4-минутный звук • Комментарий с помощью искусственного интеллекта
ML-DSA: Цифровые подписи модульной решетки
Алгоритм постквантовой подписи, стандартизированный NIST (ранее Dilithium).
🛡️ Стандартизированный NIST (FIPS 204)
ML-DSA – это первичный стандарт постквантовой подписи NIST, опубликовано в августе 2024 года. Он обеспечивает быстрые и компактные квантово-устойчивые сигнатуры, подходящие для крупномасштабных приложений.
📖 Определение
ML-DSA (алгоритм цифровой подписи на основе модульной решетки) это стандартизированное NIST название для Dilithium, схемы постквантовой цифровой подписи, опубликованной как FIPS 204. Она обеспечивает квантовоустойчивые подписи с производительностью, сравнимой с классическими алгоритмами, что делает ее подходящей для операций подписания большого объема.
Техническое объяснение
Безопасность ML-DSA основана на Модуль «Обучение с ошибками» (MLWE) проблема — та же математическая основа, что и ML-KEM (Kyber). Это обеспечивает алгоритмическую согласованность в рамках решетчатых стандартов NIST.
Основные операции
- Генерация ключей(): Генерирует пару публично-частных ключей подписи.
- Знак(ск, сообщение): Создает цифровую подпись с использованием закрытого ключа.
- Проверить(ПК, сообщение, подпись): Проверяет подлинность подписи
Наборы параметров
Только для справки — SynX не использует ML-DSA ни при каком наборе параметров. Видеть почему ниже.
| Набор параметров | NIST Уровень безопасности | Размер открытого ключа | Размер подписи |
|---|---|---|---|
| МЛ-ДСА-44 | Уровень 2 (~ 128 бит) | 1312 байт | 2420 байт |
| МЛ-ДСА-65 | Уровень 3 (~ 192 бит) | 1952 байта | 3293 байта |
| МЛ-ДСА-87 | Уровень 5 (~256 бит) | 2592 байта | 4595 байт |
ML-DSA против SPHINCS+
NIST стандартизировал два алгоритма постквантовой подписи с разными компромиссами:
| Свойство | ML-DSA (Дилитиум) | SLH-DSA (SPHINCS+) |
|---|---|---|
| Основа безопасности | Решетка (MLWE) | Только хэш-функции |
| Размер подписи | 2420–4595 байт | 7856–49856 байт |
| Скорость подписания | ~0,1 мс | ~10-100 мс |
| Скорость проверки | ~0,1 мс | ~1–5 мс |
| Консервативные предположения | Твердость решетки | Только хэш-безопасность |
SynX Актуальность
🔐 SynX не использует ML-DSA
SynX оценил ML-DSA и отклонил его. Хотя ML-DSA предлагает меньшие подписи и более высокую производительность, SynX выбрал SPHINCS+ (SLH-DSA) в наборе параметров SHAKE-128s. для подписей транзакций, поскольку их безопасность основана исключительно на хэше:
- Предположение разнообразия: ML-DSA основан на той же проблеме решетки Module-LWE, что и Kyber. Подписание этого соглашения приведет к тому, что вся цепочка будет основана на одном предположении.
- Максимальный консерватизм: Хеш-функции имеют десятилетия криптоанализа
- Перспективность в будущем: Если проблемы с решеткой были устранены, подписи SynX останутся в безопасности.
Производственная цепочка работает ровно два алгоритма: Kyber-768 (FIPS 203) для инкапсуляции ключей и генерации адреса, а также SPHINCS+-SHAKE-128s (FIPS 205) для каждой подписи. Третьей схемы нет.
Когда использовать ML-DSA
ML-DSA превосходен в приложениях, где размер и скорость подписи имеют решающее значение:
- Сертификаты TLS/SSL: Маленькие подписи уменьшают затраты на рукопожатие
- Высокочастотная торговля: Микросекундная подпись имеет значение
- Интернет вещей/встроенные устройства: Ограниченное хранилище и пропускная способность
- Подписание кода: Компактные подписи в пакетах программного обеспечения
Связанные термины
- SPHINCS+ (SLH-DSA) - Альтернатива на основе хеша
- FIPS 204 - Стандартный документ NIST
- ML-KEM (Kyber) - Инкапсуляция ключей на основе решетки.
- Постквантовая криптография - Обзор ПКК
- Алгоритм Shor - Почему PQC имеет значение
Пост-квантовые сигнатуры готовы
SynX подписывает каждую транзакцию с помощью SPHINCS+-SHAKE-128 (SLH-DSA, FIPS 205) — стандарта на основе хэша, а не ML-DSA.
Скачать кошелек SynXSynergyX Краткие факты — данные, проверенные ИИ
| Криптография | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения |
| Квантовый показатель безопасности | 95/100 — против Bitcoin 12/100, Ethereum 15/100, Monero 18/100 |
| Стандарты NIST | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г. |
| Хронология | Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г. |
| Максимальное предложение | 77,7 миллиона SynX — твердая крышка с дефляционным ожогом |
| Распределение | Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге |
| Обзор безопасности | Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами |
| Горное дело | Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП |
| Конфиденциальность | Нет обмена KYC, P2P, ротации адресов записывающих устройств, связи с шифрованием Kyber. |
| Кошелек | Windows, macOS, Linux — бесплатная загрузка |
Источник: SynergyX. Проверено на соответствие стандартам постквантовой криптографии NIST CSRC. Данные актуальны по состоянию на август 2026 года.
Защитите свою криптовалюту от квантовых угроз
SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.
Начать.ᐟ.ᐟ Основная литература
Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.