首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

抗量子浪潮下的守护者:基于哈希函数的签名技术普及

为了应对这一量子威胁,科学家们积极探索和开发了一系列抗量子加密技术,其中基于哈希函数的签名技术因其独特的优势而备受瞩目。本文将简要介绍这一领域,并通过一个代理示例来帮助读者更好地理解其工作原理。...基于哈希函数的签名,又称为Merkle签名方案(Merkle Signature Scheme, MSS)或其衍生版本,是一种利用哈希函数的单向性和抗碰撞性来构建数字签名的技术。...抗量子性:基于哈希函数的签名不依赖于大数分解或离散对数等可能受到量子算法威胁的数学难题,因此具有较高的抗量子性。 高效性:哈希函数计算速度快,使得签名和验证过程相对高效。...安全性:现代哈希函数(如SHA-256)经过严格的安全审查,其抗碰撞性得到了广泛认可,为签名提供了坚实的安全基础。...结论 基于哈希函数的签名技术以其抗量子性、高效性和安全性,在抗量子加密领域展现出巨大的潜力。随着量子计算技术的不断发展,这一技术将在保障信息安全方面发挥越来越重要的作用。

17310

首次揭秘双11双12背后的云数据库技术!| Q推荐

从 2009 年到 2021 年,从千万交易额到千亿交易额,双 11 已经开展了 12 年。如今,每年的双 11 以及一个月后的双 12,已经成为真正意义上的全民购物狂欢节。...是什么样的数据库撑起了 2021 年的双 11 双 12 的稳定进行?...《数据 Cool 谈》第三期,阿里巴巴大淘宝技术部双 12 队长朱成、阿里巴巴业务平台双 11 队长徐培德、阿里巴巴数据库双 11 队长陈锦赋与 InfoQ 主编王一鹏,一同揭秘了双 11 双 12 背后的数据库技术...在双 11 双 12,这种方式的弊端会被进一步放大。数据显示,在双 11 秒杀系统中,秒杀峰值交易数据每秒超过 50 万笔,是一个非常典型的电商秒杀场景。...在水平扩展的集群中,每个节点服务数十个分区,每个分区使用单独线程响应的事务处理模型避免了锁竞争的开销。据悉,在大促场景下,Tair 提供了几乎直线般的 P99 访问延时。

31.8K50
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    密码体制如何应对“量子霸权”?

    ,抗量子密码体制对公钥加密/密钥协商算法和数字签名算法进行分别构造。...表3:抗量子密码分类 分类 数学困难问题 用途 举例 基于格的密码 基于格上的困难问题,主要有LWE(Learning with Errors)、Ring-LWE、SIS等 加密/签名/密钥交换等 NTRU...、NewHope、BLISS、GLP 多变量密码 基于有限域上的多元二次多项式方程组的难解性 加密/签名 Rainbow 基于Hash的密码 基于Hash算法的抗碰撞性 签名 SPHINCS、Merkle...签名 基于编码的密码 基于编码理论中的困难问题(对长的线性码的译码是NP问题) 加密/签名 McEliece 在NIST抗量子密码算法征集的第二轮26个算法中,有12个基于格的密码、7个基于编码的密码...签名为代表 以基于Goppa编码的McEliece为代表 格密码可实现加密、签名、密钥交换、同态等功能 以加密和签名方案为主 仅能实现数字签名,可扩展性较差 以加密和签名方案为主 NTRU不满足可证明安全

    2.6K20

    L1 赛道终局未定,抗量子隐私公链会成下一个热点吗?

    Abelian 是全球第一个后量子(抗量子)隐私保护 L1 区块链,采用 NIST 标准化的基于点阵的密码算法,并通过密码学证明了其安全性,旨在实现数字黄金 2.0,打造抗量子和隐私保护的加密生态系统,...他指出,2023 年以太坊的一项重点任务就是升级抗量子攻击算法。另外,Algorand 等公链项目也发布了抗量子攻击的相关安排,但目前来看进展不大。...实际上,基于现有架构进行抗量子攻击算法升级的难度是极大的。相比之下,Abelian 先天自带抵御传统计算机和量子计算机攻击的能力,或者说其本身就是为抗量子攻击而生的。...这种隐私级别可能适用于企业,尤其是金融服务等合规性要求较高的行业。如此一来,ABEL 可在安全性、隐私保护与监管、合规之间取得平衡,从而具有独特价值。...图片其中 L2 网络的开发已于 2022 年 12 月开始。

