00 Cryptografie

post-quantum Cryptografie

NIST-gestandaardiseerde post-quantum cryptografie voor het web.

01 Overview

Waarom post-quantum nu telt.

01

Oogst nu, decoderen later

Provocarissen nemen vandaag al versleuteld verkeer op... om het te decoderen zodra een voldoende krachtige quantumcomputer bestaat. Alle gegevens met een nuttige levensduur langer dan 5 tot 10 jaar lopen risico: medische dossiers, juridische documenten, O&O, databases van klanten.

02

NIST voltooide de standaarden

Na een achtjarige wedstrijd publiceerde NIST FIPS 203 (ML-KEM) en FIPS 204 (ML-DSA) in augustus 2024. Dit zijn de algoritmen waar overheden, banken en infrastructuurleveranciers naar migreren. UltimaOS adopteerde ze op dag één.

03

Klassieke crypto zal uiteindelijk mislukken

RSA-2048 en ECDSA-P256, de publieke sleutel werkpaarden van het huidige internet, zullen worden gebroken door een grootschalige kwantumcomputer die het algoritme van Shor draait. Migratie is niet alleen een kwestie van tijd.

02 Details

Hoe UltimaOS post-quantum implementeert.

UltimaOS maakt gebruik van NIST-gestandaardiseerde roostercryptografie voor elke publieke sleuteloperatie, gekoppeld aan klassieke symmetrische primitieven die zelf worden verondersteld kwantumbestendig te zijn. Het resultaat is een hybride stack waar geen enkele algoritmefout het systeem compromitteert.

01

ML-KEM-768 voor sleutel uitwisseling

Verse 256-bit symmetrische sessiesleutels zijn ingekapseld met ML-KEM-768 (FIPS 203) voor elk nieuw gesprek, bestand delen en bellen. De resulterende gedeelde geheime zaden een symmetrische sessie versleuteld met XChaCha20-Poly1305.

02

ML-DSA-65 voor handtekeningen

Account identiteiten, uitnodigingen, apparaat inschrijvingen, en ondertekende audit records gebruiken ML-DSA-65 (FIPS 204). Handtekeningen zijn 1.959 bytes groter dan ECDSA maar aanvaardbaar voor een interactieve werkruimte.

03

XChaCha20-Poly1305 voor ladingen

Inhoud in de eind-tot-eind versleuteld envelop berichten, mail, bestanden, notities, taken, documenten en spreadsheets Kalenderevenementen en AI conversatie geschiedenis zitten buiten die envelop vandaag. Symmetrische primitieven met 256 bits hebben geen kwantumsnelheid buiten Grover's grenzen.

04

Hash-gebaseerde back-up voor software-updates

Software-updates zijn cryptografisch ondertekend, en clients controleren de handtekening voordat ze worden toegepast.

03 Key points

Wat je moet weten.

  1. 01

    Geen actie vereist van gebruikers

    post-quantum cryptografie staat standaard aan voor elk account. U hoeft niets in te schakelen, te installeren, of iets te leren. De migratie is onzichtbaar voor de eindgebruiker.

  2. 02

    Er bestaat geen downgradeoptie

    Er is geen mogelijkheid om terug te vallen naar RSA of ECDSA. Het toestaan van downgrade zou een downgrade-aanval oppervlak creëren waar een aanvaller een zwakkere handdruk dwingt. post-quantum is de enige modus.

  3. 03

    Prestaties zijn aanvaardbaar

    ML-KEM-768 sleutel generatie duurt ongeveer 0,05 ms, inkapseling 0.07 ms. ML-DSA-65 ondertekening is ~0,2 ms, verificatie ~0,5 ms. De bandbreedtekosten zijn een paar extra kilobytes per handdruk te verwaarlozen voor een chat/workspace product.

  4. 04

    Toekomstbestendig voor ten minste 20 jaar

    De combinatie van rooster KEM, roostersignaturen en 256-bit symmetrische encryptie zal naar verwachting minstens twee decennia veilig blijven tegen zowel klassieke als quantum tegenstanders, gebaseerd op de huidige consensus in de cryptografische gemeenschap.

