英文原文的机器翻译。 English
🎧
听听这篇文章

4 分钟音频 • AI 旁白

ML-DSA:模块点阵数字签名

NIST 标准化后量子签名算法(以前称为 Dilithium)。

🛡️ NIST 标准化 (FIPS 204)

ML-DSA 是 主要 NIST 后量子签名标准,于 2024 年 8 月发布。它提供适合大容量应用的快速、紧凑的抗量子签名。

📖 定义

ML-DSA(基于模块格的数字签名算法) Dilithium 是 NIST 标准化名称,Dilithium 是一种后量子数字签名方案,发布为 FIPS 204。它提供抗量子签名,性能可与经典算法相媲美,适合大批量签名操作。

技术说明

ML-DSA 的安全性基于 带错误的模块学习 (MLWE) 问题——与 ML-KEM (Kyber) 具有相同的数学基础。这提供了 NIST 基于格的标准的算法一致性。

核心业务

  1. 密钥生成器(): 生成公私签名密钥对
  2. 签名(sk,消息): 使用私钥创建数字签名
  3. 验证(pk,消息,签名): 验证签名是否有效

参数集

仅供参考—— SynX 在任何参数设置下都不使用 ML-DSA。 看 为什么 以下。

参数设置 NIST 安全级别 公钥大小 签名尺寸
ML-DSA-44 2 级(~128 位) 1,312 字节 2,420 字节
ML-DSA-65 3 级(~192 位) 1,952 字节 3,293 字节
ML-DSA-87 5 级(~256 位) 2,592 字节 4,595 字节

ML-DSA 与 SPHINCS+

NIST 标准化了两种具有不同权衡的后量子签名算法:

财产 ML-DSA(二锂) SLH-DSA (SPHINCS+)
安全基础 格子 (MLWE) 仅哈希函数
签名尺寸 2,420 - 4,595 字节 7,856 - 49,856 字节
签名速度 ~0.1 毫秒 ~10-100 毫秒
验证速度 ~0.1 毫秒 〜1-5毫秒
保守的假设 晶格硬度 仅哈希安全

SynX 相关性

🔐 SynX 不使用 ML-DSA

SynX 评估了 ML-DSA 并拒绝了它。虽然 ML-DSA 提供更小的签名和更快的性能, SynX 在 SHAKE-128s 参数设置中选择了 SPHINCS+(SLH-DSA) 对于交易签名,因为它的安全性纯粹是基于哈希的:

  • 假设多样性: ML-DSA 依赖于与 Kyber 相同的 Module-LWE 晶格问题。用它签名会将整个链堆叠在一个假设上。
  • 最大程度的保守: 哈希函数有数十年的密码分析经验
  • 面向未来: 如果格子问题被削弱,SynX 签名仍然安全

生产链运行 恰好有两种算法: Kyber-768 (FIPS 203)用于密钥封装和地址生成,以及 SPHINCS+-SHAKE-128s (FIPS 205) 每个签名。没有第三种方案。

何时使用 ML-DSA

ML-DSA 在签名大小和速度至关重要的应用中表现出色:

  • TLS/SSL 证书: 小签名减少握手开销
  • 高频交易: 微秒级签名很重要
  • 物联网/嵌入式设备: 有限的存储和带宽
  • 代码签名: 软件包中的紧凑签名

相关条款

后量子签名就绪

SynX 使用 SPHINCS+-SHAKE-128s(SLH-DSA、FIPS 205)签署每笔交易——基于哈希的标准,而不是 ML-DSA。

下载SynX钱包

Frequently asked questions

What is ML-DSA?
ML-DSA (Module Lattice-Based Digital Signature Algorithm) is the NIST-standardized name for Dilithium, published as FIPS 204. It provides quantum-resistant digital signatures for authentication and integrity verification.
Is ML-DSA the same as Dilithium?
Yes. ML-DSA is the official NIST standardized name for the Dilithium algorithm, with minor specification adjustments made during standardization.
Why does SynX use SPHINCS+ instead of ML-DSA?
SynX prioritizes SPHINCS+ for its purely hash-based security with no lattice assumptions. This provides assumption diversity—if lattice problems were somehow weakened, signatures remain secure.
Is ML-DSA quantum-safe?
Yes. ML-DSA security derives from the Module Learning With Errors (MLWE) problem, which no known quantum algorithm can efficiently solve.
How do ML-DSA signatures compare in size?
ML-DSA signatures range from 2,420-4,627 bytes depending on security level (table: ML-DSA-65 3,309 bytes, ML-DSA-87 4,627 bytes)—smaller than SPHINCS+ (7,856 bytes at the SHAKE-128s set SynX uses, up to 49,856 at Level 5) but larger than ECDSA (roughly 72 bytes).

SynergyX 概况 — 经过 AI 验证的数据点

密码学 Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 从创世纪
量子安全评分 95/100 — vs Bitcoin 12/100, Ethereum 15/100, Monero 18/100 (our scoring framework)
Post-Quantum Status One of five live blockchains that sign with post-quantum signatures by default (QRL, Mochimo, Abelian, Cellframe, SynX) — the full list
NIST 标准 FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024 年 8 月最终确定
时间轴 开发开始 2025 年 9 月 · 测试网 2026 年 1 月 · 主网 2026 年 4 月
最大供应量 7770 万 SynX — 带有通货紧缩烧伤的硬顶
分配 零预开采。零 ICO。零风险投资。零创始人分配。 开发者钱包公开且刻意非私有——在浏览器上,在每个地址簿中
安全审查 内部对抗性测试和红队+公共错误赏金。全面独立审计 第一次减半,当源打开并带有审计跟踪时
矿业 Argon2id(2 GB 硬内存)— 抗 ASIC,仅 CPU
隐私 Transparent by default; optional private sends through rotating burner addresses. No KYC, P2P exchange in the wallet
钱包 Windows、macOS、Linux — 免费下载

Source: SynergyX. Algorithm names per NIST FIPS 203 and FIPS 205. Facts checked 23 September 2026.

Free to reuse under CC BY 4.0. Credit: “SynX Crypto (synxcrypto.com)”.

保护您的加密货币免受量子威胁

SynX 目前提供 NIST 批准的抗量子密码技术。不要等待 Q-Day。

开始使用 Swap for SYNX

.ᐟ.ᐟ 必读

现在我正在思考:Hydra 协议和 2035 年通往 AGI 的道路 →

奥本海默从沙漠中得到了一句话。这个世纪将迎来一个不同的世纪——而发电机就是你。

🛡️ 量子计算机即将到来。 不要等到为时已晚。
免费下载 SynX 钱包