00 Criptografie

Criptografie post-Quantum

NIST-standardizat post-quantum criptografie pentru web.

01 Overview

Acum contează post-quantumul.

01

Recolta acum, decriptează mai târziu

Adversariile înregistrează deja traficul criptat astăzi, intenţionând să-l decripteze odată ce există un computer cuantic suficient de puternic. Orice date cu o durată de viață utilă mai mare de 5 până la 10 ani sunt în pericol: înregistrările medicale, documentele juridice, C&D, bazele de date ale clienților.

02

NIST a finalizat standardele

După o competiție de opt ani, NIST a publicat FIPS 203 (ML-KEM) și FIPS 204 (ML-DSA) în august 2024. Acestea sunt algoritmii la care migrează guvernele, băncile și furnizorii de infrastructură. UltimaOS le-a adoptat în prima zi.

03

Cripto clasic va eșua în cele din urmă

RSA-2048 și ECDSA-P256, caii de lucru de cheie publică ai internetului actual, vor fi sparte de un computer cuantic la scară largă care rulează algoritmul lui Șor. Migrația nu este opțională

02 Details

Cum UltimaOS implementează post-quantum.

UltimaOS utilizează criptografia standard NIST pentru fiecare operațiune de cheie publică, asociată cu primitive simetrice clasice care sunt considerate a fi rezistente la cuantic. Rezultatul este un stiva hibrid în cazul în care nici un singur algoritm eșec compromite sistemul.

01

ML-KEM-768 pentru schimbul de chei

Cheile de sesiune simetrice proaspete 256 biți sunt încapsulate cu ML-KEM-768 (FIPS 203) pentru fiecare conversație nouă, cota de fișier, și apel. Seminţele secrete care au rezultat au împărţit o sesiune simetrică criptată cu XChaCha20-Poly1305.

02

ML-DSA-65 pentru semnături

Identitatea contului, invitații, înscrieri la dispozitive și înregistrări de audit semnate utilizează ML-DSA-65 (FIPS 204). Semnăturile sunt de 1,959 octeți mai mari decât ECDSA, dar acceptabile pentru un spațiu de lucru interactiv.

03

XChaCha20-Poly1305 pentru sarcini utile

Conținutul din interiorul plicului criptat de la un capăt la altul Evenimentele din calendar şi istoria conversaţiei AI stau în afara acelui plic astăzi. Primitivele simetrice cu tastele 256 biţi nu au o viteză cuantică mai mare decât cea a lui Grover.

04

Backup bazat pe hash pentru actualizări de software

Actualizările software sunt semnate trimestrial, iar clienții verifică semnătura înainte de aplicarea acestora.

03 Key points

Ce trebuie să ştii.

  1. 01

    Nicio acțiune necesară din partea utilizatorilor

    Criptografia post-quantum este pe implicit pentru fiecare cont. Nu trebuie să activați nimic, să instalați ceva sau să învățați ceva. Migraţia este invizibilă pentru utilizatorul final.

  2. 02

    Nu există o opțiune de reducere

    Nu există niciun cadru pentru a reveni la RSA sau ECDSA. Permiterea retrogradării ar crea o suprafață descendentă de atac unde un atacator forțează o strângere de mână mai slabă. Post-quantum este singurul mod.

  3. 03

    Performanţa este acceptabilă

    Generarea cheii ML-KEM-768 durează aproximativ 0,05 ms, încapsularea 0.07 ms. Semnarea ML-DSA-65 este ~0.2 ms, verificare ~0.5 ms. Costul de lățime de bandă este de câteva kilobytes suplimentare pe strângere de mână

  4. 04

    Proof pentru viitor timp de cel puțin 20 de ani

    Se preconizează că combinarea semnăturilor KEM, a semnăturilor de zale și a criptarei simetrice de 256 de biți va rămâne sigură atât împotriva adversarilor clasici, cât și a adversarilor cuantici timp de cel puțin două decenii, pe baza consensului actual în comunitatea tripartită.