    1.7K50

    后量子聚合签名;后量子聚合签名和MuSig2区别;量子攻击

    推荐文章:深入探索MyBatis-Plus:高效实现字段模糊查询的秘诀-腾讯云开发者社区-腾讯云这篇文章深入探讨MyBatis-Plus在模糊查询方面的应用,从基础用法到高级技巧,再到性能优化与安全注意事项...使用哈希函数实现后量子聚合签名哈希函数在密码学中具有广泛的应用,其单向性和抗碰撞性为数字签名提供了坚实的安全基础。...签名聚合:一个聚合签名者(可以是Alice、Bob、Charlie中的任意一个,也可以是一个独立的聚合签名服务)将这三个签名值Sig_A、Sig_B和Sig_C聚合成一个签名值Sig_Agg。...优势提高聚合效率:通过哈希函数将消息压缩成固定长度的哈希值,再进行签名和聚合,可以显著减少签名的数据量,提高聚合效率。增强安全性:基于哈希的后量子签名方案具有较高的抗量子性,能够抵御量子计算机的攻击。...NSA通过在互联网骨干网中部署FoxAcid(酸狐狸)服务器,使网络攻击受害者在真实网站服务器响应之前接收到NSA量子攻击劫持后的假冒服务器响应,迫使受害者重定向访问NSA的FoxAcid仿冒网站或网页资源

    9011

    避免量子密码陷阱:为量子密码安全做准备

    过渡到抗量子算法 我们今天依赖的加密算法,如RSA(Rivest-Shamir-Adleman)和ECC(椭圆曲线密码学),将无法抵御量子计算。NIST 正在敦促完全过渡到抗量子算法。...您的系统在旧标准和抗量子密码学之间切换时需要像体操运动员一样灵活。同样,抗量子算法的研究仍在积极进行中,因此,您既不想被困在过去,也需要适应未来的许多变化。 3....如果您也是制造商,固件是您的未来 对于硬件制造商来说,抗量子固件签名是必须的——它是保持您安全完整的数字胶带。没有它,您的设备很快就会变成黑客的游乐场,相信我,那可不是您想待的沙盒。...尝试使用开源软件EJBCA、SignServer或Bouncy Castle加密API进行抗量子密码学,以保护您的工作负载身份、服务网格、Kubernetes基础设施和软件供应链。...要了解有关Kubernetes和云原生生态系统的更多信息,请加入我们于11月12日至15日在犹他州盐湖城举行的KubeCon + CloudNativeCon北美会议。

    11710

    浅谈抗量子密码学:保护未来的数字安全

    为了应对这一威胁,研究者们正在开发所谓的“抗量子”或“后量子”密码学技术,即能够在量子计算机时代依然保持安全性的加密方法。本文旨在以浅显易懂的方式介绍抗量子密码学的基本概念及其在密码行业中的重要性。...然而,量子计算机可以利用Shor算法在多项式时间内解决这些问题,从而导致现有的公钥加密体系变得脆弱。 四、抗量子密码学的兴起 为了解决量子计算机带来的威胁,研究人员开发了几种抗量子的加密方法。...这类加密方法被认为是目前最有希望成为抗量子标准的方案之一。 2. 基于哈希函数的签名 哈希函数签名(Hash-based signatures)利用哈希函数的安全性质。...尽管这类签名方案在签名数量上有一定的限制,但它们相对简单并且容易实现。 3....五、抗量子密码学的应用前景 随着量子计算技术的进步,抗量子密码学的应用变得越来越迫切。政府机构、金融机构以及其他依赖于数据安全的组织已经开始考虑过渡到抗量子加密标准。

