Maskinoversættelse af den engelske original. English

SPHINCS+-signaturer forklaret: Post-kvante digitale signaturer

📅 Sidst opdateret: 2. august 2026 🎧 Lyt: ~5 min

SPHINCS+ (officielt SLH-DSA) er en NIST-godkendt statsløs hash-baseret digital signaturordning, der kun er afhængig af sikkerheden af ​​kryptografiske hash-funktioner. I modsætning til ECDSA og RSA, som er sårbare over for Shor's algoritme, forbliver SPHINCS+ sikker mod både klassiske og kvantecomputerangreb. SynX underskriver hver transaktion med SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST niveau 1, 7.856-byte signaturer, 32-byte offentlige nøgler.

🔏 Hurtige fakta om SPHINCS+

  • Officielt navn: SLH-DSA (FIPS 205)
  • Type: Statsløs Hash-baseret signatur
  • Sikkerhedsgrundlag: Kun hash-funktioner (SHAKE, SHA-256)
  • Standardiseret: august 2024 af NIST
  • SynX variant: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Sådan fungerer SPHINCS+

SPHINCS+ opretter signaturer ved hjælp af et hierarki af engangssignatur (OTS) ordninger organiseret i Merkle-træer. Her er den konceptuelle struktur:

  1. Hypertræ – Flere lag af Merkle-træer til godkendelse
  2. XMSS træer – Udvidede Merkle Signature Scheme-træer ved hvert lag
  3. FORS – Fågangssignaturskema nederst til underskrift af beskeder
  4. WOTS+ – Winternitz engangssignaturer til træknuder

Hvorfor Hash-baseret = Kvantesikker

Sikkerheden af ​​SPHINCS+ afhænger kun on hash function properties:

  • Modstand før billede – Kan ikke finde input fra hash-output
  • Anden præ-billede modstand – Kan ikke finde kolliderende input
  • Kollisionsmodstand – Kan ikke finde to kolliderende indgange

Kvantecomputere kan bruge Grover's algoritme for at fremskynde hash-angreb, men dette halverer kun sikkerhedsniveauet (f.eks. 256-bit → 128-bit). SPHINCS+-parametre tager højde for dette og opretholder fuld sikkerhed mod kvantemodstandere.

SPHINCS+ vs ECDSA vs Dilithium

FeatureSPHINCS+ECDSADilithium
Kvantebestandig✅ Ja❌ Nej✅ Ja
SikkerhedsgrundlagHash funktionerECDLPGitter
NIST-standardiserede algoritmer✅ FIPS 205✅ (arv)✅ FIPS 204
Signaturstørrelse7.856 bytes (SynX: 128s)~72 bytes~2,4 KB
SigneringshastighedLangsommereHurtigHurtig
SikkerhedsantagelserMinimal (hash)ECDLP hårdtMLWE hårdt

Hvorfor SynX valgte SPHINCS+

En 7.856-byte signatur er cirka 109× de ~72 bytes en ECDSA-signatur koster. SynX betaler denne regning for hver transaktion, bevidst, fordi:

  • Konservativ sikkerhed – Baserer sig kun på velundersøgte hash-funktioner
  • Ingen strukturerede gitterantagelser – Gitterkryptering er nyere
  • Kamptestede primitiver – Hash-funktioner har årtiers analyse
  • Fremtidssikret – Selv hvis gitterangreb forbedres, forbliver SPHINCS+ sikker

SPHINCS+ tekniske specifikationer

Parameter (SPHINCS+-SHAKE-128s)Værdi
SikkerhedsniveauNIST niveau 1 (≥128-bit klassisk)
Offentlig nøglestørrelse32 bytes
Hemmelig nøglestørrelse64 bytes
Signaturstørrelse7.856 bytes
Hash funktionSHAKE256
Træets højde63 (i alt, 7 lag)

Ofte stillede spørgsmål

Hvad er SPHINCS+?

SPHINCS+ (officielt SLH-DSA) er en NIST-godkendt statsløs hash-baseret digital signaturordning. Den opretter signaturer, der kun bruger kryptografiske hash-funktioner, hvilket gør den immun over for kvantecomputerangreb, der kan bryde RSA og ECDSA.

Hvorfor er SPHINCS+ kvantebestandig?

SPHINCS+ er kun afhængig af sikkerheden af ​​hash-funktioner (SHA-256, SHAKE). Kvantecomputere kan fremskynde hash-kollisionsangreb med Grover's algoritme, men dette halverer kun sikkerhedsniveauet. SPHINCS+ parametre er valgt for at forblive sikre selv med denne kvantehastighed.

Er SPHINCS+ NIST godkendt?

Ja. NIST standardiserede SPHINCS+ som SLH-DSA (Stateless Hash-Based Digital Signature Algorithm) i FIPS 205 i august 2024 sammen med ML-KEM (Kyber) og ML-DSA (Dilithium).

Hvad er forskellen mellem SPHINCS+ og Dilithium?

Dilithium (ML-DSA) bruger gitterbaseret matematik til mindre/hurtigere signaturer, mens SPHINCS+ kun bruger hash-funktioner for maksimal sikkerhedsgaranti. SynX valgte SPHINCS+ for sine konservative sikkerhedsantagelser.

Oplev SPHINCS+ Protection

Download SynX-pungen – hver transaktion underskrevet med kvantebestandig SPHINCS+.

Download SynX Wallet
🛡️ Kvantecomputere kommer. Vent ikke til det er for sent.
Download SynX Wallet – Gratis
⚠️

Vent - din krypto overlever muligvis ikke

Quantum break estimated Q4 2026

Ældre tegnebøger (Bitcoin, Ethereum, Monero) bruger kryptografi, som kvantecomputere kan bryde. Over $250 billion i udsatte Bitcoin-adresser er allerede i fare.

4M+ BTC i udsatte adresser
2026 NIST kvantedeadline
100% SynX kvantesikker
Download Quantum-Safe Wallet nu

Gratis • Ingen KYC • Kyber-768 + SPHINCS+ • Fungerer på Windows, Mac, Linux