00 Kryptografia

Kryptografia postkwantowy

NIST-znormalizowana kryptografia postkwantowy dla sieci.

01 Overview

Dlaczego postkwantowy ma teraz znaczenie.

01

Zbierz się teraz, odszyfruj później

Przeciwnicy już dziś nagrywają zaszyfrowany ruch, zamierzając go odszyfrować, gdy istnieje wystarczająco potężny komputer kwantowy. Wszelkie dane o użytecznym okresie życia powyżej 5 do 10 lat są zagrożone: dokumentacja medyczna, dokumenty prawne, badania i rozwój, bazy danych klientów.

02

NIST sfinalizował standardy

NIST opublikował FIPS 203 (ML-KEM) i FIPS 204 (ML-DSA) w sierpniu 2024 roku. Są to algorytmy, do których migrują rządy, banki i dostawcy infrastruktury. UltimaOS przyjęła je pierwszego dnia.

03

Klasyczne krypto w końcu zawiedzie.

RSA-2048 i ECDSA-P256, publiczne-kluczowe konie robocze obecnego internetu, zostaną złamane przez duży komputer kwantowy w skali kwantowej uruchomiony algorytm Shor. Migracja nie jest opcjonalna - tylko kwestia czasu.

02 Details

Jak UltimaOS wdraża postkwantowy.

UltimaOS wykorzystuje znormalizowaną kryptografię kratową NIST do każdej operacji klucza publicznego, połączonej z klasycznymi, symetrycznymi prymitywami, które same są uważane za kwantum odporne. Rezultatem jest stos hybrydowy, w którym żaden pojedynczy algorytm nie zakłóca funkcjonowania systemu.

01

ML-KEM-768 do wymiany kluczy

Świeże 256-bitowe symetryczne klucze sesji są otoczone ML-KEM-768 (FIPS 203) dla każdej nowej rozmowy, wymiany plików i połączenia. Wynikające z tego wspólne tajne nasiona symetrycznej sesji zaszyfrowanej XChaCha20-Poly1305.

02

ML-DSA-65 do podpisu

Tożsamości kont, zaproszenia, rejestry urządzeń i podpisane zapisy audytu używają ML-DSA-65 (FIPS 204). Podpisy to 1959 bajtów - większe niż ECDSA, ale akceptowalne dla interaktywnej przestrzeni roboczej.

03

XChaCha20-Poly1305 dla ładunków

Zawartość koperty szyfrowane end-to-end - wiadomości, wiadomości, pliki, notatki, zadania, dokumenty i arkusze kalkulacyjne - jest szyfrowana za pomocą XChaCha20-Poly1305, uwierzytelnionego szyfru symetrycznego. Wydarzenia z kalendarza i historia rozmów z AI siedzą dziś poza tą kopertą. Symetric primitives with 256-bit keys have no known quantum speedup beyond Grover 's bound.

04

Backup oparty na haszowych aktualizacjach oprogramowania

Aktualizacje oprogramowania są kryptograficznie podpisane, a klienci weryfikują podpis przed ich zastosowaniem.

03 Key points

To, co musisz wiedzieć.

  1. 01

    Brak działań ze strony użytkowników

    Kryptografia postkwantowy jest domyślnie włączona dla każdego konta. Nie musisz niczego włączać, instalować, ani niczego się uczyć. Migracja jest niewidoczna dla użytkownika końcowego.

  2. 02

    Nie istnieje opcja obniżania wartości

    Nie ma możliwości powrotu do RSA lub ECDSA. Zezwalanie na obniżenie poziomu zagrożenia stworzy powierzchnię ataku, gdzie napastnik wymusza słabszy uścisk dłoni. postkwantowy jest jedynym trybem.

  3. 03

    Wyniki są dopuszczalne

    Generacja kluczy ML-KEM-768 zajmuje około 0,05 ms, obudowa 0,07 ms. Podpisanie ML-DSA-65 wynosi ~ 0.2 ms, weryfikacja ~ 0.5 ms. Koszt przepustowości to kilka dodatkowych kilobajtów na jeden uścisk dłoni - nieistotny dla produktu chat / workspace.

  4. 04

    Zabezpieczenie przez co najmniej 20 lat

    Oczekuje się, że kombinacja kratowych symboli KEM, podpisów kratowych i szyfrowania symetrycznego 256-bitowego pozostanie bezpieczna zarówno przed przeciwnikami klasycznymi, jak i kwantowymi przez co najmniej dwie dekady, w oparciu o obecny konsensus w społeczności kryptograficznej.

