存根 NIST 标准:深入剖析 CRYSTALS-Kyber 和 Dilithium – Securities.io
关注我们.

系统总线

NIST 标准:深入剖析 CRYSTALS-Kyber 和 Dilithium

mm

Securities.io 秉持严格的编辑标准,并可能通过审核链接获得报酬。我们并非注册投资顾问,本文亦不构成投资建议。请查看我们的 会员披露.

一个逼真的高维几何晶格结构,散发着虹彩光芒,位于数字HUD圆形界面和电路板叠加层的中心。背景是模糊的夜景城市景观,象征着在全球金融基础设施中复杂加密标准的实施。

系列导航:第 1 部分(共 6 部分) 量子安全金融手册

算法原子:PQC 的标准化

几十年来,全球金融体系一直依赖RSA和椭圆曲线密码学来保护数据安全。然而,量子计算的出现使这些方法变得不堪一击。为此,美国国家标准与技术研究院(NIST)发起了一项全球竞赛,旨在寻找替代方案。2024年底,NIST发布了前三个标准的最终版本:FIPS 203、FIPS 204和FIPS 205。

这一里程碑标志着后量子密码学从理论领域转变为商业需求。对于投资者和机构而言,理解这些特定算法至关重要,因为它们构成了新型量子安全边界的基石。

ML-KEM:通用加密标准

FIPS 203 标准规定了基于模块格的密钥封装机制(ML-KEM)。该算法最初名为 CRYSTALS-Kyber,旨在帮助双方通过公共网络建立共享密钥。然后,该密钥与对称加密结合使用,以保护实际的数据传输。

ML-KEM之所以被选中,是因为它性能卓越且密钥长度相对较小。它足够高效,可以应用于从高速数据中心链路到资源受限的物联网设备等各种场景。IBM是其开发的主要贡献者,确保该算法能够处理现代企业级堆栈所需的海量吞吐量。

(IBM )

ML-DSA:数字签名标准

ML-KEM 保护的是数据的“封装”,而 FIPS 204 保护的是发送者的“身份”。基于模块格的数字签名算法 (ML-DSA),前身为 CRYSTALS-Dilithium,是数字签名的主要标准。它确保文档、交易或软件更新未被篡改,并且确实来自其声称的来源。

ML-DSA旨在取代目前X.509证书和安全网络浏​​览(TLS)中使用的数字签名方案。对于银行业而言,ML-DSA的实施至关重要,因为交易的完整性与保密性同等重要。

备份:SLH-DSA

美国国家标准与技术研究院 (NIST) 还最终确定了 FIPS 205 标准,其中规定了无状态哈希数字签名算法 (SLH-DSA)。与 ML-KEM 和 ML-DSA 的基于格的方法不同,该算法基于哈希函数。它旨在作为一种保守的备份方案。即使未来出现突破性技术,使得基于格的数学方法受到威胁,SLH-DSA 仍然安全,为金融系统提供至关重要的算法多样性保障。

技术对比:性能和安全性

标准版 曾用名 主要用例 数学基础
FIPS 203(ML-KEM) 水晶-Kyber 公钥加密 模块-格子
FIPS 204(ML-DSA) 晶体-二锂 数字签名 模块-格子
FIPS 205(SLH-DSA) SPHINCS + 备份签名 基于哈希的

实施挑战:密钥规模和复杂性

虽然这些新标准安全性很高,但它们对计算的要求比被取代的系统更高。基于格的密钥和签名比椭圆曲线密码学中使用的密钥和签名更大。这意味着硬件安全模块 (HSM) 和网络协议必须进行更新,以处理增加的数据负载,同时避免引入延迟。

亚马逊和谷歌等公司已经开始将这些标准集成到其云基础设施中,以便为客户提供量子安全环境。对于金融行业而言,这一转型涉及对组织内所有加密资产进行复杂的清点——这一过程被称为实现加密敏捷性。

(AMZN )

要了解这些标准是如何应用于保护全球资本流动的,请参阅 第二部分:量子安全银行与SWIFT的重构.

结语

美国国家标准与技术研究院 (NIST) 标准的最终确定,为量子安全时代提供了权威指南。通过将 ML-KEM 和 ML-DSA 确立为全球基准,NIST 使金融行业得以从研究阶段过渡到实施阶段。这些算法如今已成为数万亿美元数字未来安全保障计划的第一道防线。

量子安全金融手册

这篇文章是 部分1 这是我们关于量子安全过渡的全面指南。

探索完整系列:

丹尼尔坚信区块链具有颠覆传统金融的巨大潜力。他对科技充满热情,并始终关注最新的创新技术和产品。

广告商披露:Securities.io 致力于严格的编辑标准,为我们的读者提供准确的评论和评级。 当您点击我们评论的产品链接时,我们可能会收到补偿。

ESMA:差价合约是复杂的工具,并且由于杠杆作用而具有快速亏损的高风险。 74-89% 的散户投资者账户在交易差价合约时亏损。 您应该考虑您是否了解差价合约的运作方式以及您是否有能力承担损失资金的高风险。

投资建议免责声明:本网站所包含的信息仅供教育目的,并不构成投资建议。

交易风险免责声明: 证券交易涉及很高的风险。 交易任何类型的金融产品,包括外汇、差价合约、股票和加密货币。

由于市场分散且不受监管,加密货币的这种风险更高。 您应该意识到您可能会损失投资组合的很大一部分。

Securities.io 不是注册经纪人、分析师或投资顾问。