05 Frequently asked

Vragen over post-quantum cryptografie.

Wat is post-quantum cryptografie?

Short answer

post-quantum cryptografie verwijst naar cryptografische algoritmen ontworpen om aanvallen te weerstaan door zowel klassieke als quantum computers. NIST deed een achtjarige wedstrijd en standaardiseerde de eerste set post-quantum-algoritmen (FIPS 203, 204 en 205) in augustus 2024.NIST PQC programma)

Is UltimaOS kwantumveilig?

Short answer

Ja. UltimaOS gebruikt NIST-gestandaardiseerde post-quantum-algoritmen (ML-KEM-768, ML-DSA-65) voor alle publieke-sleutel operaties en 256-bit symmetrische encryptie (XChaCha20-Poly1305) voor alle gegevens in rust. De cryptografische stapel wordt beschouwd als veilig tegen zowel klassieke als quantum tegenstanders. (FIPS 203 · FIPS 204)

Wanneer breken kwantumcomputers RSA?

Short answer

Schattingen variëren. Conservatieve projecties zetten een cryptografische relevante quantumcomputer op 10 tot 20 jaar weg, maar sommige deskundigen beweren eerder gezien recente doorbraken. De veilige aanname voor alle gegevens met een levensduur van meer dan een jaar is dat de dreiging is al relevant

Waarom duwt de Europese Unie post-quantum?

Short answer

De EU heeft via het EuroQCI-programma en de EU-strategie voor cyberbeveiliging kwantumveilige cryptografie als een strategische prioriteit aangemerkt. CSIRT's en infrastructuurleveranciers uit de lidstaten hebben de opdracht om de komende jaren te migreren naar post-quantum-algoritmen.

Kan ik je cryptografie onafhankelijk controleren?

Short answer

De algoritmen zijn NIST-gestandaardiseerd met openbare specificaties, zodat het cryptografische ontwerp onafhankelijk kan worden geverifieerd met behulp van die specificaties. De client schepen naar uw browser als een standaard single-page app, zodat de code die loopt direct kan worden geïnspecteerd in developer tools De backend is gepatenteerd; u kunt het gedrag van binnen uOS via uAI ondervragen.

Maakt post-quantum UltimaOS langzamer?

Short answer

Verachtelijk. post-quantum sleutel uitwisseling voegt een paar milliseconden aan het begin van een gesprek en een paar kilobytes van netwerkverkeer. Dagelijks gebruik is niet te onderscheiden van klassieke cryptografie.

Wat gebeurt er als een post-quantum-algoritme is gebroken?

Short answer

De cryptografie op basis van lattice is meer dan 25 jaar onderzocht zonder significante onderbrekingen. Als er ooit een fundamentele breuk wordt ontdekt, zou UltimaOS migreren naar een nieuw algoritme en de beveiligingsinformatiepagina zou het proces openbaar documenteren.

Is UltimaOS onderdeel van een post-quantum-standaardorganisatie?

Short answer

UltimaOS volgt NIST-normen zoals gepubliceerd en volgt IETF-normalisatie (de pq-crypto en tls werkgroepen), voortbouwend op de community-reviewed cryptografische implementaties van die normen.

Is kwantumproof encryptie hetzelfde als post-quantum encryptie?

Short answer

Ze beschrijven hetzelfde doel met verschillende woorden. "Quantum proof encryptie," "quantum resistente encryptie" en "quantum safe encryptie" zijn informele termen voor wat NIST gestandaardiseerd als post-quantum cryptografie: algoritmen verondersteld te houden tegen een tegenstander met een grootschalige quantum computer. UltimaOS gebruikt de gestandaardiseerde ML-KEM-768 (FIPS 203) en ML-DSA-65 (FIPS 204) in plaats van iets op maat.

Voor altijd vrij

Gratis voor individuen en gezinnen. Voor altijd.

Geen advertenties, geen datamining, geen proefklok. Individuele en gezinsaccounts zijn gratis permanent. Organisaties betalen per zetel en dat is wat ze financiert.

Vraag uw account aan Alleen uitnodigen terwijl we schalen