है या आपके पास कुछ प्रतिक्रिया है, तो कृपया हमें बताएं।

हम योगदानकर्ताओं का भी स्वागत करते हैं, इसलिए शामिल हों :-)

कैमल राइडर्स!

टूल डाउनलोड करें
पहलूJDK 27 नेटिवJDK 24 + BouncyCastleJDK 21 + BouncyCastle
JDK आवश्यकताJDK 27 EAJDK 24+JDK 21+
TLS प्रदाताSunJSSEBCJSSE 1.83BCJSSE 1.83
PQC तंत्रJEP 527 (अंतर्निहित)BouncyCastle TLS लाइब्रेरीBouncyCastle TLS लाइब्रेरी
नेटिव ML-KEM (KEM API)हाँहाँ (JEP 496)नहीं
कॉन्फ़िगरेशनcamel.ssl.* प्रॉपर्टीज़camel.ssl.* प्रॉपर्टीज़camel.ssl.* प्रॉपर्टीज़
प्रमाणपत्र प्रबंधनcamel.ssl.selfSigned=truecamel.ssl.selfSigned=truecamel.ssl.selfSigned=true
REST पोर्ट8443 (HTTPS)8443 (HTTPS)8443 (HTTPS)
अतिरिक्त निर्भरताएँकोई नहीं (JDK नेटिव)bcprov, bctlsbcprov, bctls
JDK संस्करणML-KEM KEM APITLS में PQCदृष्टिकोण
21नहींहाँ (BouncyCastle के माध्यम से)pqc-ssl-context-jdk21 - BCJSSE PQC TLS समर्थन प्रदान करता है
24हाँ (JEP 496)हाँ (BouncyCastle के माध्यम से)pqc-kem-jdk24 - TLS के लिए BCJSSE, JDK के पास मूल ML-KEM प्राइमिटिव हैं
27हाँहाँ (नेटिव)pqc-ssl-context - JEP 527 SunJSSE में PQC जोड़ता है