Siirry sisältöön
00 Kryptografia

ML-KEM-768

FIPS 203 — postkvantti-avainkapselointi.

01 Overview

Miksi uusi avaintenvaihto.

01

ECDH on kvanttimurrettu

Kuten RSA, ECDH perustuu elliptisen käyrän diskreetin logaritmin vaikeuteen, jonka Shorin algoritmi ratkaisee polynomiajassa kvanttitietokoneella. Mikä tahansa tänään ECDH:llä neuvoteltu forward-secret-keskustelu voidaan jälkikäteen purkaa, kun kvanttitietokone on olemassa.

02

ML-KEM on hilakorvaaja

ML-KEM (aiemmin Kyber) on hilapohjainen avainkapselointimekanismi, jonka NIST standardisoi FIPS 203:ksi elokuussa 2024. Se on tutkituin ja suorituskykyisin NIST:n postkvantti-KEM-ehdokkaista.

03

Forward secrecy kvanttikeruuta vastaan

Kun kaksi UltimaOS-käyttäjää aloittaa keskustelun, ML-KEM-768 kapseloi uuden 256-bittisen AES-istuntoavaimen. Vaikka koko keskustelu tallennettaisiin tänään, mikään tuleva kvanttitietokone ei voi johtaa sitä istuntoavainta tallenteesta.

02 Details

Kuinka ML-KEM-768 toimii UltimaOS:ssä.

Jokainen keskustelu, tiedostonjako tai puhelu UltimaOS:ssä alkaa ML-KEM-768-avainkapseloinnilla. Kapseloitu istuntoavain siemenee XChaCha20-Poly1305-symmetrisen kanavan, joka kuljettaa varsinaisen sisällön.

01

Keskustelun alustus

Kun käyttäjä A avaa keskustelun käyttäjän B kanssa, asiakas pyytää B:n ML-KEM-768-julkista avainta palvelimelta. Asiakas kapseloi uuden 256-bittisen avaimen sitä vastaan, lähettää salatekstin B:lle, ja molemmat osapuolet johtavat saman istuntoavaimen.

02

Tiedostojen salaus

Tiedostojen lataukset luovat tiedostokohtaisen 256-bittisen avaimen. Tiedosto salataan XChaCha20-Poly1305:llä, ja tiedostoavain kapseloidaan ML-KEM-768:llä kunkin vastaanottajan julkista avainta vastaan. Vastaanottajat avaavat kapseloinnin palauttaakseen tiedostoavaimen.

03

Puhelun avainten neuvottelu

Ääni-ja videopuhelut muodostavat uuden ML-KEM-768-istunnon joka 60. sekunti, mikä tarjoaa kryptografisen forward secrecyn jopa pitkän puhelun sisällä. Passiivinen tallentaja yhdestä segmentistä ei voi purkaa aiempia tai myöhempiä segmenttejä.

04

Viestikohtainen avainkapselointi

Chat-viestit salataan viestikohtaisesti ML-KEM-768:llä: jokainen viesti kantaa oman avainkapselointinsa, eikä se luota yhteen pitkäikäiseen ryhmäavaimeen.

03 Key points

Käytännön näkökohdat.

  1. 01

    Kapselointi on nopeaa

    ML-KEM-768-kapselointi kestää noin 0,07 ms. Uuden keskustelun avaaminen valmistuu alle 50 ms:ssa mukaan lukien verkon edestakainen matka.

  2. 02

    Salatekstit ovat pieniä

    ML-KEM-768-salateksti on 1 088 tavua — tarpeeksi pieni mahtuakseen yhteen TCP-segmenttiin. Ryhmäkeskusteluissa, joissa on N vastaanottajaa, asiakas lähettää N salatekstiä yhdessä erässä.

  3. 03

    Forward secrecy on automaattinen

    Jokainen keskustelu käyttää uutta istuntoavainta. Ei ole pitkäaikaisia epäsymmetrisiä avaimia, joita käytetään suoraan symmetriseen salaukseen — postkvantti-KEM:ää käytetään aina kertakäyttöisen avaimen johtamiseen.

  4. 04

    Hybridivalmis muotoilu

    UltimaOS on rakennettu yhdistämään ML-KEM-768 klassiseen ECDH:hen hybridirakenteessa, jos NIST joskus suosittelee sitä. Nykyinen yksittäisalgoritmin käyttöönotto on suositeltava, koska se poistaa alasajohyökkäyksen pinta-alan.

04b References

Standards and references.

05 Frequently asked

Kysymyksiä ML-KEM-768:stä.

Mikä on ML-KEM-768?

Short answer

ML-KEM-768 (Module-Lattice-Based Key-Encapsulation Mechanism, parametrijoukko 768) on NIST-standardisoitu postkvantti-avainkapselointimekanismi, joka on määritelty FIPS 203:ssä. Se korvaa ECDH:n postkvantti-aikakaudella. (FIPS 203-spesifikaatio)

Mitä "768" tarkoittaa ML-KEM-768:ssä?

Short answer

"768" viittaa taustalla olevan moduulihilan dimensioon. ML-KEM-768 tavoittelee NIST-turvatasoa 3, joka vastaa klassisessa turvallisuudessa AES-192:n murtamista.

Onko ML-KEM-768 sama kuin Kyber?

Short answer

Kyllä. ML-KEM-768 on standardisoitu nimi; Kyber oli nimi, jota käytettiin NIST-kilpailun aikana. Matemaattinen rakenne on identtinen; vain pieniä parametrimuutoksia tehtiin standardisoinnin aikana.

Kuinka ML-KEM-768 suojaa kvanttitietokoneilta?

Short answer

ML-KEM:n turvallisuus perustuu Module Learning-with-Errors (M-LWE) -ongelman vaikeuteen. M-LWE:lle ei tunneta tehokasta kvanttialgoritmia, toisin kuin Shorin algoritmi, joka murtaa RSA:n ja ECDH:n polynomiajassa.

Onko ML-KEM-768 hitaampi kuin ECDH?

Short answer

ML-KEM-768 on hieman hitaampi kuin ECDH kryptografisen operaation tasolla, mutta ero on näkymätön sovellustasolla — molemmat valmistuvat millisekunnin murto-osissa. Kädenpuristus lisää muutaman millisekunnin viivettä kokonaisuudessaan.

Yhdistääkö UltimaOS ML-KEM:n klassiseen ECDH:hen?

Short answer

Ei. Nykyinen käyttöönotto käyttää puhdasta ML-KEM-768:ää avainkapselointiin. Hybridi KEM+ECDH on rakenteellisesti tuettu, mutta ei käytössä, koska yksittäisalgoritmin käyttöönotto eliminoi alasajohyökkäykset.

Mikä on FIPS 203?

Short answer

FIPS 203 on Federal Information Processing Standard, jonka NIST julkaisi elokuussa 2024 ja joka määrittelee ML-KEM:n. Se on menetelmän virallinen standardisointi.

Mitä tapahtuu, jos ML-KEM-768 murretaan?

Short answer

Jos hilapohjaisesta kryptografiasta löytyy perustavanlaatuinen murtuma, UltimaOS siirtyisi seuraavaan NIST-standardisoituun KEM:ään. Kryptografinen pino on suunniteltu siten, että yksittäisen algoritmin vaihtaminen on mahdollista ilman protokollan uudelleensuunnittelua.

Ilmainen ikuisesti

Ilmainen yksityishenkilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.

Pyydä tiliä Vain kutsusta, kunnes skaalaamme