Přejít na obsah
00 Kryptografie

ML-DSA-65

FIPS 204 — postkvantový digitální podpis.

01 Overview

Proč nový algoritmus podpisu.

01

RSA a ECDSA jsou kvantově prolomené

Shorův algoritmus rozkládá velká celá čísla a počítá diskrétní logaritmy v polynomiálním čase na kvantovém počítači. Dostatečně výkonný kvantový počítač by padělal jakýkoli podpis RSA nebo ECDSA během sekund.

02

ML-DSA-65 je založen na mřížkách

ML-DSA-65 (dříve Dilithium-3) odvozuje svou bezpečnost z obtížnosti hledání krátkých vektorů v modulárních mřížkách — problému, pro který není znám žádný efektivní kvantový algoritmus. Je to jeden z nejvíce studovaných schémat podpisů postkvantový s více než desetiletou kryptoanalýzou.

03

Standardizováno organizací NIST

FIPS 204 byl publikován v srpnu 2024 po osmiletém standardizačním procesu. Algoritmus byl implementován, prověřen a testován stovkami nezávislých výzkumných skupin a přezkoumán národními agenturami.

02 Details

Jak ML-DSA-65 funguje v UltimaOS.

Každý účet v UltimaOS má dlouhodobý pár klíčů ML-DSA-65 vygenerovaný při prvním nastavení zařízení. Soukromý klíč nikdy neopustí zařízení. Veřejný klíč je registrován na serveru při vytvoření účtu a je základem každé autentizované operace.

01

Autentizace účtu

Výzvy k přihlášení jsou podepsány soukromým klíčem ML-DSA-65 uživatele. Server ověřuje pomocí uloženého veřejného klíče. Žádné heslo není nikdy odesláno po síti — kryptografický důkaz zcela nahrazuje hesla.

02

Podpisy pozvánek

Když správce pracovního prostoru pozve nového člena, token pozvánky je podepsán klíčem ML-DSA-65 správce. Příjemce ověří podpis na svém zařízení, čímž zajistí, že pozvánka pochází od legitimního správce.

03

Integrita auditního protokolu

Administrativní akce (odebrání člena, změna role, aktualizace fakturace) jsou podepsány klíčem ML-DSA-65 aktéra. Auditní protokol je pouze pro zápis a podpisy umožňují detekovat jakoukoli manipulaci.

04

Ověřování aktualizací softwaru

Každá aktualizace UltimaOS je kryptograficky podepsána. Klienti ověřují podpis před použitím aktualizace.

03 Key points

Praktické úvahy.

  1. 01

    Generování klíčů je rychlé

    Generování klíče ML-DSA-65 trvá asi 0,1 ms na moderním notebooku. Vytvoření účtu je dokončeno za méně než 200 ms včetně odezvy serveru.

  2. 02

    Podpisy jsou větší než ECDSA

    Podpis ML-DSA-65 má 3 309 bajtů — asi 10x větší než typický podpis ECDSA (64 bajtů). Pro produkt typu chat/pracovní prostor je to neviditelné; pro protokoly s vysokým objemem by to mělo význam.

  3. 03

    Ověřování je rychlé

    Ověřování podpisu ML-DSA-65 je rychlejší než podepisování a probíhá za méně než 1 ms. Server může ověřit tisíce podpisů za sekundu na jádro.

  4. 04

    Veřejné klíče mají 1 952 bajtů

    Veřejné klíče ML-DSA-65 se vejdou do jednoho paketu UDP. Identifikátory účtů zahrnují hash veřejného klíče plus krátký zobrazovaný název, takže URL a identifikátory zůstávají čitelné pro lidi.

04b References

Standards and references.

05 Frequently asked

Otázky o ML-DSA-65.

Co je ML-DSA-65?

Short answer

ML-DSA-65 (Module-Lattice-Based Digital Signature Algorithm, sada parametrů 65) je postkvantový schéma digitálního podpisu standardizované organizací NIST, specifikované v FIPS 204. Je to nástupce RSA a ECDSA založený na mřížkách pro éru postkvantový. (specifikace FIPS 204)

Co znamená "65" v ML-DSA-65?

Short answer

"65" odkazuje na úroveň zabezpečení NIST. ML-DSA-65 cílí na úroveň 3 NIST — ekvivalent v klasických bezpečnostních termínech prolomení AES-192, tedy zhruba 192bitové zabezpečení proti klasickým útočníkům.

Je ML-DSA-65 totéž co Dilithium?

Short answer

Ano. ML-DSA-65 je standardizovaný název; Dilithium byl název používaný během soutěže NIST. Matematická konstrukce je identická.

Jak si ML-DSA-65 stojí ve srovnání s RSA-2048?

Short answer

ML-DSA-65 má menší klíče než RSA-4096 a podobnou rychlost podepisování, s mnohem rychlejším ověřováním. Na rozdíl od RSA-2048 zůstává ML-DSA-65 bezpečný proti kvantovým útočníkům. Hlavním kompromisem je velikost podpisu (3,3 KB vs ~256 bajtů).

Mohou být podpisy ML-DSA-65 padělány kvantovými počítači?

Short answer

Pro problémy s modulárními mřížkami, na kterých je ML-DSA-65 založen, není znám žádný efektivní kvantový algoritmus. Algoritmus je studován více než deset let kryptografickou komunitou bez významných prolomení.

Co je FIPS 204?

Short answer

FIPS 204 je Federal Information Processing Standard publikovaný organizací NIST v srpnu 2024, který specifikuje ML-DSA. Je to formální standardizace schématu.

Používá UltimaOS také klasické podpisové algoritmy?

Short answer

Ne. Klasické podpisy (RSA, ECDSA) se v UltimaOS nepoužívají pro operace zaměřené na uživatele.

Co se stane, když bude ML-DSA-65 prolomen?

Short answer

Tým by migroval na nové schéma podpisu (pravděpodobně další algoritmus standardizovaný NIST).

Navždy zdarma

Zdarma pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.

Požádejte o účet Pouze na pozvání, dokud škálujeme