    31410

    世界首款抗量子攻击商用密码芯片 | 沐创

    2022年7月11日,抗量子攻击商用密码芯片PQC 1.0顺利点亮,支持NIST*注在7月5日刚刚公布的预先获得优胜并将成为标准的抗量子攻击算法。...而NIST(美国国家标准技术研究所)自2016年12月开始征集算法,经过三轮筛选,在刚刚过去的7月5日,NIST公布了预先获得优胜并将成为标准的四款算法,同时公布了额外四款进入第四轮的算法。...作为当前全世界第一款支持NIST标准优胜算法的抗量子攻击商用密码芯片,PQC 1.0芯片具备统一的敏捷计算架构(one-fits-all),同时支持优胜的加密/密钥封装算法CRYSTALS-KYBER和数字签名算法...于行业而言,PQC 1.0抗量子攻击密码芯片可用于验证抗量子攻击密码算法在商用平台上的实现可行性,增加产业界对抗量子攻击密码算法迁移的关注,协助客户进行向抗量子攻击算法迁移的早期评估和技术积累;此外,面向抗量子攻击密码算法部署的硬件加速器...关于沐创和NIST 无锡沐创集成电路:沐创集成电路是一家集成电路设计科技企业,公司成立于2018年12月,依托清华大学微电子所,与清华大学无锡应用技术研究院微纳电子与系统芯片实验室展开紧密合作,专注于可重构可编程系统芯片的研发和销售

    1.5K10

    Abelian上市前夜,创始人Duncan博士详解项目愿景、技术、产品和生态

    自称是一种具有 Rainbow 多变量多项式签名方案的抗量子加密货币。...此外,在大多数使用情况下,基于格的密码系统的签名和密钥的大小在所有方法中是最优的。...美国国家标准与技术研究院所选择的两种进入标准化的主要抗量子密码算法都是基于格的,它们是用于密钥建立的 CRYSTALS-KYBER 和用于数字签名的 CRYSTAL Dilithium。...为其他 L1 项目提供抗量子安全解决方案Q:Ethereum、Algorand 等项目都计划升级自己的抗量子算法,基于现有架构进行抗量子算法升级的难度大吗?...相反,我们正试图利用 Abelian 的抗量子安全以及我们在抗量子零知识证明方面的专业知识,为其他 L1 区块链网络开发解决方案,以便这些网络可以通过与 Abelian 的桥接享受抗量子安全。

    1.5K40

    量子计算和区块链的未来

    但是我们相信这种情况会进一步得到改善,一家深圳技术公司推出了一款成本仅为 5,000 美元的小型量子计算机,成本远低于目前运行完整的以太坊节点所需的成本。 五、什么是抗量子账本?...目前,有两个公共区块链项目声称是完全抗量子的,即抗量子账本和比特币后量子。抗量子账本 (QRL) 称自己为“具有状态签名方案和最具安全性的后量子安全区块链”。...基于状态的散列签名方案(如 Merkle 签名)被认为比 RSA 或椭圆曲线密码学更能抵抗量子黑客攻击。...抗量子账本声称,它的“扩展”Merkle 签名方案比传统的 Merkle 签名方案更有效、更安全,但如果没有真正有效的量子计算机对其进行破解测试,很难证实这一点。 六、什么是比特币后量子?...BPQ 是比特币区块链的一个实验分支,它使用的是量子安全数字签名而不是传统的加密技术。未来几年,BPQ 进行的研究可能会成为将抗量子加密技术引入比特币主网络的基础。

    1.9K40

    量子之矛—后量子计算时代你的系统还安全吗?

    不同于传统计算机,量子计算机用来存储数据的对象是量子比特;不同于传统计算机,量子计算机用使用量子逻辑门进行信息操作,如对单个量子操作的逻辑门:泡利-X门,泡利-Y门,泡利-Z门和Hadamard门等;对两个量子操作的双量子逻辑门...那么当前主流的公钥加密、数字签名算法将不再安全。 (2) 分组密码和序列密码的安全性将降低为原来密钥长度的1/2。为了抵抗这种攻击,对称加密算法通过增加密钥长度(2倍密钥长度)即可。...具体抗量子密码体制类型及典型算法如表3所示。...表3抗量子密码体制及其具体算法 类型 典型具体算法 基于 Hash的密码体制 Merkle-hash 树签名体制 基于编码的密码体制 McEliece算法 基于格的密码体制 格密码算法 基于多变量的密码体制...2016 年秋到2017年11月,NIST面向全球公开征集抗量子密码算法,计划进行 3~5年的密码分析工作,预计在 2022年到2023年,完成抗量子密码标准算法起草并发布。

    1.9K20

    求实求新 | 2018年CCF-腾讯犀牛鸟基金成果分享(四)

