RSA a ECDSA jsou kvantově prolomené
Shorův algoritmus rozkládá velká celá čísla a počítá diskrétní logaritmy v polynomiálním čase na kvantovém počítači. Dostatečně výkonný kvantový počítač by padělal jakýkoli podpis RSA nebo ECDSA během sekund.
FIPS 204 — postkvantový digitální podpis.
Shorův algoritmus rozkládá velká celá čísla a počítá diskrétní logaritmy v polynomiálním čase na kvantovém počítači. Dostatečně výkonný kvantový počítač by padělal jakýkoli podpis RSA nebo ECDSA během sekund.
ML-DSA-65 (dříve Dilithium-3) odvozuje svou bezpečnost z obtížnosti hledání krátkých vektorů v modulárních mřížkách — problému, pro který není znám žádný efektivní kvantový algoritmus. Je to jeden z nejvíce studovaných schémat podpisů postkvantový s více než desetiletou kryptoanalýzou.
FIPS 204 byl publikován v srpnu 2024 po osmiletém standardizačním procesu. Algoritmus byl implementován, prověřen a testován stovkami nezávislých výzkumných skupin a přezkoumán národními agenturami.
Každý účet v UltimaOS má dlouhodobý pár klíčů ML-DSA-65 vygenerovaný při prvním nastavení zařízení. Soukromý klíč nikdy neopustí zařízení. Veřejný klíč je registrován na serveru při vytvoření účtu a je základem každé autentizované operace.
Výzvy k přihlášení jsou podepsány soukromým klíčem ML-DSA-65 uživatele. Server ověřuje pomocí uloženého veřejného klíče. Žádné heslo není nikdy odesláno po síti — kryptografický důkaz zcela nahrazuje hesla.
Když správce pracovního prostoru pozve nového člena, token pozvánky je podepsán klíčem ML-DSA-65 správce. Příjemce ověří podpis na svém zařízení, čímž zajistí, že pozvánka pochází od legitimního správce.
Administrativní akce (odebrání člena, změna role, aktualizace fakturace) jsou podepsány klíčem ML-DSA-65 aktéra. Auditní protokol je pouze pro zápis a podpisy umožňují detekovat jakoukoli manipulaci.
Každá aktualizace UltimaOS je kryptograficky podepsána. Klienti ověřují podpis před použitím aktualizace.
Generování klíče ML-DSA-65 trvá asi 0,1 ms na moderním notebooku. Vytvoření účtu je dokončeno za méně než 200 ms včetně odezvy serveru.
Podpis ML-DSA-65 má 3 309 bajtů — asi 10x větší než typický podpis ECDSA (64 bajtů). Pro produkt typu chat/pracovní prostor je to neviditelné; pro protokoly s vysokým objemem by to mělo význam.
Ověřování podpisu ML-DSA-65 je rychlejší než podepisování a probíhá za méně než 1 ms. Server může ověřit tisíce podpisů za sekundu na jádro.
Veřejné klíče ML-DSA-65 se vejdou do jednoho paketu UDP. Identifikátory účtů zahrnují hash veřejného klíče plus krátký zobrazovaný název, takže URL a identifikátory zůstávají čitelné pro lidi.
Short answer
ML-DSA-65 (Module-Lattice-Based Digital Signature Algorithm, sada parametrů 65) je postkvantový schéma digitálního podpisu standardizované organizací NIST, specifikované v FIPS 204. Je to nástupce RSA a ECDSA založený na mřížkách pro éru postkvantový. (specifikace FIPS 204)
Short answer
"65" odkazuje na úroveň zabezpečení NIST. ML-DSA-65 cílí na úroveň 3 NIST — ekvivalent v klasických bezpečnostních termínech prolomení AES-192, tedy zhruba 192bitové zabezpečení proti klasickým útočníkům.
Short answer
Ano. ML-DSA-65 je standardizovaný název; Dilithium byl název používaný během soutěže NIST. Matematická konstrukce je identická.
Short answer
ML-DSA-65 má menší klíče než RSA-4096 a podobnou rychlost podepisování, s mnohem rychlejším ověřováním. Na rozdíl od RSA-2048 zůstává ML-DSA-65 bezpečný proti kvantovým útočníkům. Hlavním kompromisem je velikost podpisu (3,3 KB vs ~256 bajtů).
Short answer
Pro problémy s modulárními mřížkami, na kterých je ML-DSA-65 založen, není znám žádný efektivní kvantový algoritmus. Algoritmus je studován více než deset let kryptografickou komunitou bez významných prolomení.
Short answer
FIPS 204 je Federal Information Processing Standard publikovaný organizací NIST v srpnu 2024, který specifikuje ML-DSA. Je to formální standardizace schématu.
Short answer
Ne. Klasické podpisy (RSA, ECDSA) se v UltimaOS nepoužívají pro operace zaměřené na uživatele.
Short answer
Tým by migroval na nové schéma podpisu (pravděpodobně další algoritmus standardizovaný NIST).
Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.