Tłumaczenie maszynowe angielskiego oryginału. English

Wyjaśnienie podpisów SPHINCS+: Post-kwantowe podpisy cyfrowe

📅 Ostatnia aktualizacja: 2 sierpnia 2026 r 🎧 Słuchaj: ~5 min

SPHINCS+ (oficjalnie SLH-DSA) to zatwierdzony przez NIST bezstanowy schemat podpisu cyfrowego oparty na skrótach, który opiera się wyłącznie na bezpieczeństwie kryptograficznych funkcji skrótu. W przeciwieństwie do ECDSA i RSA, które są podatne na algorytm Shor, SPHINCS+ pozostaje bezpieczny zarówno przed klasycznymi, jak i kwantowymi atakami komputerowymi. SynX podpisuje każdą transakcję za pomocą SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST poziom 1, sygnatury 7856 bajtów, klucze publiczne 32 bajty.

🔏 Krótkie fakty o SPHINCS+

  • Oficjalna nazwa: SLH-DSA (FIPS 205)
  • Typ: Bezstanowy podpis oparty na mieszaniu
  • Podstawa bezpieczeństwa: Tylko funkcje mieszające (SHAKE, SHA-256)
  • Standaryzowane: Sierpień 2024, autor: NIST
  • Wariant SynX: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Jak działa SPHINCS+

SPHINCS+ tworzy podpisy przy użyciu hierarchii podpis jednorazowy (OTS) programy organizowane w drzewach Merkle. Oto struktura koncepcyjna:

  1. Hyperdrzewo – Wiele warstw drzew Merkle do uwierzytelniania
  2. Drzewa XMSS – Rozszerzone drzewa schematu podpisów Merkle w każdej warstwie
  3. FORS – Kilkukrotny schemat podpisu na dole do podpisywania wiadomości
  4. WOT+ – Jednorazowe podpisy Winternitz dla węzłów drzewa

Dlaczego oparty na skrótach = bezpieczny kwantowo

Bezpieczeństwo SPHINCS+ zależy tylko on hash function properties:

  • Opór obrazu wstępnego – Nie można znaleźć danych wejściowych z wyjścia skrótu
  • Drugi opór obrazu wstępnego – Nie można znaleźć kolidujących danych wejściowych
  • Odporność na kolizje – Nie można znaleźć żadnych dwóch kolidujących ze sobą wejść

Mogą z nich korzystać komputery kwantowe Algorytm Grover aby przyspieszyć ataki hashujące, ale to tylko zmniejsza o połowę poziom bezpieczeństwa (np. 256-bitowy → 128-bitowy). Uwzględniają to parametry SPHINCS+, zachowując pełne bezpieczeństwo przed przeciwnikami kwantowymi.

SPHINCS+ kontra ECDSA kontra Dilit

FunkcjaSPHINCS+ECDSADilit
Odporny kwantowo✅ Tak❌ Nie✅ Tak
Podstawa bezpieczeństwaFunkcje mieszająceECDLLPKraty
Algorytmy standaryzowane NIST✅FIPS 205✅ (dziedzictwo)✅FIPS 204
Rozmiar podpisu7856 bajtów (SynX: 128 s)~72 bajty~2,4KB
Szybkość podpisywaniaWolniejSzybkoSzybko
Założenia bezpieczeństwaMinimalne (hasze)ECDLP jest twardyMLWE trudne

Dlaczego SynX wybrał SPHINCS+

Podpis o długości 7856 bajtów to w przybliżeniu 109 razy więcej niż ~72 bajty, jakie kosztuje podpis ECDSA. SynX celowo płaci ten rachunek za każdą transakcję, ponieważ:

  • Konserwatywne bezpieczeństwo – Opiera się wyłącznie na dobrze zbadanych funkcjach skrótu
  • Brak założeń dotyczących sieci strukturalnych – Kryptografia kratowa jest nowsza
  • Prymitywy sprawdzone w boju – Funkcje skrótu są analizowane od kilkudziesięciu lat
  • Przyszłościowe – Nawet jeśli ataki sieciowe poprawią się, SPHINCS+ pozostanie bezpieczny

Dane techniczne SPHINCS+

Parametr (SPHINCS+-SHAKE-128s)Wartość
Poziom bezpieczeństwaNIST poziom 1 (klasyczny ≥128-bitowy)
Rozmiar klucza publicznego32 bajty
Tajny rozmiar klucza64 bajty
Rozmiar podpisu7856 bajtów
Funkcja skrótuSHAKE256
Wysokość drzewa63 (łącznie, 7 warstw)

Często zadawane pytania

Co to jest SPHINCS+?

SPHINCS+ (oficjalnie SLH-DSA) to zatwierdzony przez NIST bezstanowy schemat podpisu cyfrowego oparty na skrótach. Tworzy podpisy przy użyciu wyłącznie kryptograficznych funkcji skrótu, dzięki czemu jest odporny na ataki komputerów kwantowych, które mogą złamać RSA i ECDSA.

Dlaczego SPHINCS+ jest odporny na kwanty?

SPHINCS+ opiera się wyłącznie na bezpieczeństwie funkcji skrótu (SHA-256, SHAKE). Komputery kwantowe mogą przyspieszyć ataki kolizyjne za pomocą algorytmu Grover, ale to tylko zmniejsza o połowę poziom bezpieczeństwa. Parametry SPHINCS+ zostały tak dobrane, aby pozostały bezpieczne nawet przy tak kwantowym przyspieszeniu.

Czy SPHINCS+ NIST jest zatwierdzony?

Tak. NIST ustandaryzował SPHINCS+ jako SLH-DSA (algorytm podpisu cyfrowego oparty na bezstanowym mieszaniu) w FIPS 205 w sierpniu 2024 r., obok ML-KEM (Kyber) i ML-DSA (dilithium).

Jaka jest różnica między SPHINCS+ a Dilithium?

Dilithium (ML-DSA) wykorzystuje matematykę opartą na siatce w celu uzyskania mniejszych/szybszych podpisów, podczas gdy SPHINCS+ używa tylko funkcji skrótu w celu zapewnienia maksymalnego bezpieczeństwa. SynX wybrał SPHINCS+ ze względu na konserwatywne założenia bezpieczeństwa.

Poznaj ochronę SPHINCS+

Pobierz portfel SynX – każda transakcja podpisana kwantowo odpornym SPHINCS+.

Pobierz portfel SynX
🛡️ Nadchodzą komputery kwantowe. Nie czekaj, aż będzie za późno.
Pobierz portfel SynX – bezpłatnie
⚠️

Poczekaj — Twoje krypto może nie przetrwać

Quantum break estimated Q4 2026

Starsze portfele (Bitcoin, Ethereum, Monero) wykorzystują kryptografię, którą mogą złamać komputery kwantowe. Nad $250 billion w odsłoniętych adresach Bitcoin są już zagrożone.

4M+ BTC pod ujawnionymi adresami
2026 Termin kwantowy NIST
100% SynX kwantowo-bezpieczny
Pobierz teraz portfel Quantum-Safe

Bezpłatny • Nie KYC • Kyber-768 + SPHINCS+ • Działa na Windows, Mac, Linux