00 Criptografie

ML-KEM-768

FIPS 203

01 Overview

De ce un nou schimb de chei.

01

ECDH este rupt cuantic

La fel ca RSA, ECDH se bazează pe duritatea logaritmului discret eliptic-curve, pe care algoritmul lui Shor îl rezolvă în timp polinom pe un computer cuantic. Orice conversaţie secretă negociată astăzi cu ECDH poate fi decriptată retroactiv odată ce există un calculator cuantic.

02

ML-KEM este un înlocuitor al grilajei

ML-KEM (fostul Kyber) este mecanismul de încapsulare a cheii bazat pe lattice standardizat de NIST ca FIPS 203 în august 2024. Este cel mai studiat și cel mai performant dintre candidații NIST post-quantum KEM.

03

Păstrarea secretului împotriva recoltei cuantice

Când doi utilizatori UltimaOS încep o conversație, ML-KEM-768 încapsulează o nouă cheie AES sesiune 256 biți. Chiar dacă întreaga conversație este înregistrată astăzi, nici un computer cuantic viitor poate extrage acea cheie sesiune din înregistrare.

02 Details

Cum funcționează ML-KEM-768 în UltimaOS.

Fiecare conversație, cota fișier, sau apel pe UltimaOS începe cu o cheie ML-KEM-768 încapsulare. Session capsulate seminte cheie un canal simetric XChaCha20-Poly1305 care poarta continutul real.

01

Configurare conversație

Când utilizatorul A deschide un chat cu utilizatorul B, clientul solicită cheia publică ML-KEM-768 de pe server. Clientul încapsulează o cheie proaspătă de 256 de biți împotriva ei, trimite cifrul la B, și ambele părți obțin aceeași cheie de sesiune.

02

Criptare fișiere

Încărcarea fișierului generează o cheie per fișier 256-bit. Fișierul este criptat cu XChaCha20-Poly1305, iar tasta de fișier este încapsulată cu ML-KEM-768 împotriva cheii publice a fiecărui destinatar. Primitorii decapsulează pentru a recupera cheia de fișier.

03

Apelează negocierea cheie

Apelurile vocale și video stabilesc o sesiune ML-KEM-768 proaspătă la fiecare 60 de secunde, oferind un secret descriptiv chiar și într-un apel lung. Un înregistrator pasiv al unui segment nu poate decripta segmentele anterioare sau ulterioare.

04

Încapsularea cheii permesaj

Mesajele de chat sunt criptate pe mesaj cu ML-KEM-768: fiecare mesaj poartă propria încapsulare cheie, în loc să se bazeze pe o singură cheie de grup de lungă durată.

03 Key points

Consideraţii practice.

  1. 01

    Încapsularea este rapidă

    Încapsularea ML-KEM-768 durează aproximativ 0,07 ms. Deschiderea unei noi conversaţii se încheie în mai puţin de 50 ms, inclusiv reţeaua rotundă.

  2. 02

    Ciphertexts sunt mici

    Un cifru ML-KEM-768 este 1,088 octeți Pentru chat-uri de grup cu destinatari N, clientul trimite N cifru text într-un singur lot.

  3. 03

    Secretul înainte este automat

    Fiecare conversaţie foloseşte o cheie nouă. Nu există taste asimetrice pe termen lung utilizate direct pentru criptare simetrică

  4. 04

    Design gata hibrid

    UltimaOS este structurat pentru a combina ML-KEM-768 cu ECDH clasic într-o construcție hibridă dacă NIST recomandă vreodată. Actuala desfăşurare a algoritmului unic este preferată deoarece elimină suprafaţa de jos-atac.

04b References

Standards and references.

05 Frequently asked

Intrebari despre ML-KEM-768.

Ce este ML-KEM-768?

Short answer

ML-KEM-768 (Module-Lattice-Base-Mecanism Key-Encapsulation Mechanism, parametru set 768) este mecanismul de capsulare a cheii de tip NIST standardizat post-quantum specificat în FIPS 203. Aceasta înlocuiește ECDH pentru era post-quantum. (Specificul FIPS 203)

Ce înseamnă "768" în ML-KEM-768?

Short answer

"768" se referă la dimensiunea modulului suport. ML-KEM-768 vizează nivelul de securitate NIST 3, echivalent în termeni clasici de securitate cu rupere AES-192.

ML-KEM-768 e la fel ca Kyber?

Short answer

Da. ML-KEM-768 este numele standardizat; Kyber a fost numele folosit în timpul competiției NIST. Construcţia matematică este identică; în timpul standardizării au fost făcute doar mici ajustări ale parametrilor.

Cum protejează ML-KEM-768 împotriva calculatoarelor cuantice?

Short answer

Securitatea ML-KEM se bazează pe duritatea problemei modulului Learning-with-Errors (M-LWE). Nu este cunoscut un algoritm cuantic eficient pentru M-LWE, spre deosebire de algoritmul lui Șor care rupe RSA și ECDH în timp polinomial.

ML-KEM-768 este mai lent decât ECDH?

Short answer

ML-KEM-768 este ușor mai lent decât ECDH la nivelul de funcționare sub presiune, dar diferența este invizibilă la nivelul de aplicare Strângerea de mână adaugă câteva milisecunde de latență în ansamblu.

Are UltimaOS combina ML-KEM cu ECDH clasic?

Short answer

Nu. Desfășurarea curentă folosește ML-KEM-768 pur pentru încapsularea cheii. Hybrid KEM+ECDH este susținut structural, dar nu este activat, deoarece implementarea unui singur algoritm elimină atacurile de degradare.

Ce este FIPS 203?

Short answer

FIPS 203 este standardul federal de procesare a informațiilor publicat de NIST în august 2024 care specifică ML-KEM. Este standardizarea formală a sistemului.

Ce se întâmplă dacă ML-KEM-768 este rupt?

Short answer

În cazul în care o pauză fundamentală este găsită vreodată în criptografie pe bază de lattice, UltimaOS ar migra la următorul NIST-standardizat KEM. Stack-ul hidrolizat este proiectat astfel încât înlocuirea algoritmului individual este fezabilă fără reproiectarea protocolului.

Liber pentru totdeauna

Gratuit pentru persoane și familii. Pentru totdeauna.

Fără reclame, fără minerit de date, fără ceas de probă. Conturile individuale şi de familie sunt gratuite pentru totdeauna. Organizaţiile plătesc pe scaun şi asta îl finanţează.

Solicitați contul dvs. Invita-doar în timp ce vom scala