00 Kryptografie

ML-DSA-65

FIPS 204 - postkvantový digitální podpis.

01 Overview

Proč nový algoritmus podpisu?

01

RSA a ECDSA jsou poškozeny quantum

Shorův algoritmus faktory velká celá čísla a počítá diskrétní logaritmy v polynomu času na kvantovém počítači. Dostatečně velký kvantový počítač by zfalšoval jakýkoliv podpis RSA nebo ECDSA během několika sekund.

02

ML-DSA-65 je založena na latince

ML-DSA-65 (dříve Dilithium-3) odvozuje svou bezpečnost od tvrdosti hledání krátkých vektorů v modulových mřížkách - problém, pro který není znám žádný účinný kvantový algoritmus. Je to jeden z nejvíce studovaných postkvantových signature schémat, s více než deset let kryptoanalýzy.

03

Standardizovaný NIST

FIPS 204 byl publikován v srpnu 2024 po 38. roce standardizace procesu. Tento algoritmus byl prováděn, kontrolován a srovnáván se stovkami nezávislých výzkumných skupin a přezkoumáván vnitrostátními agenturami.

02 Details

Jak ML-DSA-65 funguje v UltimaOS.

Každý účet na UltimaOS má dlouhodobý pár klíčů ML-DSA-65 generovaný na prvním zařízení. Soukromý klíč nikdy neopustí zařízení. Veřejný klíč je registrován u serveru při vytváření účtu a je základem každé ověřené operace.

01

Ověření účtu

Sign-in výzvy jsou podepsány uživatelským soukromým klíčem ML-DSA-65. Server ověřuje uloženým veřejným klíčem. Žádné heslo není nikdy odesláno přes drát - kryptografický důkaz zcela nahrazuje hesla.

02

Podpisy pozvánek

Když admin pracovní plochy zve nového člena, je symbol pozvánky podepsán klíčem od ML-DSA-65. Příjemce ověřuje podpis na svém zařízení a zajistí, aby pozvání přišlo od oprávněného admina.

03

Integrita evidence auditů

Správní akce (odstranění členů, změna role, aktualizace fakturace) jsou podepsány klíčem herce ML-DSA-65. Auditní stopa je pouze s dodatkem a signatury dělají jakékoli manipulace detekovatelné.

04

Ověření aktualizace softwaru

Každá aktualizace UltimaOS je kryptograficky podepsána. Klienti ověří podpis před použitím aktualizace.

03 Key points

Praktické úvahy.

  1. 01

    Klíčová generace je rychlá.

    ML-DSA-65 klávesová generace trvá asi 0,1 ms na moderním laptopu. Vytvoření účtu dokončuje pod 200 ms celkem včetně serveru round-trip.

  2. 02

    Signály jsou větší než ECDSA

    ML-DSA-65 signature je 3,309 bytes - asi 10x větší než typický ECDSA signature (64 bytes). Pro chat / workspace produkt je to neviditelné; pro high-volume protokoly by na tom záleželo.

  3. 03

    Ověření je rychlé.

    Ověření signatury ML-DSA-65 je rychlejší než podpis a běží i pod 1 ms. Server může ověřit tisíce podpisů za sekundu za jádro.

  4. 04

    Veřejné klíče jsou 1,952 bajtů.

    ML-DSA-65 veřejné klíče se vejdou do jediného UDP paketu. Identifikátory účtu zahrnují hašiš veřejného klíče plus krátký název displeje, uchování URL a identifikátorů lidsky čitelných.

04b References

Standards and references.

05 Frequently asked

Otázky týkající se ML-DSA-65.

Co je ML-DSA-65?

Short answer

ML-DSA-65 (Module-Lattice-Based Digital Signature Algorithm, parametr set 65) je standardizovaný postkvantový program post-kvantových digitálních signatur uvedený v FIPS 204. Jedná se o následníka RSA a ECDSA na bázi latinky pro postkvantovou éru. (FIPS 204 spektrometr)

Co znamená "65" v ML-DSA-65?

Short answer

"65" odkazuje na úroveň zabezpečení NIST. ML-DSA-65 cíle NIST Stupeň 3 - ekvivalent klasického zabezpečení k prolomení AES-192, nebo zhruba 192bitové bezpečnosti proti klasickým útočníkům.

Je ML-DSA-65 stejná jako Dilithium?

Short answer

Ano. ML-DSA-65 je standardizovaný název; Dilithium bylo jméno použité v soutěži NIST. Matematická konstrukce je identická.

Jak se ML-DSA-65 srovnává s RSA-2048?

Short answer

ML-DSA-65 má menší klávesy než RSA-4096 a podobnou rychlost podepisování s mnohem rychlejším ověřením. Na rozdíl od RSA-2048, ML-DSA-65 zůstává v bezpečí proti kvantovým útočníkům. Hlavním odstupem je velikost podpisu (3.3 KB vs ~ 256 bytes).

Mohou být signatury ML-DSA-65 zfalšovány kvantovými počítači?

Short answer

Žádný účinný kvantový algoritmus není znám pro module-mřížkové problémy, které ML-DSA-65 je založena na. Algoritmus byl zkoumán více než deset let kryptografickou komunitou bez významných zlomů.

Co je FIPS 204?

Short answer

FIPS 204 je federální standard zpracování informací zveřejněný NIST v srpnu 2024, který specifikuje ML-DSA. Jedná se o formální standardizaci režimu.

Používá UltimaOS také algoritmy klasického podpisu?

Short answer

Ne. Klasické podpisy (RSA, ECDSA) se v UltimaOS nepoužívají pro operace zaměřené na uživatele.

Co se stane, když se ML-DSA-65 rozbije?

Short answer

Tým by se přesunul do nového podpisového schématu (pravděpodobně dalšího standardizovaného algoritmu NIST-).

Svobodná navždy.

Svobodná pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné zkušební hodiny. Individuální a rodinné účty jsou zdarma - trvale. Organizace platí za místo, a to je to, co financuje.

Vyžádat si účet Pozvánka - pouze když jsme měřítko