00 Kryptografie

ML-KEM-768

FIPS 203 - postkvantová klávesa.

01 Overview

Proč nová výměna klíčů?

01

ECDH je poškozený kvartum

Stejně jako RSA, ECDH spoléhá na tvrdost elipticko-křivky diskrétní logaritmus, který Shorův algoritmus řeší v polynomiálním čase na kvantovém počítači. Jakýkoliv předem-tajný rozhovor vyjednaný dnes s ECDH může být zpětně dešifrován, jakmile kvantový počítač existuje.

02

ML-KEM je náhrada mřížky

ML-KEM (dříve Kyber) je mechanismus kódování kláves založený na latince standardizovaný NIST jako FIPS 203 v srpnu 2024. Je to nejvíce studoval a nejvýkonnější z NIST postkvantové KEM kandidátů.

03

Forwardové utajení proti kvantové sklizni

Když dva uživatelé UltimaOS zahájí konverzaci, ML-KEM-768 zapouzdří nový 256bitový AES session klíč. I kdyby byl celý rozhovor zaznamenán dnes, žádný budoucí kvantový počítač nemůže odvodit ten klíč ze záznamu.

02 Details

Jak ML-KEM-768 funguje v UltimaOS.

Každá konverzace, sdílení souborů nebo volání na UltimaOS začíná zapouzdřením kláves ML-KEM-768. Zapouzdřený klíč session a XChaCha20-Poly1305 symetrický kanál, který nese skutečný obsah.

01

Nastavení konverzace

Když uživatel A otevře chat s uživatelem B, klient si ze serveru vyžádá veřejný klíč B 's ML-KEM-768. Klient zapouzdře nový 256bitový klíč proti němu, pošle ciphertext na B, a obě strany odvozují stejný session klíč.

02

Šifrování souborů

Nahrávání souborů generuje per-soubor 256-bitový klíč. Soubor je šifrován XChaCha20-Poly1305 a klíč k souboru je zapouzdřen ML-KEM-768 proti veřejnému klíči každého příjemce. Příjemci dekapsulát obnovit klíč souboru.

03

Svolat jednání o klíči

Hlasové a video hovory vytvoří nové ML-KEM-768 sezení každých 60 sekund, poskytující kryptografické dopředu tajemství i v rámci dlouhého hovoru. Pasivní zapisovač jednoho segmentu nemůže dešifrovat předchozí nebo následující segmenty.

04

Zapouzdření klávesy Per-message

Chat zprávy jsou šifrovány na jednu zprávu s ML-KEM-768: každá zpráva nese svůj vlastní klíč zapouzdření, spíše než spoléhat na jeden dlouho-žil skupinový klíč.

03 Key points

Praktické úvahy.

  1. 01

    Enkapsulace je rychlá

    ML-KEM-768 enkapsulace trvá asi 0,07 ms. Zahájení nové konverzace dokončí do 50 ms včetně sítě round-trip.

  2. 02

    Šifry jsou malé.

    ML-KEM-768 ciphertext je 1,088 bajtů - dost malý, aby se vešel do jediného segmentu TCP. Pro skupinové rozhovory s příjemci N, klient pošle N ciphertexts v jedné dávce.

  3. 03

    Přístupové tajemství je automatické

    Každý rozhovor používá nový klíč. Neexistují dlouhodobé asymetrické klávesy používané přímo pro symetrické šifrování - postkvantové KEM se vždy používá k odvození jednonásobného klíče.

  4. 04

    Hybridní design

    UltimaOS je strukturován tak, aby kombinoval ML-KEM-768 s klasickým ECDH v hybridní konstrukci, pokud to NIST vůbec doporučuje. Současné nasazení jednoalgoritmu je preferováno, protože odstraňuje úderný povrch.

04b References

Standards and references.

05 Frequently asked

Otázky týkající se ML-KEM-768.

Co je ML-KEM-768?

Short answer

ML-KEM-768 (Module-Lattice-based Key-Encapsulation Mechanism, parametr set 768) je standardizovaný post-kvantový enkapsulační mechanismus NIST-specifikovaný v FIPS 203. Nahrazuje ECDH za postkvantovou éru. (FIPS 203 spektrometr)

Co znamená "768" v ML-KEM-768?

Short answer

"768" odkazuje na rozměr základní mřížky modulu. ML-KEM-768 se zaměřuje na stupeň zabezpečení NIST3, což je z hlediska klasické bezpečnosti ekvivalentní poruše AES-192.

Je ML-KEM-768 stejný jako Kyber?

Short answer

Ano. ML-KEM-768 je standardizovaný název; Kyber byl název používaný během soutěže NIST. Matematická konstrukce je identická; během standardizace byly provedeny pouze menší úpravy parametrů.

Jak ML-KEM-768 chrání před kvantovými počítači?

Short answer

Bezpečnost ML-KEM je založena na tvrdosti problému modulu Learning-s chybami (M-LWE). Žádný účinný kvantový algoritmus není znám pro M-LWE, na rozdíl od Shorova algoritmu, který porušuje RSA a ECDH v polynomiálním čase.

Je ML-KEM-768 pomalejší než ECDH?

Short answer

ML-KEM-768 je mírně pomalejší než ECDH na kryptografické provozní úrovni, ale rozdíl je neviditelný na aplikační úrovni - obě kompletní ve zlomcích milisekundy. Potřesení rukou celkově přidává několik milisekund latence.

UltimaOS kombinuje ML-KEM s klasickým ECDH?

Short answer

Ne. Současné nasazení využívá čistě ML-KEM-768 pro zapouzdření klíčů. Hybridní KEM + ECDH je strukturálně podporován, ale není povolen, protože jednoalgoritmické nasazení eliminuje downgrade útoky.

Co je FIPS 203?

Short answer

FIPS 203 je federální standard zpracování informací zveřejněný NIST v srpnu 2024, který specifikuje ML-KEM. Jedná se o formální standardizaci režimu.

Co se stane, když se ML-KEM-768 rozbije?

Short answer

Pokud dojde k zásadní přestávce v kryptografii založené na latince, bude UltimaOS migrovat do dalšího NIST-standardizovaného KEM. Kryptografický zásobník je navržen tak, aby individuální náhrada algoritmu byla proveditelná bez přepracování protokolu.

Svobodná navždy.

Svobodná pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné zkušební hodiny. Individuální a rodinné účty jsou zdarma - trvale. Organizace platí za místo, a to je to, co financuje.

Vyžádat si účet Pozvánka - pouze když jsme měřítko