05 Frequently asked

Pytania o kryptografię postkwantowy.

Co to jest kryptografia postkwantowy?

Short answer

Kryptografia postkwantowy odnosi się do algorytmów kryptograficznych zaprojektowanych, aby oprzeć się atakom zarówno komputerów klasycznych, jak i kwantowych. NIST prowadził ośmioletni konkurs i standaryzował pierwszy zestaw algorytmów postkwantowy (FIPS 203, 204 i 205) w sierpniu 2024.Program PQC NIST)

Czy Kwantum UltimaOS jest bezpieczne?

Short answer

Tak. UltimaOS wykorzystuje znormalizowane algorytmy postkwantowy (ML-KEM-768, ML-DSA-65) dla wszystkich operacji klucza publicznego i szyfrowania symetrycznego 256-bit (XChaCha20-Poly1305) dla wszystkich danych w spoczynku. Stos kryptograficzny jest uważany za bezpieczny zarówno przed przeciwnikami klasycznymi jak i kwantowymi (FIPS 203 · FIPS 204)

Kiedy komputery kwantowe złamią RSA?

Short answer

Szacunki się różnią. Konserwatywne projekcje postawiły kryptograficznie istotny komputer kwantowy na 10-20 lat stąd, ale niektórzy eksperci twierdzą, że wcześniej, biorąc pod uwagę ostatnie przełomy. Bezpiecznym założeniem dla wszelkich danych z wieloletnim okresem życia jest to, że zagrożenie jest już istotne - kombajn-teraz-decrypt-późniejszy model ataku.

Dlaczego Unia Europejska pcha postkwantowy?

Short answer

UE określiła kryptografię w zakresie bezpieczeństwa kwantowego jako strategiczny priorytet w ramach programu EuroQCI i strategii bezpieczeństwa cybernetycznego UE. CSIRT państw członkowskich i dostawcy infrastruktury są upoważnieni do migracji do algorytmów postkwantowy w nadchodzących latach.

Mogę sprawdzić twoją kryptografię niezależnie?

Short answer

Algorytmy są NIST-standaryzowane ze specyfikacjami publicznymi, więc projekt kryptograficzny można zweryfikować niezależnie od tych specyfikacji. Klient wysyła do przeglądarki jako standardowa aplikacja jednostronicowa, więc kod, który działa może być sprawdzany bezpośrednio w narzędziach deweloperskich - inspectable dzisiaj, z podpisanym odtwarzalnym opiera się na mapie drogowej, aby to mechanicznie weryfikowalne. Pomocnik jest zastrzeżony; można przesłuchać jego zachowanie od wewnątrz uOS poprzez uAI.

Czy postkwantowy powoduje spowolnienie UltimaOS?

Short answer

Niechętnie. postkwantowy wymiana kluczy dodaje kilka milisekund na początku rozmowy i kilka kilobajtów ruchu sieciowego. Stosowanie w ciągu dnia jest nie do odróżnienia od klasycznej kryptografii.

Co się stanie, jeśli algorytm postkwantowy zostanie złamany?

Short answer

Kryptografia oparta na łacinach była badana przez ponad 25 lat bez znaczących przerw. Jeśli kiedykolwiek zostanie odkryta fundamentalna przerwa, UltimaOS migruje do nowego algorytmu - a strona ujawniania bezpieczeństwa udokumentuje proces publicznie.

Czy UltimaOS jest częścią jakiegokolwiek organu wzorcowego postkwantowy?

Short answer

UltimaOS jest zgodny ze standardami NIST opublikowanymi i śledzi standaryzację IETF (grupy robocze pq-crypto i tls), w oparciu o zweryfikowane przez społeczność implementacje kryptograficzne tych standardów.

Czy szyfrowanie kwantowe jest takie samo jak szyfrowanie postkwantowy?

Short answer

Opisują ten sam cel różnymi słowami. "Kwantowe szyfrowanie", "kwantowe szyfrowanie odporne" i "kwantowe bezpieczne szyfrowanie" są terminami nieformalnymi dla tego, co NIST standaryzowano jako kryptografia postkwantowy: algorytmy wierzyły, że trzymają się przeciwnika z dużym komputerem kwantowym. UltimaOS wykorzystuje znormalizowane - ML-KEM-768 (FIPS 203) i ML-DSA-65 (FIPS 204) - a nie cokolwiek innego.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania