Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
camel-pqc-tls — Exemplos de Criptografia Pós-Quântica (PQC) TLS 1.3 com Apache Camel usando troca de chaves híbrida X25519MLKEM768 no JDK 21 (BouncyCastle) e JDK 27 (nativo) | Kitploit
Ferramentas/GitHubGitHub/oscerd/camel-pqc-tls
Segurança de RedeCriptografiaAprendizado e EducaçãoRecursos Curados
GitHuboscerd/camel-pqc-tls

camel-pqc-tls

Exemplos de Criptografia Pós-Quântica (PQC) TLS 1.3 com Apache Camel usando troca de chaves híbrida X25519MLKEM768 no JDK 21 (BouncyCastle) e JDK 27 (nativo)

Ver Repositório
21há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TLS Pós-Quântico com Apache Camel

Este repositório contém três exemplos que demonstram handshakes TLS 1.3 de Criptografia Pós-Quântica (PQC) com Apache Camel, usando a troca de chaves híbrida X25519MLKEM768.

O X25519MLKEM768 combina o clássico Diffie-Hellman de curva elíptica X25519 com o ML-KEM-768, um mecanismo de encapsulamento de chaves pós-quântico baseado em reticulados (NIST FIPS 203). Ambos os algoritmos são executados em conjunto, de modo que a segurança é mantida mesmo que um deles seja quebrado.

Exemplos

ExemploJDKProvedor TLSAbordagem
pqc-ssl-contextJDK 27SunJSSE (nativo do JDK)O JEP 527 adiciona grupos nomeados de PQC à pilha TLS integrada do JDK
pqc-kem-jdk24JDK 24BouncyCastle JSSE 1.83BCJSSE para TLS PQC; o JDK tem primitivas ML-KEM nativas via JEP 496
pqc-ssl-context-jdk21JDK 21BouncyCastle JSSE 1.83O BCJSSE substitui o SunJSSE para fornecer suporte a TLS PQC hoje

Os três exemplos são configurados inteiramente por meio de propriedades camel.ssl.* e realizam um handshake TLS 1.3 autocontido usando X25519MLKEM768 para troca de chaves pós-quântica, verificado na inicialização e disponível sob demanda por meio de endpoints REST.

Como Eles Diferem

JDK 27 Nativo (pqc-ssl-context)

Usa o provedor SunJSSE integrado do JDK, que ganha suporte a TLS PQC por meio do JEP 527 no JDK 27.

  • PQC configurado via camel.ssl.namedGroups=X25519MLKEM768,x25519
  • Certificado autoassinado gerado automaticamente (camel.ssl.selfSigned=true)
  • Endpoints REST servidos via HTTPS na porta 8443
  • Grupos nomeados definidos por meio de SSLParameters.setNamedGroups() (API padrão do JDK)

JDK 24 com BouncyCastle (pqc-kem-jdk24)

Usa o provedor JSSE do BouncyCastle (BCJSSE) para levar suporte a TLS PQC ao JDK 24. Embora o JDK 24 inclua ML-KEM nativo como uma primitiva criptográfica independente (JEP 496), ele não expõe grupos nomeados de PQC em sua pilha TLS. O BCJSSE preenche essa lacuna.

  • PQC configurado via camel.ssl.provider=BCJSSE e camel.ssl.namedGroups=X25519MLKEM768,secp256r1
  • Certificado autoassinado gerado automaticamente (camel.ssl.selfSigned=true)
  • Endpoints REST servidos via HTTPS na porta 8443
  • O endpoint adicional /api/verify-kem demonstra a API nativa javax.crypto.KEM do JDK 24 com testes de interoperabilidade entre provedores
  • Requer uma classe de bootstrap para registrar os provedores do BouncyCastle

JDK 21 com BouncyCastle (pqc-ssl-context-jdk21)

Usa o provedor JSSE do BouncyCastle (BCJSSE) para levar suporte a TLS PQC ao JDK 21, sem esperar pelo JDK 27.

  • PQC configurado via camel.ssl.provider=BCJSSE e camel.ssl.namedGroups=X25519MLKEM768,secp256r1
  • Certificado autoassinado gerado automaticamente (camel.ssl.selfSigned=true)
  • Endpoints REST servidos via HTTPS na porta 8443
  • Requer uma classe de bootstrap para registrar os provedores do BouncyCastle e remover ECDH de jdk.tls.disabledAlgorithms

Comparação Lado a Lado

Pré-requisitos

  • Maven 3.9+
  • Apache Camel 4.19.0-SNAPSHOT (ou posterior) instalado no repositório Maven local
  • JDK 27 EA para o exemplo nativo, JDK 24 para o exemplo com JDK 24 ou JDK 21+ para o exemplo com JDK 21

Início Rápido

Exemplo com JDK 27

root@kitploit:~
cd pqc-ssl-context
sdk use java 27.ea.11-open
mvn clean compile exec:exec
curl -k https://localhost:8443/api/verify-pqc

Exemplo com JDK 24

root@kitploit:~
cd pqc-kem-jdk24
sdk use java 24.0.1-tem
mvn clean compile exec:exec
curl -k https://localhost:8443/api/verify-pqc
curl -k https://localhost:8443/api/verify-kem

Exemplo com JDK 21

root@kitploit:~
cd pqc-ssl-context-jdk21
sdk use java 21.0.10-tem
mvn clean compile exec:exec
curl -k https://localhost:8443/api/verify-pqc

Os três retornarão "pqcVerified": true quando o handshake TLS de PQC for bem-sucedido.

Compatibilidade com JDK

Ajuda e Contribuições

Se você encontrar qualquer problema ao usar o Camel ou tiver algum feedback, por favor avise-nos.

Também adoramos contribuidores, então envolva-se :-)

Os cavaleiros do Camel!

Baixar ferramenta
AspectoJDK 27 NativoJDK 24 + BouncyCastleJDK 21 + BouncyCastle
Requisito de JDKJDK 27 EAJDK 24+JDK 21+
Provedor TLSSunJSSEBCJSSE 1.83BCJSSE 1.83
Mecanismo PQCJEP 527 (integrado)Biblioteca TLS do BouncyCastleBiblioteca TLS do BouncyCastle
ML-KEM nativo (API KEM)SimSim (JEP 496)Não
Configuraçãopropriedades camel.ssl.*propriedades camel.ssl.*propriedades camel.ssl.*
Gerenciamento de certificadoscamel.ssl.selfSigned=truecamel.ssl.selfSigned=truecamel.ssl.selfSigned=true
Porta REST8443 (HTTPS)8443 (HTTPS)8443 (HTTPS)
Dependências extrasNenhuma (nativo do JDK)bcprov, bctlsbcprov, bctls
Versão do JDKAPI KEM ML-KEMPQC em TLSAbordagem
21NãoSim (via BouncyCastle)pqc-ssl-context-jdk21 - o BCJSSE fornece suporte a TLS PQC
24Sim (JEP 496)Sim (via BouncyCastle)pqc-kem-jdk24 - BCJSSE para TLS; o JDK tem primitivas ML-KEM nativas
27SimSim (nativo)pqc-ssl-context - o JEP 527 adiciona PQC ao SunJSSE