英語原文の機械翻訳です。 English

SPHINCS+ 署名の説明: ポスト量子デジタル署名

📅 最終更新日: 2026 年 8 月 2 日 🎧 聞く: ~5 分

SPHINCS+ (正式には SLH-DSA) は、暗号化ハッシュ関数のセキュリティのみに依存する、NIST 承認のステートレス ハッシュ ベースのデジタル署名スキームです。 Shor のアルゴリズムに対して脆弱な ECDSA や RSA とは異なり、SPHINCS+ は従来型コンピューター攻撃と量子コンピューター攻撃の両方に対して安全なままです。 SynX はすべてのトランザクションに署名します。 SPHINCS+-SHAKE-128s(SLH-DSA、FIPS205) — NIST レベル 1、7,856 バイトの署名、32 バイトの公開キー。

🔏 SPHINCS+ に関する概要

  • 正式名称: SLH-DSA(FIPS205)
  • タイプ: ステートレスなハッシュベースの署名
  • セキュリティの基盤: ハッシュ関数のみ(SHAKE、SHA-256)
  • 標準化: 2024 年 8 月 by NIST
  • SynX バリアント: SPHINCS+-SHAKE-128s(SLH-DSA、FIPS205)

SPHINCS+の仕組み

SPHINCS+ は、次の階層を使用して署名を作成します。 ワンタイム署名 (OTS) マークル ツリーで編成されたスキーム。概念的な構造は次のとおりです。

  1. ハイパーツリー – 認証のための複数のマークルツリー層
  2. XMSS ツリー – 各層の拡張マークル署名スキームツリー
  3. フォルス – メッセージ署名のための下部の少数署名スキーム
  4. ウォッツ+ – ツリーノードの Winternitz ワンタイム署名

ハッシュベース = 量子安全である理由

SPHINCS+ のセキュリティは依存します のみ on hash function properties:

  • プリイメージ耐性 – ハッシュ出力から入力が見つかりません
  • 2 番目のプリイメージ抵抗 – 衝突する入力が見つかりません
  • 耐衝突性 – 衝突する 2 つの入力が見つかりません

量子コンピュータが使えるのは、 Groverのアルゴリズム ハッシュ攻撃を高速化するために使用されますが、セキュリティ レベルが半分になるだけです (例: 256 ビット → 128 ビット)。 SPHINCS+ パラメータはこれに対応し、量子攻撃者に対する完全なセキュリティを維持します。

SPHINCS+ vs ECDSA vs ダイリチウム

特徴SPHINCS+ECDSAダイリチウム
耐量子性✅ はい❌ いいえ✅ はい
セキュリティ基盤ハッシュ関数ECDLP格子
NIST で標準化されたアルゴリズム✅FIPS205✅ (レガシー)✅FIPS204
署名サイズ7,856バイト(SynX:128秒)~72バイト~2.4KB
署名速度もっとゆっくり速い速い
セキュリティの前提条件最小限(ハッシュ)ECDLPハードMLWEは難しい

SynX が SPHINCS+ を選んだ理由

7,856 バイトの署名は、ECDSA 署名にかかる約 72 バイトの約 109 倍です。 SynX は、次の理由により、意図的にすべてのトランザクションでその請求額を支払います。

  • 保守的なセキュリティ – よく研究されたハッシュ関数のみに依存します
  • 構造化された格子の仮定がない – 格子暗号は新しいものです
  • 実戦テストされたプリミティブ – ハッシュ関数には数十年にわたる分析が行われています
  • 将来も安心 – ラティス攻撃が改善されても、SPHINCS+ は安全なまま

SPHINCS+ 技術仕様

パラメータ(SPHINCS+-SHAKE-128s)価値
セキュリティレベルNIST レベル 1 (≥128 ビット クラシック)
公開鍵のサイズ32バイト
秘密鍵のサイズ64バイト
署名サイズ7,856バイト
ハッシュ関数SHAKE256
樹高63(合計7層)

よくある質問

SPHINCS+とは何ですか?

SPHINCS+ (正式には SLH-DSA) は、NIST によって承認されたステートレス ハッシュ ベースのデジタル署名スキームです。暗号化ハッシュ関数のみを使用して署名を作成するため、RSA や ECDSA を破る可能性のある量子コンピューター攻撃に対して耐性が得られます。

SPHINCS+ が耐量子性を備えているのはなぜですか?

SPHINCS+ は、ハッシュ関数 (SHA-256、SHAKE) のセキュリティのみに依存します。量子コンピューターは、Grover のアルゴリズムを使用してハッシュ衝突攻撃を高速化できますが、セキュリティ レベルが半分になるだけです。 SPHINCS+ パラメータは、この量子高速化でも安全性を維持できるように選択されています。

SPHINCS+ NIST は承認されていますか?

はい。 NIST は、ML-KEM (Kyber) および ML-DSA (ダイリチウム) と並んで、2024 年 8 月に FIPS 205 で SPHINCS+ を SLH-DSA (ステートレス ハッシュベース デジタル署名アルゴリズム) として標準化しました。

SPHINCS+とダイリチウムの違いは何ですか?

ダイリチウム (ML-DSA) は、より小さく高速な署名のために格子ベースの数学を使用しますが、SPHINCS+ は最大限のセキュリティ保証のためにハッシュ関数のみを使用します。 SynX は、保守的なセキュリティ前提のために SPHINCS+ を選択しました。

SPHINCS+ 保護を体験してください

SynX ウォレットをダウンロード – すべてのトランザクションは耐量子性 SPHINCS+ で署名されます。

SynXウォレットをダウンロード
🛡️ 量子コンピューターがやってくる。 手遅れになるまで待ってはいけません。
SynX ウォレットをダウンロード – 無料
⚠️

待ってください – あなたの暗号通貨は生き残れないかもしれません

Quantum break estimated Q4 2026

レガシーウォレット (Bitcoin、Ethereum、Monero) は、量子コンピューターが解読できる暗号化を使用しています。以上 $250 billion 公開された Bitcoin アドレスはすでに危険にさらされています。

4M+ 公開されたアドレスの BTC
2026 NIST クォンタムデッドライン
100% SynX は量子耐性
今すぐ量子安全ウォレットをダウンロード

無料 • KYC なし • Kyber-768 + SPHINCS+ • Windows、Mac、Linux で動作