Машинный перевод английского оригинала. English
🎧
Послушайте эту статью

4-минутный звук • Комментарий с помощью искусственного интеллекта

ML-DSA: Цифровые подписи модульной решетки

Алгоритм постквантовой подписи, стандартизированный NIST (ранее Dilithium).

🛡️ Стандартизированный NIST (FIPS 204)

ML-DSA – это первичный стандарт постквантовой подписи NIST, опубликовано в августе 2024 года. Он обеспечивает быстрые и компактные квантово-устойчивые сигнатуры, подходящие для крупномасштабных приложений.

📖 Определение

ML-DSA (алгоритм цифровой подписи на основе модульной решетки) это стандартизированное NIST название для Dilithium, схемы постквантовой цифровой подписи, опубликованной как FIPS 204. Она обеспечивает квантовоустойчивые подписи с производительностью, сравнимой с классическими алгоритмами, что делает ее подходящей для операций подписания большого объема.

Техническое объяснение

Безопасность ML-DSA основана на Модуль «Обучение с ошибками» (MLWE) проблема — та же математическая основа, что и ML-KEM (Kyber). Это обеспечивает алгоритмическую согласованность в рамках решетчатых стандартов NIST.

Основные операции

  1. Генерация ключей(): Генерирует пару публично-частных ключей подписи.
  2. Знак(ск, сообщение): Создает цифровую подпись с использованием закрытого ключа.
  3. Проверить(ПК, сообщение, подпись): Проверяет подлинность подписи

Наборы параметров

Только для справки — SynX не использует ML-DSA ни при каком наборе параметров. Видеть почему ниже.

Набор параметров NIST Уровень безопасности Размер открытого ключа Размер подписи
МЛ-ДСА-44 Уровень 2 (~ 128 бит) 1312 байт 2420 байт
МЛ-ДСА-65 Уровень 3 (~ 192 бит) 1952 байта 3293 байта
МЛ-ДСА-87 Уровень 5 (~256 бит) 2592 байта 4595 байт

ML-DSA против SPHINCS+

NIST стандартизировал два алгоритма постквантовой подписи с разными компромиссами:

Свойство ML-DSA (Дилитиум) SLH-DSA (SPHINCS+)
Основа безопасности Решетка (MLWE) Только хэш-функции
Размер подписи 2420–4595 байт 7856–49856 байт
Скорость подписания ~0,1 мс ~10-100 мс
Скорость проверки ~0,1 мс ~1–5 мс
Консервативные предположения Твердость решетки Только хэш-безопасность

SynX Актуальность

🔐 SynX не использует ML-DSA

SynX оценил ML-DSA и отклонил его. Хотя ML-DSA предлагает меньшие подписи и более высокую производительность, SynX выбрал SPHINCS+ (SLH-DSA) в наборе параметров SHAKE-128s. для подписей транзакций, поскольку их безопасность основана исключительно на хэше:

  • Предположение разнообразия: ML-DSA основан на той же проблеме решетки Module-LWE, что и Kyber. Подписание этого соглашения приведет к тому, что вся цепочка будет основана на одном предположении.
  • Максимальный консерватизм: Хеш-функции имеют десятилетия криптоанализа
  • Перспективность в будущем: Если проблемы с решеткой были устранены, подписи SynX останутся в безопасности.

Производственная цепочка работает ровно два алгоритма: Kyber-768 (FIPS 203) для инкапсуляции ключей и генерации адреса, а также SPHINCS+-SHAKE-128s (FIPS 205) для каждой подписи. Третьей схемы нет.

Когда использовать ML-DSA

ML-DSA превосходен в приложениях, где размер и скорость подписи имеют решающее значение:

  • Сертификаты TLS/SSL: Маленькие подписи уменьшают затраты на рукопожатие
  • Высокочастотная торговля: Микросекундная подпись имеет значение
  • Интернет вещей/встроенные устройства: Ограниченное хранилище и пропускная способность
  • Подписание кода: Компактные подписи в пакетах программного обеспечения

Связанные термины

Пост-квантовые сигнатуры готовы

SynX подписывает каждую транзакцию с помощью SPHINCS+-SHAKE-128 (SLH-DSA, FIPS 205) — стандарта на основе хэша, а не ML-DSA.

Скачать кошелек SynX

Frequently asked questions

What is ML-DSA?
ML-DSA (Module Lattice-Based Digital Signature Algorithm) is the NIST-standardized name for Dilithium, published as FIPS 204. It provides quantum-resistant digital signatures for authentication and integrity verification.
Is ML-DSA the same as Dilithium?
Yes. ML-DSA is the official NIST standardized name for the Dilithium algorithm, with minor specification adjustments made during standardization.
Why does SynX use SPHINCS+ instead of ML-DSA?
SynX prioritizes SPHINCS+ for its purely hash-based security with no lattice assumptions. This provides assumption diversity—if lattice problems were somehow weakened, signatures remain secure.
Is ML-DSA quantum-safe?
Yes. ML-DSA security derives from the Module Learning With Errors (MLWE) problem, which no known quantum algorithm can efficiently solve.
How do ML-DSA signatures compare in size?
ML-DSA signatures range from 2,420-4,627 bytes depending on security level (table: ML-DSA-65 3,309 bytes, ML-DSA-87 4,627 bytes)—smaller than SPHINCS+ (7,856 bytes at the SHAKE-128s set SynX uses, up to 49,856 at Level 5) but larger than ECDSA (roughly 72 bytes).

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — vs Bitcoin 12/100, Ethereum 15/100, Monero 18/100 (our scoring framework)
Post-Quantum Status One of five live blockchains that sign with post-quantum signatures by default (QRL, Mochimo, Abelian, Cellframe, SynX) — the full list
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Transparent by default; optional private sends through rotating burner addresses. No KYC, P2P exchange in the wallet
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Algorithm names per NIST FIPS 203 and FIPS 205. Facts checked 23 September 2026.

Free to reuse under CC BY 4.0. Credit: “SynX Crypto (synxcrypto.com)”.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно