00 Criptografie

ML-DSA-65

FIPS 204 — semnătura digitală post-cuantic.

01 Overview

De ce un nou algoritm de semnătură.

01

RSA și ECDSA sunt sparte de calculul cuantic

Algoritmul lui Shor factorizează numere întregi mari și calculează logaritmi discreți în timp polinomial pe un computer cuantic. Un computer cuantic suficient de mare ar putea forja orice semnătură RSA sau ECDSA în câteva secunde.

02

ML-DSA-65 este bazat pe rețele

ML-DSA-65 (fost Dilithium-3) își derivă securitatea din dificultatea găsirii vectorilor scurți în rețele modulare — o problemă pentru care nu se cunoaște niciun algoritm cuantic eficient. Este unul dintre cele mai studiate scheme de semnătură post-cuantic, cu peste un deceniu de criptanaliză.

03

Standardizat de NIST

FIPS 204 a fost publicat în august 2024 după un proces de standardizare de opt ani. Algoritmul a fost implementat, auditat și evaluat de sute de grupuri de cercetare independente și revizuit de agenții naționale.

02 Details

Cum funcționează ML-DSA-65 în UltimaOS.

Fiecare cont pe UltimaOS are o pereche de chei ML-DSA-65 pe termen lung generată la prima configurare a dispozitivului. Cheia privată nu părăsește niciodată dispozitivul. Cheia publică este înregistrată la server la crearea contului și este baza fiecărei operațiuni autentificate.

01

Autentificarea contului

Provocările de autentificare sunt semnate cu cheia privată ML-DSA-65 a utilizatorului. Serverul verifică cu cheia publică stocată. Nicio parolă nu este trimisă vreodată prin rețea — dovada criptografică înlocuiește complet parolele.

02

Semnături pentru invitații

Când un administrator de spațiu de lucru invită un nou membru, tokenul de invitație este semnat cu cheia ML-DSA-65 a administratorului. Destinatarul verifică semnătura pe dispozitivul său, asigurându-se că invitația provine de la un administrator legitim.

03

Integritatea jurnalului de audit

Acțiunile administrative (eliminarea unui membru, schimbarea rolului, actualizarea facturării) sunt semnate cu cheia ML-DSA-65 a actorului. Jurnalul de audit este doar-append și semnăturile fac orice manipulare detectabilă.

04

Verificarea actualizărilor software

Fiecare actualizare UltimaOS este semnată criptografic. Clienții verifică semnătura înainte de a aplica actualizarea.

03 Key points

Considerații practice.

  1. 01

    Generarea cheilor este rapidă

    Generarea cheii ML-DSA-65 durează aproximativ 0,1 ms pe un laptop modern. Crearea contului se finalizează în mai puțin de 200 ms în total, inclusiv călătoria dus-întors la server.

  2. 02

    Semnăturile sunt mai mari decât ECDSA

    O semnătură ML-DSA-65 are 3.309 octeți — de aproximativ 10 ori mai mare decât o semnătură ECDSA tipică (64 de octeți). Pentru un produs de chat/spațiu de lucru acest lucru este invizibil; pentru protocoale de volum mare ar conta.

  3. 03

    Verificarea este rapidă

    Verificarea semnăturii ML-DSA-65 este mai rapidă decât semnarea și rulează în mult sub 1 ms. Serverul poate verifica mii de semnături pe secundă pe nucleu.

  4. 04

    Cheile publice au 1.952 de octeți

    Cheile publice ML-DSA-65 încap într-un singur pachet UDP. Identificatorii de cont includ un hash al cheii publice plus un nume afișat scurt, păstrând URL-urile și identificatorii lizibili pentru oameni.

04b References

Standards and references.

05 Frequently asked

Întrebări despre ML-DSA-65.

Ce este ML-DSA-65?

Short answer

ML-DSA-65 (Algoritm de semnătură digitală bazat pe rețele modulare, set de parametri 65) este schema de semnătură digitală post-cuantic standardizată de NIST, specificată în FIPS 204. Este succesorul bazat pe rețele al RSA și ECDSA pentru era post-cuantic. (specificația FIPS 204)

Ce înseamnă „65” în ML-DSA-65?

Short answer

„65” se referă la nivelul de securitate NIST. ML-DSA-65 vizează Nivelul 3 NIST — echivalent în termeni de securitate clasică cu spargerea AES-192, sau aproximativ securitate de 192 de biți împotriva atacatorilor clasici.

Este ML-DSA-65 același lucru cu Dilithium?

Short answer

Da. ML-DSA-65 este numele standardizat; Dilithium a fost numele folosit în timpul competiției NIST. Construcția matematică este identică.

Cum se compară ML-DSA-65 cu RSA-2048?

Short answer

ML-DSA-65 are chei mai mici decât RSA-4096 și viteză de semnare similară, cu verificare mult mai rapidă. Spre deosebire de RSA-2048, ML-DSA-65 rămâne sigur împotriva atacatorilor cuantici. Principalul compromis este dimensiunea semnăturii (3,3 KB față de ~256 de octeți).

Pot semnăturile ML-DSA-65 să fie forjate de computere cuantice?

Short answer

Nu se cunoaște niciun algoritm cuantic eficient pentru problemele de rețele modulare pe care se bazează ML-DSA-65. Algoritmul a fost studiat de peste un deceniu de comunitatea criptografică fără nicio spargere semnificativă.

Ce este FIPS 204?

Short answer

FIPS 204 este Standardul Federal de Procesare a Informațiilor publicat de NIST în august 2024 care specifică ML-DSA. Este standardizarea formală a schemei.

Folosește UltimaOS și algoritmi de semnătură clasici?

Short answer

Nu. Semnăturile clasice (RSA, ECDSA) nu sunt folosite în UltimaOS pentru operațiunile orientate către utilizator.

Ce se întâmplă dacă ML-DSA-65 este spart?

Short answer

Echipa ar migra la o nouă schemă de semnătură (probabil următorul algoritm standardizat de NIST).

Gratuit pentru totdeauna

Gratuit pentru persoane fizice și familii. Pentru totdeauna.

Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.

Solicitați contul Doar pe invitație în timp ce ne extindem