00 Kryptografie

Post-kvantová kryptografie

NIST-standardizovaná postkvantová kryptografie pro web.

01 Overview

Proč na tom teď záleží.

01

Sklizeň teď, dešifrovat později

Nepřátelé už dnes nahrávají šifrovaný provoz, který má v úmyslu dešifrovat, jakmile existuje dostatečně výkonný kvantový počítač. Jakékoli údaje s životností delší než 5 až 10 let jsou ohroženy: lékařské záznamy, právní dokumenty, výzkum a vývoj, databáze zákazníků.

02

NIST dokončila standardy

V srpnu 2024 zveřejnil NIST (ML-KEM) a FIPS 204 (ML-DSA) po dvouleté soutěži. To jsou algoritmy, na které se vlády, banky a poskytovatelé infrastruktury stěhují. UltimaOS je přijal první den.

03

Klasické krypto nakonec selže.

RSA-2048 a ECDSA-P256, public-key workhorses of the current internet, bude prolomen kvantovým počítačem v měřítku spuštěným Shorův algoritmus. Migrace není volitelná - pouze otázka načasování.

02 Details

Jak UltimaOS implementuje postkvantové.

UltimaOS používá normalizovanou kryptografii mřížky NIST-pro každý veřejný klíčový provoz v kombinaci s klasickými symetrickými primitivy, které jsou samy o sobě považovány za quantum-rezistentní. Výsledkem je hybridní stack, kde žádný algoritmus selhání kompromituje systém.

01

ML-KEM-768 pro výměnu klíčů

Čerstvé 256bitové symetrické klávesy jsou zapouzdřeny ML-KEM-768 (FIPS 203) pro každý nový rozhovor, sdílení souborů a volání. Výsledná společná tajná semínka symetrická sekvence zašifrovaná XChaCha20-Poly1305.

02

ML-DSA-65 pro podpisy

Identifikace účtu, pozvánky, zápisy zařízení a podepsané auditní záznamy používají ML-DSA-65 (FIPS 204). Signály jsou 1,959 bajtů - větší než ECDSA, ale přijatelné pro interaktivní pracovní prostor.

03

XChaCha20-Poly1305 pro užitečné zatížení

Obsah uvnitř end-to-end zašifrované obálky - zprávy, pošta, soubory, poznámky, úkoly, dokumenty a tabulkové tabulky - je šifrován pomocí XChaCha20-Poly1305, autentizované symetrické šifry. Kalendář událostí a historie rozhovorů AI sedí dnes mimo tuto obálku. Symetričtí primitivové s 256bitovými klávesami nemají žádný známý kvantový speed mimo Grover je vázán.

04

Hash-based backup for software updates

Aktualizace softwaru jsou kryptograficky podepsány, a klienti ověří podpis před jejich aplikací.

03 Key points

Co potřebujete vědět.

  1. 01

    Uživatelé nevyžadují žádnou akci

    Post-kvantová kryptografie je ve výchozím nastavení pro každý účet. Nemusíte nic povolit, instalovat nic, nebo se něco naučit. Migrace je pro konečného uživatele neviditelná.

  2. 02

    Neexistuje možnost snížení hodnoty

    Neexistuje žádné nastavení, které by se vrátilo do RSA nebo ECDSA. Umožnění poklesu stupně by vytvořilo downgrade-útočný povrch, kde útočník nutí slabší podání ruky. Postkvantová je jediný režim.

  3. 03

    Výkon je přijatelný

    ML-KEM-768 klíčová generace trvá cca 0,05 ms, enkapsulace 0,07 ms. ML-DSA-65 signature is ~ 0.2 ms, verification ~ 0.5 ms. Náklady na šířku pásma jsou několik kilobytů navíc na jedno podání ruky - zanedbatelné pro chat / pracovní prostor produktu.

  4. 04

    Futureproof po dobu nejméně 20 let

    Očekává se, že kombinace lattice KEM, podpisů lattice a 256bitového symetrického šifrování zůstane zabezpečena vůči klasickým i kvantovým protivníkům po dobu nejméně dvou desetiletí, a to na základě současného konsenzu v kryptografické komunitě.

