Siirry sisältöön
00 Salaus

postkvantti-salaus

NIST-standardisoitua postkvantti-salausta webille.

01 Overview

Miksi postkvantti-on tärkeää nyt.

01

Kerää nyt, pura myöhemmin

Vastustajat tallentavat jo nyt salattua liikennettä aikoen purkaa sen, kunhan tarpeeksi tehokas kvanttitietokone on olemassa. Kaikki data, jonka käyttöikä ylittää 5–10 vuotta, on vaarassa: potilastiedot, oikeudelliset asiakirjat, T&K, asiakastietokannat.

02

NIST viimeisteli standardit

Kahdeksan vuotta kestäneen kilpailun jälkeen NIST julkaisi FIPS 203 (ML-KEM) ja FIPS 204 (ML-DSA) elokuussa 2024. Nämä ovat algoritmit, joihin hallitukset, pankit ja infrastruktuurin tarjoajat ovat siirtymässä. UltimaOS otti ne käyttöön ensimmäisestä päivästä lähtien.

03

Klassinen kryptografia tulee lopulta epäonnistumaan

RSA-2048 ja ECDSA-P256, nykyisen internetin julkisen avaimen työhevoset, murtuvat suuren mittakaavan kvanttitietokoneella, joka suorittaa Shorin algoritmia. Siirtyminen ei ole valinnaista — vain ajoituksesta kiinni.

02 Details

Kuinka UltimaOS toteuttaa postkvantti-:n.

UltimaOS käyttää NIST-standardisoitua hilakryptografiaa kaikissa julkisen avaimen operaatioissa yhdistettynä klassisiin symmetrisiin primitiiveihin, joiden itsessään uskotaan olevan kvanttiresistenttejä. Tuloksena on hybridipino, jossa yksikään algoritmin vikaantuminen ei vaaranna järjestelmää.

01

ML-KEM-768 avaintenvaihtoon

Tuoreet 256-bittiset symmetriset istuntoavaimet kapseloidaan ML-KEM-768:lla (FIPS 203) jokaista uutta keskustelua, tiedostonjakoa ja puhelua varten. Tuloksena oleva jaettu salaisuus toimii siemenenä symmetriselle istunnolle, joka salataan XChaCha20-Poly1305:lla.

02

ML-DSA-65 allekirjoituksiin

Tilitunnukset, kutsut, laitteiden rekisteröinnit ja allekirjoitetut auditointitietueet käyttävät ML-DSA-65:aa (FIPS 204). Allekirjoitukset ovat 1 959 tavua — suurempia kuin ECDSA, mutta hyväksyttäviä vuorovaikutteiselle työtilalle.

03

XChaCha20-Poly1305 hyötykuormille

Sisältö päästä päähän salattu-kuoren sisällä — viestit, sähköposti, tiedostot, muistiinpanot, tehtävät, asiakirjat ja laskentataulukot — salataan XChaCha20-Poly1305:lla, joka on todennettu symmetrinen salaus. Kalenteritapahtumat ja tekoälykeskusteluhistoria ovat tällä hetkellä tämän kuoren ulkopuolella. Symmetrisillä primitiiveillä, joissa on 256-bittiset avaimet, ei ole tunnettua kvanttinopeutusta Groverin rajan lisäksi.

04

Hajapohjainen varmuuskopiointi ohjelmistopäivityksille

Ohjelmistopäivitykset ovat kryptografisesti allekirjoitettuja, ja asiakkaat varmistavat allekirjoituksen ennen niiden asentamista.

03 Key points

Mitä sinun tarvitsee tietää.

  1. 01

    Ei toimenpiteitä käyttäjiltä

    postkvantti-salaus on oletuksena päällä jokaiselle tilille. Sinun ei tarvitse ottaa mitään käyttöön, asentaa mitään tai oppia mitään. Siirtymä on näkymätön loppukäyttäjälle.

  2. 02

    Ei alaspäin yhteensopivuutta

    Ei ole asetusta, jolla voisi palata RSA:han tai ECDSA:han. Alaspäin yhteensopivuuden salliminen loisi alaspäin yhteensopivuushyökkäyspinnan, jossa hyökkääjä pakottaa heikomman kädenpuristuksen. postkvantti-on ainoa tila.

  3. 03

    Suorituskyky on hyväksyttävä

    ML-KEM-768-avaimen luonti vie noin 0,05 ms, kapselointi 0,07 ms. ML-DSA-65-allekirjoitus on ~0,2 ms, varmennus ~0,5 ms. Kaistanleveyskustannus on muutama ylimääräinen kilotavu kädenpuristusta kohti — merkityksetön chat-/työtila-tuotteelle.

  4. 04

    Tulevaisuudenkestävä vähintään 20 vuotta

    Yhdistelmä hilakem, hila-allekirjoitukset ja 256-bittinen symmetrinen salaus odotetaan pysyvän turvallisena sekä klassisia että kvanttivastustajia vastaan vähintään kaksi vuosikymmentä, perustuen kryptoyhteisön nykyiseen konsensukseen.

