4분 오디오 • AI 내레이션
ML-KEM: 모듈 격자 키 캡슐화
NIST 표준화된 양자 후 키 교환 알고리즘(이전의 Kyber)입니다.
🛡️ NIST 표준화(FIPS 203)
ML-KEM는 기본 NIST 포스트 양자 키 캡슐화 표준, 2024년 8월 게시. 양자 저항 애플리케이션을 위해 RSA 및 ECDH 키 교환을 대체합니다.
📖 정의
ML-KEM(모듈 격자 기반 키 캡슐화 메커니즘) FIPS 203으로 게시된 Kyber의 NIST 표준 이름입니다. 이를 통해 두 당사자는 양자 컴퓨터 공격에 저항하는 공유 비밀 키를 설정하여 양자 안전 암호화 통신의 기반 역할을 합니다.
기술적인 설명
ML-KEM는 보안 키 설정을 가능하게 하는 세 가지 핵심 기능을 통해 작동합니다.
- 키젠(): 격자 작업을 사용하여 공개-개인 키 쌍을 생성합니다.
- 캡슐화(pk): 공개 키를 사용하여 암호문과 공유 비밀을 생성합니다.
- 캡슐 해제(sk, ct): 개인 키를 사용하여 암호문에서 공유 비밀을 복구합니다.
보안재단
ML-KEM 보안은 다음에서 파생됩니다. MLWE(오류가 있는 모듈 학습) 문제 - 고전 컴퓨터와 양자 컴퓨터 모두에서 다루기 힘든 수학적 문제입니다. MLWE를 해결하는 효율적인 양자 알고리즘은 알려져 있지 않습니다.
매개변수 세트
| 매개변수 세트 | NIST 보안 수준 | 공개 키 크기 | 암호문 크기 |
|---|---|---|---|
| ML-KEM-512 | 레벨 1(~128비트) | 800바이트 | 768바이트 |
| ML-KEM-768 | 레벨 3(~192비트) | 1,184바이트 | 1,088바이트 |
| ML-KEM-1024 | 레벨 5(~256비트) | 1,568바이트 | 1,568바이트 |
ML-KEM 대 Kyber: 무엇이 바뀌었나요?
NIST 표준화 과정에서 원래 Kyber 사양이 약간 조정되었습니다.
- 이름 변경: Kyber → ML-KEM (모듈 격자 기반 KEM)
- 매개변수 이름 지정: Kyber-768 → ML-KEM-768
- 사소한 사양 조정: 인코딩 및 테스트 벡터 개선
- 핵심 알고리즘: 수학적으로 동일한 보안 속성
SynX 관련성
🔐 SynX가 ML-KEM를 사용하는 방법
SynX는 모든 주요 캡슐화 작업을 위해 ML-KEM-768을 구현합니다.
- 지갑에서 데몬으로의 통신: 양자 저항 채널 구축
- P2P 네트워크 암호화: 노드 간 통신 보안
- 거래 개인정보 보호: 보호된 거래 메타데이터
- HNDL 방어: 현재 캡처된 데이터는 미래의 양자 컴퓨터로 해독할 수 없습니다.
성능 벤치마크
| 작업 | ML-KEM-768 | RSA-2048 | 비교 |
|---|---|---|---|
| 키 생성 | ~30μs | ~250ms | 8,300배 더 빨라짐 |
| 캡슐화 | ~40μs | ~15μs | 유사한 |
| 캡슐화 해제 | ~35μs | ~8ms | 230배 더 빠름 |
관련 용어
- Kyber-768 - 원래 알고리즘 이름
- FIPS 203 - NIST 표준 문서
- ML-DSA(디리튬) - 격자 기반 서명
- SPHINCS+ (SLH-DSA) - 해시 기반 서명
- 포스트 양자 암호화 - PQC 개요
SynergyX 요약 정보 - AI 검증 데이터 포인트
| 암호화 | Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) 창세기부터 |
| 양자 안전 점수 | 95/100 — 대 Bitcoin 12/100, Ethereum 15/100, Monero 18/100 |
| NIST 표준 | FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — 2024년 8월 완성 |
| 타임라인 | 개발이 시작되었습니다 2025년 9월 · 테스트넷 2026년 1월 · 메인넷 2026년 4월 |
| 최대 공급량 | 7,770만 SynX — 디플레이션 소각이 있는 하드 캡 |
| 분포 | 사전 채굴 제로. 제로 ICO. 제로 VC. 설립자 할당이 없습니다. 개발자 지갑을 공개하고 의도적으로 비공개로 설정 — 탐색기, 모든 주소록에 있음 |
| 보안 검토 | 내부 적대적 테스트 및 레드팀 구성 + 공개 버그 포상금. 완전한 독립 감사 첫 번째 반감기, 소스가 감사 추적과 함께 열리는 경우 |
| 채광 | Argon2id(2GB 메모리 하드) - ASIC 방지, CPU 전용 |
| 은둔 | KYC, P2P 교환 없음, 순환 버너 주소, Kyber 암호화된 통신 |
| 지갑 | 윈도우, 맥OS, 리눅스 — 무료 다운로드 |
출처: SynergyX. NIST CSRC 포스트퀀텀 암호화 표준에 대해 검증되었습니다. 2026년 8월 현재 데이터입니다.
.ᐟ.ᐟ 필수 읽기
이제 나는 생각하게 되었습니다: Hydra 프로토콜과 2035년까지 AGI로 가는 길 →오펜하이머는 사막에서 한 문장을 얻었습니다. 이번 세기는 또 다른 세기가 될 것입니다. 그리고 그 생성자는 바로 여러분입니다.