00 Salaus

ML-KEM-768

FIPS 203 postkvantti--näppäimen kotelointi.

01 Overview

Miksi uusi avainvaihto?

01

ECDH on kvanttirikkoutunut

Kuten RSA, ECDH perustuu kovuus ellipsinmuotoinen-curve erillinen logaritmi, joka Shor algoritmi ratkaisee polynomi aikaa kvanttitietokone. Kaikki tänään neuvotellut salaiset keskustelut ECDH:n kanssa voidaan purkaa takautuvasti, kun kvanttitietokone on olemassa.

02

ML-KEM on ristikon korvaaja

ML-KEM (aiemmin Kyber) on NIST:n (FIPS 203) elokuussa 2024 standardisoima lattice-pohjainen avainkapselointimekanismi. Se on tutkituin ja suorin NIST postkvantti-KEM-ehdokkaista.

03

Eteenpäin salaisuus kvanttisatoa vastaan

Kun kaksi UltimaOS-käyttäjää aloittaa keskustelun, ML-KEM-768 tiivistää tuoreen 256-bittisen AES-session avaimen. Vaikka koko keskustelu nauhoitettaisiin tänään, mikään tuleva kvanttitietokone ei voi saada tuota avainta nauhoituksesta.

02 Details

Miten ML-KEM-768 toimii UltimaOS.

Jokainen keskustelu, tiedostonjako, tai soittaa UltimaOS alkaa ML-KEM-768 avain kapselointi. Kapseloidut istunnon avaimen siemenet XChaCha20-Poly1305 symmetrinen kanava, joka kuljettaa todellisen sisällön.

01

Keskustelu

Kun käyttäjä A avaa keskustelun käyttäjän B kanssa, asiakas pyytää B:n ML-KEM-768-julkista avainta palvelimelta. Asiakas tiivistää tuoreen 256-bittisen avaimen sitä vastaan, lähettää salakirjoituksen B: lle, ja molemmat osapuolet saavat saman istunnon avaimen.

02

Tiedoston salaus

Tiedoston lataukset luovat tiedostoa kohti 256-bittisen avaimen. Tiedosto on salattu XChaCha20-Poly1305:llä, ja tiedostonäppäin on koteloitu ML-KEM-768:llä kunkin vastaanottajan julkista avainta vasten. Vastaanottajat decapsulata palauttaa tiedoston avaimen.

03

Kutsu keskeiset neuvottelut

Ääni-ja videopuhelut luovat tuoreen ML-KEM-768-session 60 sekunnin välein, mikä tarjoaa salauksen eteenpäin jopa pitkän puhelun aikana. Yhden segmentin passiivinen tallennin ei voi purkaa salausta aikaisempiin tai myöhempiin segmentteihin.

04

Viestin avaimen kapselointi

Chat-viestit on salattu viestiä kohti ML-KEM-768:lla: jokaisella viestillä on oma avainkoostumuksensa sen sijaan, että käytettäisiin yhtä pitkäikäistä ryhmän avainta.

03 Key points

Käytännön näkökohtia.

  1. 01

    Kapselointi on nopeaa

    ML-KEM-768 kapselointi kestää noin 0,07 ms. Uuden keskustelun avaaminen päättyy alle 50 ms:ssä, mukaan lukien verkon kiertomatka.

  2. 02

    Ciphertexts ovat pieniä

    ML-KEM-768:n salakirjoitus on 1088 tavua tarpeeksi pieni sopimaan yhteen TCP-segmenttiin. Ryhmäkeskusteluihin N-vastaanottajien kanssa asiakas lähettää N-salakirjoituksia yhdessä erässä.

  3. 03

    Termiinisalaisuus on automaattinen

    Jokainen keskustelu käyttää uutta session avain. Ei ole pitkän aikavälin epäsymmetrisiä avaimia, joita käytetään suoraan symmetriseen salaukseen . postkvantti-KEM:ää käytetään aina kerta-avainten johtamiseen.

  4. 04

    Hybridivalmis suunnittelu

    UltimaOS on suunniteltu yhdistämään ML-KEM-768 ja klassinen ECDH hybridirakenteissa, jos NIST koskaan suosittelee sitä. Nykyinen yhden algoritmin käyttöönotto on suositeltavaa, koska se poistaa alas-hyökkäyksen pinnan.

04b References

Standards and references.

05 Frequently asked

Kysymyksiä ML-KEM-768:stä.

Mitä ML-KEM-768 on?

Short answer

ML-KEM-768 (Module-Lattice-Based Key-Encapsulation Mechanism, parametre set 768) on NIST-vakioitu postkvantti--avainkapselointimekanismi, joka on määritetty FIPS 203:ssä. Se korvaa ECDH:n postkvantti--aikakaudella. (FIPS 203 spec)

Mitä tarkoittaa "768" ML-KEM-768?

Short answer

"768" viittaa taustalla olevan moduulin ulottuvuuteen. ML-KEM-768:n kohteet NIST:n turvataso 3 vastaavat klassisia turvallisuusvaatimuksia kuin AES-192:n.

Onko ML-KEM-768 sama kuin Kyber?

Short answer

Kyllä. ML-KEM-768 on standardoitu nimi; Kyber oli nimi käytetään aikana NIST kilpailu. Matemaattinen rakenne on identtinen; vain vähäinen parametri säädöt tehtiin standardoinnin aikana.

Miten ML-KEM-768 suojaa kvanttitietokoneilta?

Short answer

ML-Kem:n turvallisuus perustuu Moduuli Learning-with-Errors (M-LWE) -ongelman kovuuteen. M-LWE ei tunne tehokasta kvanttialgoritmia, toisin kuin Shorin algoritmi, joka rikkoo RSA:n ja ECDH:n polynomiaikaa.

Onko ML-KEM-768 hitaampi kuin ECDH?

Short answer

ML-KEM-768 on hieman hitaampi kuin ECDH salaustoiminnon tasolla, mutta ero on näkymätön sovellustasolla . Kädenpuristus lisää pari millisekuntia latenssia.

Yhdistääkö UltimaOS ML-KEM:n ja klassisen ECDH:n?

Short answer

Ei. Nykyinen käyttöönotto käyttää puhdasta ML-KEM-768:ää avainkapselointiin. Hybridi KEM+ECDH on rakenteellisesti tuettu, mutta se ei ole käytössä, koska yhden algoritmin käyttöönotto poistaa huonolaatuiset hyökkäykset.

Mitä FIPS 203 on?

Short answer

FIPS 203 on Federal Information Processing Standard, jonka NIST julkaisi elokuussa 2024 ja jossa määritellään ML-KEM. Kyse on järjestelmän muodollisesta standardoinnista.

Mitä tapahtuu, jos ML-KEM-768 on rikki?

Short answer

Jos lattice-pohjaisessa salauksessa koskaan löydetään perusmurtuma, UltimaOS siirtyisi seuraavaan NIST-vakioituun KEM:ään. Salauspino on suunniteltu siten, että yksilöllinen algoritmin vaihto on mahdollista ilman protokollan uudelleensuunnittelua.

Vapaa ikuisesti

Ilmainen yksilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonlouhintaa, ei koeaikaa. Henkilö-ja perhetilit ovat ilmaisia. Organisaatiot maksavat per paikka, ja se rahoittaa sen.

Pyydä tiliäsi Vain kutsu, kun me skaalataan