Tradução automática do original em inglês. English

Assinaturas SPHINCS+ explicadas: assinaturas digitais pós-quânticas

📅 Última atualização: 2 de agosto de 2026 🎧 Ouvir: ~5 minutos

O SPHINCS+ (oficialmente SLH-DSA) é um esquema de assinatura digital baseado em hash sem estado aprovado pelo NIST que depende apenas da segurança das funções de hash criptográficas. Ao contrário do ECDSA e do RSA, que são vulneráveis ​​ao algoritmo do Shor, o SPHINCS+ permanece seguro contra ataques de computador clássicos e quânticos. A SynX assina todas as transações com SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST Nível 1, assinaturas de 7.856 bytes, chaves públicas de 32 bytes.

🔏 Factos rápidos sobre SPHINCS+

  • Nome Oficial: SLH-DSA (FIPS 205)
  • Tipo: Assinatura baseada em hash sem estado
  • Base de segurança: Apenas funções hash (SHAKE, SHA-256)
  • Padronizado: Agosto de 2024 por NIST
  • Variante SynX: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Como funciona o SPHINCS+

O SPHINCS+ cria assinaturas utilizando uma hierarquia de assinatura única (OTS) esquemas organizados em árvores Merkle. Aqui está a estrutura conceptual:

  1. Hiperárvore – Múltiplas camadas de árvores Merkle para autenticação
  2. Árvores XMSS – Árvores estendidas do esquema de assinatura Merkle em cada camada
  3. FORS – Esquema de assinatura de poucas vezes na parte inferior para assinatura de mensagens
  4. Uau+ – Subscrições únicas de Winternitz para nós de árvore

Porquê baseado em hash = seguro quântico

A segurança do SPHINCS+ depende apenas on hash function properties:

  • Resistência pré-imagem – Não é possível encontrar a entrada da saída de hash
  • Segunda resistência de pré-imagem – Não é possível encontrar entrada de colisão
  • Resistência à colisão – Não é possível encontrar duas entradas em colisão

Os computadores quânticos podem usar Algoritmo de Grover para acelerar os ataques de hash, mas isto apenas reduz para metade o nível de segurança (por exemplo, 256 bits → 128 bits). Os parâmetros SPHINCS+ respondem por isso, mantendo total segurança contra adversários quânticos.

SPHINCS+ vs ECDSA vs Dilítio

CaracterísticaSPHINCS+ECDSADilítio
Resistente Quântico✅ Sim❌ Não✅ Sim
Base de SegurançaFunções hashECDLPTreliças
Algoritmos padronizados pelo NIST✅ FIPS 205✅ (legado)✅ FIPS 204
Tamanho da assinatura7.856 bytes (SynX: 128s)~72 bytes~2,4KB
Velocidade de assinaturaMais devagarRápidoRápido
Suposições de segurançaMínimo (hashes)ECDLP difícilMLWE difícil

Por que razão SynX escolheu SPHINCS+

Uma assinatura de 7.856 bytes equivale a aproximadamente 109x os ~72 bytes que uma assinatura ECDSA custa. A SynX paga essa conta em cada transação, deliberadamente, porque:

  • Segurança conservadora – Depende apenas de funções hash bem estudadas
  • Sem pressupostos de rede estruturada – A encriptação em rede é mais recente
  • Primitivos testados em batalha – As funções hash têm décadas de análise
  • À prova de futuro – Mesmo que os ataques em rede melhorem, o SPHINCS+ continua seguro

Especificações Técnicas SPHINCS+

Parâmetro (SPHINCS+-SHAKE-128s)Valor
Nível de segurançaNIST Nível 1 (≥128 bits clássico)
Tamanho da chave pública32 bytes
Tamanho da chave secreta64 bytes
Tamanho da assinatura7.856 bytes
Função hashSHAKE256
Altura da árvore63 (total, 7 camadas)

Perguntas frequentes

O que é o SPHINCS+?

O SPHINCS+ (oficialmente SLH-DSA) é um esquema de assinatura digital baseado em hash sem estado aprovado pelo NIST. Cria assinaturas usando apenas funções hash criptográficas, tornando-o imune a ataques de computadores quânticos que podem quebrar RSA e ECDSA.

Porque é que o SPHINCS+ é resistente a quantum?

O SPHINCS+ depende apenas da segurança das funções hash (SHA-256, SHAKE). Os computadores quânticos podem acelerar os ataques de colisão de hash com o algoritmo Grover, mas isto reduz apenas para metade o nível de segurança. Os parâmetros SPHINCS+ são escolhidos para se manterem seguros mesmo com esta aceleração quântica.

O SPHINCS+ NIST foi aprovado?

Sim. O NIST padronizou o SPHINCS+ como SLH-DSA (Stateless Hash-Based Digital Signature Algorithm) no FIPS 205 em agosto de 2024, juntamente com o ML-KEM (Kyber) e o ML-DSA (Dilithium).

Qual é a diferença entre SPHINCS+ e Dilithium?

O Dilithium (ML-DSA) utiliza matemática baseada em treliça para assinaturas mais pequenas/mais rápidas, enquanto o SPHINCS+ utiliza apenas funções hash para a máxima garantia de segurança. A SynX escolheu a SPHINCS+ pelas suas premissas de segurança conservadoras.

Experimente a proteção SPHINCS+

Descarregue a carteira SynX – todas as transações assinadas com SPHINCS+ resistente ao quantum.

Descarregue a carteira SynX
🛡️ Os computadores quânticos estão a chegar. Não espere até que seja tarde demais.
Descarregue a carteira SynX – grátis
⚠️

Espere – a sua encriptação pode não sobreviver

Quantum break estimated Q4 2026

As carteiras legadas (Bitcoin, Ethereum, Monero) utilizam criptografia que os computadores quânticos podem quebrar. Sobre $250 billion em endereços Bitcoin expostos já estão em risco.

4M+ BTC em endereços expostos
2026 Prazo quântico NIST
100% SynX com segurança quântica
Descarregue a carteira Quantum-Safe agora

Gratuito • Sem KYC • Kyber-768 + SPHINCS+ • Funciona em Windows, Mac, Linux