Přejít na obsah
00 Kryptografie

postkvantový Kryptografie

postkvantový kryptografie standardizovaná NIST pro web.

01 Overview

Proč na postkvantový záleží už teď.

01

Sklidit teď, dešifrovat později

Protivníci již dnes zaznamenávají šifrovaný provoz s úmyslem jej dešifrovat, jakmile bude existovat dostatečně výkonný kvantový počítač. Jakákoli data s životností delší než 5 až 10 let jsou ohrožena: zdravotní záznamy, právní dokumenty, výzkum a vývoj, databáze zákazníků.

02

NIST dokončil standardy

Po osmileté soutěži NIST v srpnu 2024 publikoval FIPS 203 (ML-KEM) a FIPS 204 (ML-DSA). To jsou algoritmy, na které přecházejí vlády, banky a poskytovatelé infrastruktury. UltimaOS je přijal hned první den.

03

Klasická kryptografie nakonec selže

RSA-2048 a ECDSA-P256, pracovní koně současného internetu s veřejným klíčem, budou prolomeny velkým kvantovým počítačem spouštějícím Shorův algoritmus. Migrace není volitelná – je to jen otázka načasování.

02 Details

Jak UltimaOS implementuje postkvantový.

UltimaOS používá pro všechny operace s veřejným klíčem mřížkovou kryptografii standardizovanou NIST, spárovanou s klasickými symetrickými primitivy, o nichž se věří, že jsou kvantově odolná. Výsledkem je hybridní zásobník, kde selhání žádného jednotlivého algoritmu neohrozí celý systém.

01

ML-KEM-768 pro výměnu klíčů

Čerstvé 256bitové symetrické klíče relace jsou zapouzdřeny pomocí ML-KEM-768 (FIPS 203) pro každou novou konverzaci, sdílení souborů a hovor. Výsledné sdílené tajemství vytváří symetrickou relaci šifrovanou pomocí XChaCha20-Poly1305.

02

ML-DSA-65 pro podpisy

Identity účtů, pozvánky, registrace zařízení a podepsané záznamy auditu používají ML-DSA-65 (FIPS 204). Podpisy mají 1 959 bajtů – větší než ECDSA, ale pro interaktivní pracovní prostor přijatelné.

03

XChaCha20-Poly1305 pro datové části

Obsah uvnitř šifrováno end-to-end obálky – zprávy, pošta, soubory, poznámky, úkoly, dokumenty a tabulky – je šifrován pomocí XChaCha20-Poly1305, autentizované symetrické šifry. Kalendářové události a historie konverzací s AI jsou dnes mimo tuto obálku. Symetrická primitiva s 256bitovými klíči nemají žádné známé kvantové zrychlení nad Groverův limit.

04

Hašovací záloha pro aktualizace softwaru

Aktualizace softwaru jsou kryptograficky podepsány a klienti před jejich aplikováním ověřují podpis.

03 Key points

Co potřebujete vědět.

  1. 01

    Od uživatelů se nevyžaduje žádná akce

    postkvantový kryptografie je ve výchozím nastavení zapnutá pro každý účet. Nemusíte nic zapínat, instalovat ani se nic učit. Migrace je pro koncového uživatele neviditelná.

  2. 02

    Neexistuje žádná možnost downgradu

    Neexistuje žádné nastavení pro návrat k RSA nebo ECDSA. Povolení downgradu by vytvořilo plochu pro downgrade útok, kde by útočník mohl vynutit slabší handshake. postkvantový je jediný režim.

  3. 03

    Výkon je přijatelný

    Generování klíče ML-KEM-768 trvá asi 0,05 ms, zapouzdření 0,07 ms. Podepisování ML-DSA-65 je ~0,2 ms, ověření ~0,5 ms. Náklady na šířku pásma jsou pár kilobajtů navíc na handshake – pro chatovací/pracovní produkt zanedbatelné.

  4. 04

    Budoucnost na nejméně 20 let

    Kombinace mřížkového KEM, mřížkových podpisů a 256bitového symetrického šifrování by měla zůstat bezpečná proti klasickým i kvantovým protivníkům po dobu nejméně dvou desetiletí, na základě současného konsenzu v kryptografické komunitě.

05 Frequently asked

Otázky o postkvantový kryptografii.

Co je postkvantový kryptografie?

Short answer

postkvantový kryptografie označuje kryptografické algoritmy navržené tak, aby odolávaly útokům klasických i kvantových počítačů. NIST uspořádal osmiletou soutěž a v srpnu 2024 standardizoval první sadu postkvantový algoritmů (FIPS 203, 204 a 205). (Program NIST PQC)

Je UltimaOS kvantově bezpečný?

Short answer

Ano. UltimaOS používá postkvantový algoritmy standardizované NIST (ML-KEM-768, ML-DSA-65) pro všechny operace s veřejným klíčem a 256bitové symetrické šifrování (XChaCha20-Poly1305) pro všechna data v klidu. Kryptografický zásobník je považován za bezpečný proti klasickým i kvantovým protivníkům. (FIPS 203 · FIPS 204)

Kdy kvantové počítače prolomí RSA?

Short answer

Odhady se liší. Konzervativní projekce kladou kryptograficky relevantní kvantový počítač na 10 až 20 let, ale někteří odborníci tvrdí, že to může být dříve vzhledem k nedávným průlomům. Bezpečný předpoklad pro jakákoli data s víceletou životností je, že hrozba je již relevantní – model útoku sklidit-teď-dešifrovat-později.

Proč Evropská unie prosazuje postkvantový?

Short answer

EU identifikovala kvantově bezpečnou kryptografii jako strategickou prioritu prostřednictvím programu EuroQCI a Strategie kybernetické bezpečnosti EU. CSIRT členských států a poskytovatelé infrastruktury mají v nadcházejících letech povinnost migrovat na postkvantový algoritmy.

Mohu vaši kryptografii nezávisle ověřit?

Short answer

Algoritmy jsou standardizované NIST s veřejnými specifikacemi, takže kryptografický návrh lze nezávisle ověřit proti těmto specifikacím. Klient se do vašeho prohlížeče doručuje jako standardní jednostránková aplikace, takže kód, který běží, lze přímo prozkoumat ve vývojářských nástrojích – prozkoumatelný dnes, s podepsanými reprodukovatelnými sestaveními na plánu vývoje, aby byl mechanicky ověřitelný. Backend je proprietární; jeho chování můžete zkoumat zevnitř uOS prostřednictvím uAI.

Způsobuje postkvantový, že je UltimaOS pomalejší?

Short answer

Zanedbatelně. postkvantový výměna klíčů přidává několik milisekund na začátku konverzace a několik kilobajtů síťového provozu. Každodenní používání je k nerozeznání od klasické kryptografie.

Co se stane, když bude postkvantový algoritmus prolomen?

Short answer

Mřížková kryptografie je studována více než 25 let bez významných průlomů. Pokud by byl někdy objeven zásadní průlom, UltimaOS by migroval na nový algoritmus – a stránka s bezpečnostními informacemi by tento proces veřejně zdokumentovala.

Je UltimaOS součástí nějakého orgánu pro standardy postkvantový?

Short answer

UltimaOS se řídí standardy NIST tak, jak jsou publikovány, a sleduje standardizaci IETF (pracovní skupiny pq-crypto a tls), přičemž staví na komunitou prověřených kryptografických implementacích těchto standardů.

Je kvantově důkazní šifrování totéž co postkvantový šifrování?

Short answer

Popisují stejný cíl různými slovy. "Kvantově důkazní šifrování", "kvantově odolné šifrování" a "kvantově bezpečné šifrování" jsou neformální termíny pro to, co NIST standardizoval jako postkvantový kryptografii: algoritmy, o nichž se věří, že obstojí proti protivníkovi s velkým kvantovým počítačem. UltimaOS používá standardizované – ML-KEM-768 (FIPS 203) a ML-DSA-65 (FIPS 204) – spíše než cokoli vlastního.

Navždy zdarma

Zdarma pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.

Požádejte o účet Pouze na pozvání, dokud škálujeme