Машинний переклад англійського оригіналу. English

Пояснення підписів SPHINCS+: постквантові цифрові підписи

📅 Останнє оновлення: 2 серпня 2026 р 🎧 Слухати: ~5 хв

SPHINCS+ (офіційна назва SLH-DSA) — це схвалена NIST схема цифрового підпису без збереження стану на основі гешування, яка покладається лише на захист криптографічних хеш-функцій. На відміну від ECDSA і RSA, які вразливі до алгоритму Shor, SPHINCS+ залишається захищеним як від класичних, так і від квантових комп’ютерних атак. SynX підписує кожну транзакцію з SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST Рівень 1, 7856-байтні підписи, 32-байтові відкриті ключі.

🔏 Короткі факти про SPHINCS+

  • Офіційна назва: SLH-DSA (FIPS 205)
  • тип: Підпис на основі хешу без збереження стану
  • Основа безпеки: Лише хеш-функції (SHAKE, SHA-256)
  • Стандартизований: Серпень 2024 року від NIST
  • Варіант SynX: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Як працює SPHINCS+

SPHINCS+ створює підписи за допомогою ієрархії одноразовий підпис (ОТС) схеми, організовані в дерева Меркла. Ось концептуальна структура:

  1. Гіпердерево – Кілька шарів дерев Merkle для автентифікації
  2. Дерева XMSS – Розширені дерева схеми підпису Merkle на кожному шарі
  3. FORS – Кілька разів Схема підпису внизу для підпису повідомлення
  4. WOTS+ – Одноразові підписи Winternitz для вузлів дерева

Чому на основі хешу = квантово безпечний

Безпека SPHINCS+ залежить тільки on hash function properties:

  • Стійкість перед зображенням – Не вдається знайти вхідні дані з хеш-виведення
  • Другий опір попереднього зображення – Не вдається знайти конфліктний вхід
  • Стійкість до зіткнення – Не вдається знайти два входи, що збігаються

Квантові комп’ютери можуть використовувати Алгоритм Grover для прискорення хеш-атак, але це лише вдвічі знижує рівень безпеки (наприклад, 256-біт → 128-біт). Параметри SPHINCS+ враховують це, підтримуючи повний захист від квантових противників.

SPHINCS+ проти ECDSA проти Dilithium

ОсобливістьSPHINCS+ECDSAдилітій
Квантова стійкість✅ Так❌ Ні✅ Так
Основа безпекиХеш-функціїECDLPРешітки
NIST-стандартизовані алгоритми✅ FIPS 205✅ (спадок)✅ FIPS 204
Розмір підпису7856 байт (SynX: 128 с)~72 байти~2,4 Кб
Швидкість підписанняПовільнішешвидкошвидко
Припущення безпекиМінімальний (хеш)ECDLP жорсткийMLWE важко

Чому SynX вибрав SPHINCS+

7856-байтний підпис становить приблизно 109 × ~72 байтів, які коштує підпис ECDSA. SynX свідомо оплачує цей рахунок за кожну транзакцію, оскільки:

  • Консервативна безпека – Покладається лише на добре вивчені хеш-функції
  • Немає припущень структурованої решітки – Решітка криптографія новіша
  • Перевірені в боях примітиви – Хеш-функції аналізуються десятиліттями
  • Майбутнє – Навіть якщо гратчасті атаки покращуються, SPHINCS+ залишається в безпеці

Технічні характеристики SPHINCS+

Параметр (SPHINCS+-SHAKE-128s)Значення
Рівень безпекиNIST Рівень 1 (≥128-біт класичний)
Розмір відкритого ключа32 байти
Розмір секретного ключа64 байти
Розмір підпису7856 байт
Хеш-функціяSHAKE256
Висота дерева63 (всього, 7 шарів)

Часті запитання

Що таке SPHINCS+?

SPHINCS+ (офіційна назва SLH-DSA) — це схвалена NIST схема цифрового підпису без збереження стану. Він створює підписи, використовуючи лише криптографічні хеш-функції, що робить його несприйнятливим до квантових комп’ютерних атак, які можуть зламати RSA та ECDSA.

Чому SPHINCS+ є квантово стійким?

SPHINCS+ покладається лише на безпеку хеш-функцій (SHA-256, SHAKE). Квантові комп’ютери можуть прискорити атаки геш-колізії за допомогою алгоритму Grover, але це лише вдвічі знижує рівень безпеки. Параметри SPHINCS+ вибрано таким чином, щоб залишатися безпечними навіть за такого квантового прискорення.

Чи схвалено SPHINCS+ NIST?

так NIST стандартизував SPHINCS+ як SLH-DSA (алгоритм цифрового підпису без збереження стану) у FIPS 205 у серпні 2024 року разом із ML-KEM (Kyber) і ML-DSA (Dilithium).

Яка різниця між SPHINCS+ і Dilithium?

Dilithium (ML-DSA) використовує математику на основі решітки для менших/швидших підписів, тоді як SPHINCS+ використовує лише хеш-функції для максимальної гарантії безпеки. SynX вибрав SPHINCS+ через консервативні припущення щодо безпеки.

Відчуйте захист SPHINCS+

Завантажте гаманець SynX – кожна транзакція підписується квантово стійким SPHINCS+.

Завантажте гаманець SynX
🛡️ Приходять квантові комп’ютери. Не чекайте, поки буде надто пізно.
Завантажте SynX Wallet – безкоштовно
⚠️

Зачекайте — ваша криптовалюта може не вижити

Quantum break estimated Q4 2026

Застарілі гаманці (Bitcoin, Ethereum, Monero) використовують криптографію, яку можуть зламати квантові комп’ютери. закінчено $250 billion у відкритих адресах Bitcoin вже під загрозою.

4M+ BTC на відкритих адресах
2026 Квантовий термін NIST
100% SynX квантово безпечний
Завантажте Quantum-Safe Wallet зараз

Безкоштовно • Без KYC • Kyber-768 + SPHINCS+ • Працює на Windows, Mac, Linux