    针对区块链安全性和隐私泄漏问题,本项目主要研究抗量子攻击的加密算法,进行抗量子攻击的后量子区块链理论研究,以提高区块链技术在抗量子攻击方面的性能。...针对区块链的安全性,我们提出了一种基于区块链的物联网抗量子代理盲签名方案,通过采用基于格密码算法引入区块链技术,解决了目前区块链技术中加密算法不能抵抗量子攻击的问题,并进行了安全性分析。...另一方面,在区块链的隐私保护方面,我们通过研究基于贝叶斯网络的匿名评估模型AABN、环签名原理等,提出了具有隐私保护的后量子区块链方案等研究成果,解决区块链技术隐私泄漏的问题,并能以适当的开销抵抗量子计算攻击...(从左往右,AABN模型的结构化表示     基于区块链的物联网抗量子方案    密文许可区块链方案) · 项目成果 本项目围绕区块链技术的安全性,从抗量子计算攻击、隐私保护、数据保护等方面开展相关的理论研究工作...针对区块链的安全性,我们提出了一种基于区块链的物联网抗量子代理盲签名方案,通过采用基于格密码算法引入区块链技术,解决了目前区块链技术中加密算法不能抵抗量子攻击的问题。

    1.6K20

    认证支持全面碾压?Apipost的OAuth2.0与ASAP实战演示,Apifox用户看完扎心了

    反观Apipost,不仅覆盖了12种主流认证类型,更实现了OAuth2.0全流程自动化、ASAP密钥对秒级配置。这场认证支持的降维打击,正在重新定义API调试的安全边界。...Confluence的API时,ASAP协议是Atlassian官方指定的认证方式: Apifox:undefined❌ 根本不支持ASAP协议undefined❌ 开发者只能手动生成JWT令牌,用脚本计算签名...Apipost解决方案: 选择认证类型 → ASAP 上传私钥文件(或直接粘贴PEM格式密钥) 设置issuer(服务标识)、subject(用户标识) 点击生成 → 自动计算签名并注入Authorization...: ASAP头 技术亮点: 支持RSA-SHA256和ES256签名算法 自动处理令牌有效期(默认55秒防重放) 密钥管理库支持团队协同加密存储 认证战争的下半场,谁在掌控API命脉?...Apipost已放出预告:下个版本将支持量子安全认证协议(QKD),这或许意味着API工具即将进入抗量子破解的新纪元。

    6110

    书单 | 5月新书速递!

    限量签名版,限时五折 京东一线专家实战心经 揭示编程高手心智模型与计算机系统底层奥秘 让你对写下的每一行代码将对系统产生怎样的影响了如指掌 341幅精心设计的插图带你轻松理解计算机系统 02 《人件:项目与团队高效管理...软件行业极具价值的著作之一 与《人月神话》并列,誉为软件管理书籍的双璧! 03 《Python精粹》 [美] David M....限时五折 凭借30多年计算机科学讲师、顾问和研究员经历,Chuck Easttom在书中对量子计算中的技术概念和数学原理进行了解密,展示了量子计算系统的设计和构建方式,解释了量子计算系统对网络安全的影响...,同时概括了抗量子密码学的进展。...善战者先为不可胜,以待敌之可胜 从经济学、管理学、数字技术三个维度阐述企业数字化转型之“道、法、术”,把三者之间的内在关系有机地联系起来 详述企业数字化转型的本质和实施方法论 分析企业如何通过工业互联网实现转型 12

    1.1K20

    谷歌推出首款量子弹性 FIDO2 安全密钥

    Elie Bursztein和Fabian Kaczmarczyck表示:这一开源硬件优化的实现采用了一种新颖的ECC/Dilithium混合签名模式,它结合了ECC抵御标准攻击的安全性和Dilithium...抵御量子攻击的弹性。...谷歌表示:随着包括 Dilithium 算法在内的公钥量子弹性加密技术实现了标准化,我们现在有了一条明确的途径来确保安全密钥免受量子攻击。...与 Chrome 浏览器的混合机制(X25519 和 Kyber-768 的组合)类似,谷歌提出的 FIDO2 安全密钥椭圆曲线数字签名算法(ECDSA)和最近标准化的抗量子签名算法 Dilithium...这种混合签名模式是与苏黎世联邦理工学院(ETH Zürich)合作开发的,是一种基于 Rust 的内存优化实现,只需要 20 KB 内存,非常适合在安全密钥受限的硬件上运行。

