Машинный перевод английского оригинала. English

Объяснение подписей SPHINCS+: постквантовые цифровые подписи

📅 Последнее обновление: 2 августа 2026 г. 🎧 Прослушивание: ~5 мин.

SPHINCS+ (официально SLH-DSA) — это одобренная NIST схема цифровой подписи на основе хэша без сохранения состояния, которая полагается только на безопасность криптографических хэш-функций. В отличие от ECDSA и RSA, которые уязвимы для алгоритма Shor, SPHINCS+ остается защищенным как от классических, так и от квантовых компьютерных атак. SynX подписывает каждую транзакцию с SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST Уровень 1, подписи 7856 байт, открытые ключи 32 байта.

🔏 Краткие сведения о SPHINCS+

  • Официальное название: SLH-DSA (FIPS 205)
  • Тип: Подпись на основе хеша без сохранения состояния
  • Основа безопасности: Только хеш-функции (SHAKE, SHA-256)
  • Стандартизировано: Август 2024 г., автор NIST
  • SynX Вариант: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Как работает SPHINCS+

SPHINCS+ создает подписи, используя иерархию одноразовая подпись (ОТС) схемы, организованные в деревьях Меркла. Вот концептуальная структура:

  1. Гипердерево – Несколько слоев деревьев Меркла для аутентификации
  2. XMSS-деревья – Расширенные деревья схемы подписи Меркла на каждом уровне
  3. ФОРС – Схема малоразовой подписи внизу для подписи сообщений.
  4. ВОТС+ – Одноразовые подписи Winternitz для узлов дерева

Почему хеш-ориентированный = квантовый безопасный

Безопасность SPHINCS+ зависит только on hash function properties:

  • Сопротивление предобразу – Невозможно найти входные данные из хэш-вывода
  • Второе сопротивление прообразу – Не могу найти конфликтующий ввод
  • Устойчивость к столкновениям – Не могу найти два конфликтующих входа.

Квантовые компьютеры могут использовать Алгоритм Grover для ускорения хеш-атак, но это снижает уровень безопасности только вдвое (например, 256-бит → 128-бит). Параметры SPHINCS+ учитывают это, обеспечивая полную безопасность от квантовых противников.

SPHINCS+ против ECDSA против Дилития

ОсобенностьSPHINCS+ECDSAДилитий
Квантовая устойчивость✅ Да❌ Нет✅ Да
Основа безопасностиХэш-функцииЕЦДЛПРешетки
Алгоритмы, стандартизированные NIST✅ FIPS 205✅ (наследие)✅ FIPS 204
Размер подписи7856 байт (SynX: 128 с)~72 байта~2,4 КБ
Скорость подписанияПомедленнееБыстрыйБыстрый
Предположения по безопасностиМинимальный (хеши)ECDLP жесткийMLWE жесткий

Почему SynX выбрал SPHINCS+

Подпись размером 7856 байт примерно в 109 раз превышает стоимость подписи ECDSA примерно в 72 байта. SynX сознательно оплачивает этот счет за каждую транзакцию, потому что:

  • Консервативная безопасность – Опирается только на хорошо изученные хеш-функции
  • Никаких предположений о структурированной решетке – Решетчатая криптография новее.
  • Проверенные в бою примитивы – Хэш-функции анализируются десятилетиями.
  • Готовность к будущему – Даже если решетчатые атаки улучшатся, SPHINCS+ останется в безопасности.

Технические характеристики SPHINCS+

Параметр (SPHINCS+-SHAKE-128s)Ценить
Уровень безопасностиNIST Уровень 1 (классический ≥128 бит)
Размер открытого ключа32 байта
Размер секретного ключа64 байта
Размер подписи7856 байт
Хэш-функцияSHAKE256
Высота дерева63 (всего, 7 слоев)

Часто задаваемые вопросы

Что такое SPHINCS+?

SPHINCS+ (официально SLH-DSA) — это одобренная NIST схема цифровой подписи на основе хэша без сохранения состояния. Он создает подписи, используя только криптографические хэш-функции, что делает его невосприимчивым к атакам квантовых компьютеров, которые могут взломать RSA и ECDSA.

Почему SPHINCS+ квантовоустойчив?

SPHINCS+ полагается только на безопасность хеш-функций (SHA-256, SHAKE). Квантовые компьютеры могут ускорить атаки коллизий хэшей с помощью алгоритма Grover, но это снижает уровень безопасности только вдвое. Параметры SPHINCS+ выбраны так, чтобы оставаться безопасными даже при таком квантовом ускорении.

Одобрено ли SPHINCS+ NIST?

Да. NIST стандартизировал SPHINCS+ как SLH-DSA (алгоритм цифровой подписи на основе хэша без сохранения состояния) в FIPS 205 в августе 2024 года, наряду с ML-KEM (Kyber) и ML-DSA (Dilithium).

В чем разница между SPHINCS+ и Дилитием?

Dilithium (ML-DSA) использует решетчатую математику для меньших и более быстрых подписей, тогда как SPHINCS+ использует только хэш-функции для максимальной гарантии безопасности. SynX выбрал SPHINCS+ из-за своих консервативных предположений о безопасности.

Испытайте защиту SPHINCS+

Загрузите кошелек SynX — каждая транзакция подписывается с помощью квантово-устойчивого SPHINCS+.

Скачать кошелек SynX
🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Quantum break estimated Q4 2026

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над $250 billion открытые адреса Bitcoin уже находятся под угрозой.

4M+ BTC на открытых адресах
2026 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux