Saltar para o conteúdo
00 Criptografia

ML-DSA-65

FIPS 204 — a assinatura digital pós-quântico.

01 Overview

Por que um novo algoritmo de assinatura.

01

RSA e ECDSA são quebrados por quantum

O algoritmo de Shor fatora inteiros grandes e calcula logaritmos discretos em tempo polinomial em um computador quântico. Um computador quântico suficientemente grande forjaria qualquer assinatura RSA ou ECDSA em segundos.

02

ML-DSA-65 é baseado em reticulados

ML-DSA-65 (anteriormente Dilithium-3) deriva sua segurança da dificuldade de encontrar vetores curtos em reticulados modulares — um problema para o qual não se conhece algoritmo quântico eficiente. É um dos esquemas de assinatura pós-quântico mais estudados, com mais de uma década de criptoanálise.

03

Padronizado pela NIST

FIPS 204 foi publicado em agosto de 2024 após um processo de padronização de oito anos. O algoritmo foi implementado, auditado e avaliado por centenas de grupos de pesquisa independentes e revisado por agências nacionais.

02 Details

Como o ML-DSA-65 funciona no UltimaOS.

Cada conta no UltimaOS tem um par de chaves ML-DSA-65 de longo prazo gerado na primeira configuração do dispositivo. A chave privada nunca sai do dispositivo. A chave pública é registrada no servidor na criação da conta e é a base de toda operação autenticada.

01

Autenticação de conta

Os desafios de login são assinados com a chave privada ML-DSA-65 do usuário. O servidor verifica com a chave pública armazenada. Nenhuma senha é enviada pela rede — a prova criptográfica substitui completamente as senhas.

02

Assinaturas de convite

Quando um administrador do espaço de trabalho convida um novo membro, o token de convite é assinado com a chave ML-DSA-65 do administrador. O destinatário verifica a assinatura no seu dispositivo, garantindo que o convite veio de um administrador legítimo.

03

Integridade do registro de auditoria

Ações administrativas (remoção de membro, mudança de função, atualização de cobrança) são assinadas com a chave ML-DSA-65 do ator. O trilho de auditoria é somente de anexação e as assinaturas tornam qualquer adulteração detectável.

04

Verificação de atualização de software

Cada atualização do UltimaOS é assinada criptograficamente. Os clientes verificam a assinatura antes de aplicar a atualização.

03 Key points

Considerações práticas.

  1. 01

    A geração de chaves é rápida

    A geração de chaves ML-DSA-65 leva cerca de 0,1 ms em um laptop moderno. A criação de conta é concluída em menos de 200 ms no total, incluindo a ida e volta ao servidor.

  2. 02

    As assinaturas são maiores que ECDSA

    Uma assinatura ML-DSA-65 tem 3.309 bytes — cerca de 10x maior que uma assinatura ECDSA típica (64 bytes). Para um produto de chat/espaço de trabalho isso é invisível; para protocolos de alto volume, importaria.

  3. 03

    A verificação é rápida

    A verificação de assinatura ML-DSA-65 é mais rápida que a assinatura e é executada em bem menos de 1 ms. O servidor pode verificar milhares de assinaturas por segundo por núcleo.

  4. 04

    As chaves públicas têm 1.952 bytes

    As chaves públicas ML-DSA-65 cabem em um único pacote UDP. Os identificadores de conta incluem um hash da chave pública mais um nome de exibição curto, mantendo URLs e identificadores legíveis por humanos.

04b References

Standards and references.

05 Frequently asked

Perguntas sobre ML-DSA-65.

O que é ML-DSA-65?

Short answer

ML-DSA-65 (Algoritmo de Assinatura Digital Baseado em Reticulados Modulares, conjunto de parâmetros 65) é o esquema de assinatura digital pós-quântico padronizado pela NIST especificado no FIPS 204. É o sucessor baseado em reticulados de RSA e ECDSA para a era pós-quântico. (Especificação FIPS 204)

O que significa o "65" em ML-DSA-65?

Short answer

O "65" refere-se ao nível de segurança da NIST. ML-DSA-65 visa o Nível 3 da NIST — equivalente em termos de segurança clássica a quebrar AES-192, ou aproximadamente segurança de 192 bits contra atacantes clássicos.

ML-DSA-65 é o mesmo que Dilithium?

Short answer

Sim. ML-DSA-65 é o nome padronizado; Dilithium era o nome usado durante a competição da NIST. A construção matemática é idêntica.

Como o ML-DSA-65 se compara ao RSA-2048?

Short answer

ML-DSA-65 tem chaves menores que RSA-4096 e velocidade de assinatura semelhante, com verificação muito mais rápida. Ao contrário do RSA-2048, o ML-DSA-65 permanece seguro contra atacantes quânticos. A principal desvantagem é o tamanho da assinatura (3,3 KB vs ~256 bytes).

As assinaturas ML-DSA-65 podem ser forjadas por computadores quânticos?

Short answer

Não se conhece algoritmo quântico eficiente para os problemas de reticulados modulares nos quais o ML-DSA-65 se baseia. O algoritmo foi estudado por mais de uma década pela comunidade criptográfica sem quebras significativas.

O que é FIPS 204?

Short answer

FIPS 204 é o Padrão Federal de Processamento de Informações publicado pela NIST em agosto de 2024 que especifica o ML-DSA. É a padronização formal do esquema.

O UltimaOS também usa algoritmos de assinatura clássicos?

Short answer

Não. Assinaturas clássicas (RSA, ECDSA) não são usadas no UltimaOS para operações voltadas ao usuário.

O que acontece se o ML-DSA-65 for quebrado?

Short answer

A equipe migraria para um novo esquema de assinatura (provavelmente o próximo algoritmo padronizado pela NIST).

Grátis para sempre

Gratuito para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.

Solicite a sua conta Somente por convite enquanto escalamos