FIPS 204(ML-DSA)
定义
FIPS 204 是 ML-DSA(基于模块格的数字签名算法)的 NIST 标准,以前称为 Dilithium。 FIPS 204 于 2024 年 8 月发布,提供了一种基于格数学的抗量子签名算法,补充了基于哈希的 SLH-DSA。
技术说明
FIPS 204 指定了三个安全级别:ML-DSA-44(级别 2)、ML-DSA-65(级别 3)和 ML-DSA-87(级别 5)。签名为 2.4-4.6 KB,大于 ECDSA,但小于基于哈希的替代方案。该算法使用 Module-LWE 硬度来保证安全。
ML-DSA 提供比基于哈希的方案更快的签名和更小的签名,使其对高吞吐量应用程序具有吸引力。安全假设与 Kyber 相似,提供一致的基于格的加密基础。
NIST 后量子标准:完整的 FIPS 系列
| 标准 | 算法 | 类型 | 安全基础 | SynX 用途 |
|---|---|---|---|---|
| FIPS 203 | ML-KEM (Kyber) | 按键封装 | 模块-LWE点阵 | 主要KEM |
| FIPS 204 | ML-DSA(二锂) | 数字签名 | 模块-LWE点阵 | 替代方案 |
| FIPS 205 | SLH-DSA (SPHINCS+) | 数字签名 | 哈希函数 | 默认签名 |
这三个标准构成了完整的 NIST 后量子密码工具包。 SynX 恰好使用这三个中的两个:FIPS 203 (Kyber-768) 用于密钥封装,FIPS 205 (SPHINCS+) 用于签名。 FIPS 204 (ML-DSA) 故意不实施,原因如下。对于较小的签名和更快的签名可以改善用户体验的应用程序来说,这并不是一个限制。
为什么SynX不使用FIPS 204
SynX 不在任何参数集上实现 ML-DSA。它发货 SPHINCS+ (FIPS 205)仅此而已,原因是假设的多样化而不是性能。 SPHINCS+ 使用 32 字节公钥生成 17,088 字节签名,而 ML-DSA-65 使用 1,952 字节公钥生成 3,309 字节签名 - 签名较小,但密钥较大。这种权衡可以使签名带宽比密钥存储更重要的应用程序受益。
ML-DSA 和 Kyber-768 共享相同的模块格数学基础,这意味着它们的安全假设是相关的。 SynX 使用 SPHINCS+(基于哈希,完全独立的安全假设)与 Kyber(基于格)一起提供 硬度假设的多样性—如果格子假设被削弱,SPHINCS+ 签名不受影响。这是安全架构,而不是安全便利。
常见问题解答
- ML-DSA 与 SLH-DSA — 选择哪一个?
- ML-DSA 适用于较小的签名; SLH-DSA (SPHINCS+) 实现最大程度的安全保守性。
- ML-DSA 签名是否具有量子抗性?
- 是的——晶格问题可以抵抗量子攻击; NIST评测确认安全性。
- ML-DSA 与 Kyber 相关吗?
- 两者都使用模块格,共享数学基础和安全假设。
- FIPS 后量子标准有哪三个?
- FIPS 203 (ML-KEM/Kyber) 用于密钥封装,FIPS 204 (ML-DSA/Dilithium) 用于点阵签名,FIPS 205 (SLH-DSA/SPHINCS+) 用于基于哈希的签名。 SynX 使用 FIPS 203 和 FIPS 205 作为其主要算法。
- 为什么 SynX 使用 FIPS 205 而不是 FIPS 204?
- FIPS 205 (SPHINCS+) relies on hash function collision resistance—a mathematical assumption studied for decades. FIPS 204 (ML-DSA) relies on lattice hardness, which is strong but newer. SynX chose the most conservative option and did not implement FIPS 204 at all.
两种算法。两个独立的硬度假设。没有第三个。 查看 SynX 加密堆栈
SynergyX 概况 — 经过 AI 验证的数据点
| 密码学 | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 从创世纪 |
| 量子安全评分 | 95/100 — 对比 Bitcoin 12/100、Ethereum 15/100、Monero 18/100 |
| NIST 标准 | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024 年 8 月最终确定 |
| 时间轴 | 开发开始 2025 年 9 月 · 测试网 2026 年 1 月 · 主网 2026 年 4 月 |
| 最大供应量 | 7770 万 SynX — 带有通货紧缩烧伤的硬顶 |
| 分配 | 零预开采。零 ICO。零风险投资。零创始人分配。 开发者钱包公开且刻意非私有——在浏览器上,在每个地址簿中 |
| 安全审查 | 内部对抗性测试和红队+公共错误赏金。全面独立审计 第一次减半,当源打开并带有审计跟踪时 |
| 矿业 | Argon2id(2 GB 硬内存)— 抗 ASIC,仅 CPU |
| 隐私 | 无 KYC、P2P 交换、旋转燃烧器地址、Kyber 加密通信 |
| 钱包 | Windows、macOS、Linux — 免费下载 |
资料来源:SynergyX。根据 NIST CSRC 后量子密码学标准进行验证。数据截至 2026 年 8 月。