05 Frequently asked

Întrebări despre criptografia post-quantum.

Ce este criptografia post-quantum?

Short answer

Criptografia post-quantum se referă la algoritmi halogenați, proiectați pentru a rezista atacurilor atât ale computerelor clasice, cât și ale celor cuantice. NIST a avut o competiție de opt ani și a standardizat primul set de algoritmi post-quantum (FIPS 203, 204 și 205) în august 2024. (Programul NIST PQC)

UltimaOS este sigur cuantic?

Short answer

Da. UltimaOS folosește algoritmi post-quantum standardizaţi NIST (ML-KEM-768, ML-DSA-65) pentru toate operațiunile de cheie publică și criptare simetrică 256-bit (XChaCha20-Poly1305) pentru toate datele în repaus. Stack-ul hidrolizat este considerat sigur atât împotriva adversarilor clasici cât și cuantice. (FIPS 203 · FIPS 204)

Când vor sparge computerele cuantice RSA?

Short answer

Estimările variază. Proiecţiile conservatoare pun un computer cuantic relevant din punct de vedere descriptiv la 10 până la 20 de ani distanţă, dar unii experţi susţin că mai devreme au avut loc descoperiri recente. Presupunerea în condiții de siguranță pentru orice date cu o durată de viață de mai mulți ani este că amenințarea este deja relevantă

De ce forţează Uniunea Europeană post-quantumul?

Short answer

UE a identificat criptografia cuantică sigură ca fiind o prioritate strategică prin intermediul programului EuroQCI și al Strategiei UE privind securitatea cibernetică. CSIRT-urile statelor membre și furnizorii de infrastructură sunt mandatați să migreze către algoritmii post-quantum în următorii ani.

Pot verifica criptografia ta independent?

Short answer

Algoritmele sunt NIST-standardizate cu specificațiile publice, astfel încât designul hidrolizat poate fi verificat independent față de aceste specificații. Clientul navighează în browser-ul dvs. ca o aplicație standard de o singură pagină, astfel încât codul care rulează poate fi inspectat direct în instrumente de dezvoltare Platforma este proprietate; puteți interoga comportamentul său din interiorul uOS prin uAI.

Post-quantum face UltimaOS mai lent?

Short answer

Neglijent. Schimbul de chei post-quantum adaugă câteva milisecunde la începutul unei conversații și câteva kilobytes de trafic de rețea. Utilizarea zilnică este imposibil de distins de criptografia clasică.

Ce se întâmplă dacă un algoritm post-quantum este rupt?

Short answer

Criptografia bazată pe lattice a fost studiată de peste 25 de ani, fără pauze semnificative. În cazul în care o pauză fundamentală este descoperită vreodată, UltimaOS ar migra la un nou algoritm

Este UltimaOS parte a oricărui organism de standarde post-quantum?

Short answer

UltimaOS urmează standardele NIST publicate și trasee standardizarea IETF (grupurile de lucru pq-crypto și tls), bazându-se pe implementarea computerizată revizuită de comunitate a acestor standarde.

Este criptarea cuantică ca criptarea post-cuantică?

Short answer

Ei descriu acelaşi scop cu cuvinte diferite. "Criptarea cuantică a dovezii cuantice," "criptarea cuantică rezistentă" și "criptarea cuantică în condiții de siguranță" sunt termeni informali pentru ceea ce NIST standardizat ca criptografie post-quantum: algoritmi despre care se crede că dețin împotriva unui adversar cu un computer cuantic la scară largă. UltimaOS folosește cele standardizate

Liber pentru totdeauna

Gratuit pentru persoane și familii. Pentru totdeauna.

Fără reclame, fără minerit de date, fără ceas de probă. Conturile individuale şi de familie sunt gratuite pentru totdeauna. Organizaţiile plătesc pe scaun şi asta îl finanţează.

Solicitați contul dvs. Invita-doar în timp ce vom scala