05 Frequently asked

Kysymyksiä postkvantti-salauksesta.

Mitä on postkvantti-salaus?

Short answer

postkvantti-salaus viittaa kryptografisiin algoritmeihin, jotka on suunniteltu kestämään sekä klassisten että kvanttitietokoneiden hyökkäykset. NIST järjesti kahdeksan vuotta kestäneen kilpailun ja standardisoi ensimmäisen joukon postkvantti-algoritmeja (FIPS 203, 204 ja 205) elokuussa 2024. (NIST PQC-ohjelma)

Onko UltimaOS kvanttiturvallinen?

Short answer

Kyllä. UltimaOS käyttää NIST-standardisoituja postkvantti-algoritmeja (ML-KEM-768, ML-DSA-65) kaikkiin julkisen avaimen operaatioihin ja 256-bittistä symmetristä salausta (XChaCha20-Poly1305) kaikkeen levossa olevaan dataan. Kryptografinen pino on turvallinen sekä klassisia että kvanttivastustajia vastaan. (FIPS 203 · FIPS 204)

Milloin kvanttitietokoneet murtavat RSA:n?

Short answer

Arviot vaihtelevat. Konservatiiviset ennusteet asettavat kryptografisesti merkittävän kvanttitietokoneen 10–20 vuoden päähän, mutta jotkut asiantuntijat väittävät sen tapahtuvan aiemmin viimeaikaisten läpimurtojen vuoksi. Turvallinen oletus mille tahansa datalle, jonka käyttöikä on useita vuosia, on, että uhka on jo ajankohtainen — kerää-nyt-pura-myöhemmin -hyökkäysmalli.

Miksi Euroopan unioni edistää postkvantti-:ta?

Short answer

EU on tunnistanut kvanttiturvallisen kryptografian strategiseksi prioriteetiksi EuroQCI-ohjelman ja EU:n kyberturvallisuusstrategian kautta. Jäsenvaltioiden CSIRT:t ja infrastruktuurin tarjoajat ovat velvoitettuja siirtymään postkvantti-algoritmeihin tulevina vuosina.

Voinko varmistaa kryptografianne itsenäisesti?

Short answer

Algoritmit ovat NIST-standardisoituja julkisine spesifikaatioineen, joten kryptografinen suunnittelu voidaan varmistaa itsenäisesti näitä spesifikaatioita vasten. Asiakas toimitetaan selaimeesi tavallisena yksisivuisena sovelluksena, joten suoritettava koodi voidaan tarkastaa suoraan kehittäjätyökaluissa — tarkasteltavissa jo tänään, ja allekirjoitetut toistettavat buildit ovat kehityssuunnitelmassa, jotta se olisi mekaanisesti todennettavissa. Taustajärjestelmä on suljettu; voit tutkia sen käyttäytymistä uOS:n sisältä uAI:n avulla.

Tekeekö postkvantti-UltimaOS:sta hitaamman?

Short answer

Merkityksettömästi. postkvantti-avaintenvaihto lisää muutaman millisekunnin keskustelun alkuun ja muutaman kilotavun verkkoliikennettä. Päivittäinen käyttö on erottamatonta klassisesta kryptografiasta.

Mitä tapahtuu, jos postkvantti-algoritmi murretaan?

Short answer

Hilapohjaista kryptografiaa on tutkittu yli 25 vuotta ilman merkittäviä murtumia. Jos perustavanlaatuinen murtuma joskus löydetään, UltimaOS siirtyy uuteen algoritmiin — ja tietoturvailmoitussivu dokumentoi prosessin julkisesti.

Onko UltimaOS osa mitään postkvantti-standardoimiselin?

Short answer

UltimaOS noudattaa NIST-standardeja julkaistuina ja seuraa IETF:n standardointia (pq-crypto-ja tls-työryhmät), rakentaen näiden standardien yhteisön tarkistamien kryptografisten toteutusten päälle.

Onko kvanttiturvallinen salaus sama asia kuin postkvantti-salaus?

Short answer

Ne kuvaavat saman tavoitteen eri sanoin. "Kvanttiturvallinen salaus", "kvanttiresistentti salaus" ja "kvanttivarma salaus" ovat epävirallisia termejä sille, minkä NIST standardisoi postkvantti-kryptografiaksi: algoritmit, joiden uskotaan kestävän vastustajaa, jolla on suuren mittakaavan kvanttitietokone. UltimaOS käyttää standardisoituja — ML-KEM-768 (FIPS 203) ja ML-DSA-65 (FIPS 204) — eikä mitään räätälöityä.

Ilmainen ikuisesti

Ilmainen yksityishenkilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.

Pyydä tiliä Vain kutsusta, kunnes skaalaamme