Sari la conținut
00 Criptografie

ML-KEM-768

FIPS 203 — mecanismul de încapsulare a cheilor post-cuantic.

01 Overview

De ce un nou schimb de chei.

01

ECDH este spart de calculatoarele cuantice

La fel ca RSA, ECDH se bazează pe dificultatea logaritmului discret pe curbe eliptice, pe care algoritmul lui Shor îl rezolvă în timp polinomial pe un calculator cuantic. Orice conversație cu secretul perfect negociată astăzi cu ECDH poate fi decriptată retroactiv odată ce există un calculator cuantic.

02

ML-KEM este înlocuitorul bazat pe rețele

ML-KEM (fostul Kyber) este mecanismul de încapsulare a cheilor bazat pe rețele standardizat de NIST ca FIPS 203 în august 2024. Este cel mai studiat și cel mai performant dintre candidații KEM post-cuantic ai NIST.

03

Secretul perfect împotriva recoltării cuantice

Când doi utilizatori UltimaOS încep o conversație, ML-KEM-768 încapsulează o cheie de sesiune AES nouă de 256 de biți. Chiar dacă întreaga conversație este înregistrată astăzi, niciun viitor calculator cuantic nu poate deriva acea cheie de sesiune din înregistrare.

02 Details

Cum funcționează ML-KEM-768 în UltimaOS.

Fiecare conversație, partajare de fișiere sau apel pe UltimaOS începe cu o încapsulare a cheii ML-KEM-768. Cheia de sesiune încapsulată alimentează un canal simetric XChaCha20-Poly1305 care transportă conținutul real.

01

Configurarea conversației

Când utilizatorul A deschide un chat cu utilizatorul B, clientul solicită cheia publică ML-KEM-768 a lui B de la server. Clientul încapsulează o cheie nouă de 256 de biți împotriva acesteia, trimite textul cifrat către B, iar ambele părți derivă aceeași cheie de sesiune.

02

Criptarea fișierelor

Încărcările de fișiere generează o cheie de 256 de biți per fișier. Fișierul este criptat cu XChaCha20-Poly1305, iar cheia fișierului este încapsulată cu ML-KEM-768 împotriva cheii publice a fiecărui destinatar. Destinatarii decapsulează pentru a recupera cheia fișierului.

03

Negocierea cheii pentru apeluri

Apelurile vocale și video stabilesc o sesiune ML-KEM-768 nouă la fiecare 60 de secunde, oferind secretul perfect criptografic chiar și în cadrul unui apel lung. Un înregistrator pasiv al unui segment nu poate decripta segmentele anterioare sau ulterioare.

04

Încapsularea cheii per mesaj

Mesajele de chat sunt criptate per mesaj cu ML-KEM-768: fiecare mesaj poartă propria încapsulare a cheii, mai degrabă decât să se bazeze pe o singură cheie de grup de lungă durată.

03 Key points

Considerații practice.

  1. 01

    Încapsularea este rapidă

    Încapsularea ML-KEM-768 durează aproximativ 0,07 ms. Deschiderea unei noi conversații se finalizează în mai puțin de 50 ms, inclusiv călătoria dus-întors în rețea.

  2. 02

    Textele cifrate sunt mici

    Un text cifrat ML-KEM-768 are 1.088 de octeți — suficient de mic pentru a încăpea într-un singur segment TCP. Pentru chat-urile de grup cu N destinatari, clientul trimite N texte cifrate într-un singur lot.

  3. 03

    Secretul perfect este automat

    Fiecare conversație folosește o cheie de sesiune nouă. Nu există chei asimetrice pe termen lung folosite direct pentru criptarea simetrică — KEM-ul post-cuantic este întotdeauna folosit pentru a deriva o cheie de unică folosință.

  4. 04

    Design pregătit pentru hibrid

    UltimaOS este structurat pentru a combina ML-KEM-768 cu ECDH clasic într-o construcție hibridă dacă NIST o recomandă vreodată. Implementarea actuală cu un singur algoritm este preferată deoarece elimină suprafața de atac prin retrogradare.

04b References

Standards and references.

05 Frequently asked

Întrebări despre ML-KEM-768.

Ce este ML-KEM-768?

Short answer

ML-KEM-768 (Mecanism de încapsulare a cheilor bazat pe module-rețele, setul de parametri 768) este mecanismul de încapsulare a cheilor post-cuantic standardizat de NIST specificat în FIPS 203. Înlocuiește ECDH pentru era post-cuantic. (specificația FIPS 203)

Ce înseamnă "768" în ML-KEM-768?

Short answer

"768" se referă la dimensiunea rețelei modulare subiacente. ML-KEM-768 vizează nivelul de securitate 3 al NIST, echivalent în termeni de securitate clasică cu spargerea AES-192.

Este ML-KEM-768 același lucru cu Kyber?

Short answer

Da. ML-KEM-768 este numele standardizat; Kyber a fost numele folosit în timpul competiției NIST. Construcția matematică este identică; doar mici ajustări de parametri au fost făcute în timpul standardizării.

Cum protejează ML-KEM-768 împotriva calculatoarelor cuantice?

Short answer

Securitatea ML-KEM se bazează pe dificultatea problemei Module Learning-with-Errors (M-LWE). Nu este cunoscut niciun algoritm cuantic eficient pentru M-LWE, spre deosebire de algoritmul lui Shor care sparge RSA și ECDH în timp polinomial.

Este ML-KEM-768 mai lent decât ECDH?

Short answer

ML-KEM-768 este ușor mai lent decât ECDH la nivelul operațiunii criptografice, dar diferența este invizibilă la nivelul aplicației — ambele se finalizează în fracțiuni de milisecundă. Strângerea de mână adaugă câteva milisecunde de latență în ansamblu.

Combină UltimaOS ML-KEM cu ECDH clasic?

Short answer

Nu. Implementarea actuală folosește ML-KEM-768 pur pentru încapsularea cheilor. Hibridul KEM+ECDH este suportat structural, dar nu este activat, deoarece implementarea cu un singur algoritm elimină atacurile de retrogradare.

Ce este FIPS 203?

Short answer

FIPS 203 este Standardul Federal de Procesare a Informațiilor publicat de NIST în august 2024 care specifică ML-KEM. Este standardizarea formală a schemei.

Ce se întâmplă dacă ML-KEM-768 este spart?

Short answer

Dacă se găsește vreodată o spargere fundamentală în criptografia bazată pe rețele, UltimaOS ar migra la următorul KEM standardizat de NIST. Stiva criptografică este proiectată astfel încât înlocuirea unui algoritm individual să fie fezabilă fără reproiectarea protocolului.

Gratuit pentru totdeauna

Gratuit pentru persoane fizice și familii. Pentru totdeauna.

Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.

Solicitați contul Doar pe invitație în timp ce ne extindem