05 Frequently asked

Otázky o postkvantové kryptografii.

Co je postkvantová kryptografie?

Short answer

Post-kvantová kryptografie odkazuje na kryptografické algoritmy navržené tak, aby odolávaly útokům klasických i kvantových počítačů. NIST v srpnu 2024 spustil listopadovou soutěž a standardizoval první sadu postkvantových algoritmů (FIPS 203, 204 a 205). (NIST PQC program)

Je UltimaOS quantum-bezpečné?

Short answer

Ano. UltimaOS používá NIST-standardizované postkvantové algoritmy (ML-KEM-768, ML-DSA-65) pro všechny veřejné klíčové operace a 256-bitové symetrické šifrování (XChaCha20-Poly1305) pro všechna data v klidu. Kryptografický zásobník je považován za bezpečný proti jak klasické a kvantové protivníky. (FIPS 203 · FIPS 204)

Kdy kvantové počítače rozbijí RSA?

Short answer

Odhady se liší. Konzervativní projekce umístily kryptograficky relevantní kvantový počítač na 10 až 20 let daleko, ale někteří odborníci argumentují dříve vzhledem k nedávným průlomům. Bezpečným předpokladem pro všechna data s několikaletou životností je, že hrozba je již relevantní - nyní dešifrovaný model útoku.

Proč Evropská unie tlačí na post-kvantové?

Short answer

EU identifikovala quantum-safe kryptografii jako strategickou prioritu prostřednictvím programu EuroQCI a strategie EU pro kybernetickou bezpečnost. Členské státy a poskytovatelé infrastruktury jsou v nadcházejících letech pověřeni přemisťováním do postkvantových algoritmů.

Mohu ověřit vaši kryptografii nezávisle?

Short answer

Tyto algoritmy jsou NIST-standardizovány s veřejnými specifikacemi, takže kryptografický design lze ověřit nezávisle na těchto specifikacích. Klient posílá do vašeho prohlížeče jako standardní jednostránkovou aplikaci, takže kód, který běží, může být kontrolován přímo ve vývojářských nástrojích - kontrolovatelný dnes, s podepsanou reprodukovatelnou staví na cestovní mapě, aby byl mechanicky ověřitelný. Backend je proprietární; jeho chování můžete vyslechnout zevnitř uOS prostřednictvím uAI.

Dělá postkvantová UltimaOS pomalejší?

Short answer

Zanedbatelně. Postkvantová výměna klíčů přidává několik milisekund na začátku konverzace a několik kilobytů síťového provozu. Denní užívání je nerozeznatelné od klasické kryptografie.

Co se stane, když bude porušen postkvantový algoritmus?

Short answer

Kryptografie založená na latince byla studována více než 25 let bez výrazných přestávek. Pokud bude někdy objeven zásadní zlom, UltimaOS se přestěhuje do nového algoritmu - a stránka s zveřejněním informací o bezpečnosti bude proces dokumentovat veřejně.

Je UltimaOS součástí nějakého postkvantového standardního orgánu?

Short answer

UltimaOS se řídí normami NIST, jak byly zveřejněny a sledovány normy IETF (pracovní skupiny pq-crypto a tls), které se opírají o cryptografické implementace těchto norem.

Je kvantové šifrování stejné jako postkvantové šifrování?

Short answer

Popisují stejný cíl různými slovy. "Kvantové důkaz šifrování", "kvantové rezistentní šifrování" a "kvantové bezpečné šifrování" jsou neformální pojmy pro to, co NIST standardizované jako postkvantové šifrování: algoritmy věřil držet proti protivníkovi s large-měřítku kvantový počítač. UltimaOS používá standardizované - ML-KEM-768 (FIPS 203) a ML-DSA-65 (FIPS 204) - spíše než cokoliv na míru.

Svobodná navždy.

Svobodná pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné zkušební hodiny. Individuální a rodinné účty jsou zdarma - trvale. Organizace platí za místo, a to je to, co financuje.

Vyžádat si účet Pozvánka - pouze když jsme měřítko