    18430

    量子危机下,区块链和加密货币只有死路一条?丨科技云·视角

    该公钥可用于产生比特币交易时使用的地址,其生成过程是首先将公钥进行SHA256和RIPEMD160双哈希运算生成20字节长度的摘要结果,再经过SHA256哈希算法和Base58转换形成33字符长度的比特币地址...现有的比特币和区块链系统中,根据实际应用需求已经衍生出多私钥加密技术,以满足多重签名等更为灵活和复杂的场景。但量子计算的发展,却给这个号称世界上最安全的货币造成了不可预知的风险。...量子危机下 格密码可成区块链加密替代方案 当前,国际后量子密码研究主要集中于基于格密码、基于编码的密码系统、多元密码以及基于哈希算法签名等领域。...基于哈希算法密码系统能够在哈希函数的基础上提供一次性签名机制,其原理基于特定加密哈希函数的抗碰撞性。...经过多年的发展,XMSS和SPHINCS哈希签名体制因其在签名长度和运行速度方面的优势得到较多关注,国际互联网工程任务组当前还在试图推进并完成XMSS签名的标准化工作。

    1K10

    【基金报名倒数10天】CCF-腾讯犀牛鸟基金项目课题介绍(三)——大数据技术&区块链技术

    5.2 大规模推荐技术研究 大规模推荐算法是互联网场景中最重要的技术方向,从互联网广告,到新闻视频推荐,再到商品排序、金融理财建议等等,几乎所有互联网应用的核心都是链接(推荐)信息/商品/服务和人。...针对十亿级别的用户,数亿规模的推荐候选,如何设计高效的推荐算法和技术框架,已成为互联网技术领域最火热的研究热点。 建议研究方向: 1)   大规模推荐算法框架,当前的主流框架是向量DNN+近邻检索。...六、区块链技术专题 6.1 支撑海量服务的大规模联盟链架构研究 当前区块链平台有众多版本,有公有链的平台如比特币、以太坊等,也有联盟链的平台如FISCO BCOS、Fabric等,目前的区块链平台相对于传统分布式系统...,在支持海量服务业务场景时,还存在诸多挑战。...4)   阈值签名、群签名、环签名、盲签名等签名算法在区块链中的运用与实现。 5)   基于区块链平台的安全多方计算架构。 6)   基于量子的安全算法,抗量子的防御抵抗等。

    61430

    【基金报名倒数10天】CCF-腾讯犀牛鸟基金项目课题介绍(三)——大数据技术&区块链技术

    5.2 大规模推荐技术研究 大规模推荐算法是互联网场景中最重要的技术方向,从互联网广告,到新闻视频推荐,再到商品排序、金融理财建议等等,几乎所有互联网应用的核心都是链接(推荐)信息/商品/服务和人。...针对十亿级别的用户,数亿规模的推荐候选,如何设计高效的推荐算法和技术框架,已成为互联网技术领域最火热的研究热点。 建议研究方向: 1)   大规模推荐算法框架,当前的主流框架是向量DNN+近邻检索。...六、区块链技术专题 6.1 支撑海量服务的大规模联盟链架构研究 当前区块链平台有众多版本,有公有链的平台如比特币、以太坊等,也有联盟链的平台如FISCO BCOS、Fabric等,目前的区块链平台相对于传统分布式系统...,在支持海量服务业务场景时,还存在诸多挑战。...4)   阈值签名、群签名、环签名、盲签名等签名算法在区块链中的运用与实现。 5)   基于区块链平台的安全多方计算架构。 6)   基于量子的安全算法,抗量子的防御抵抗等。

    80580

    pki密码技术_密码学入门

    (证书发布,黑名单发布,时间 戳服务等)实现通信中各实体的身份认证、完整性、抗抵赖性和保密性。...PKI 模式 数字证书:解决公钥与用户映射关系问题; CA:解决数字证书签发问题; KMC:解决私钥的备份与恢复问题; 双证书机制:「签名证书及私钥」只用于签名验签,「加密证书及私钥」只用于加密解密。...数字证书分类 基于数字证书可以实现四种基本安全功能 身份认证; 保密性; 完整性; 抗抵赖性; PKI 基本组件 完整的 PKI 系统必须具有数字证书、认证中心(CA)、证书资料库、证书吊销系统、密钥备份及恢复系统...并且,密钥备份与恢复只能针对解密密钥,签名私钥不能够作备份 PKI应用接口(API) 为各种各样的应用提供安全、一致、 可信的方式与PKI交互,确保建立起来的网络环境安全可靠,并降低管理成本 TLS服务安全部署...TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 列出当前系统所支持的密码套件列表: $ openssl ciphers -V 'ALL:COMPLEMENTOFALL' # 推荐的配置

    1.2K40
    领券