首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

抗量子浪潮下的守护者:基于哈希函数的签名技术普及

为了应对这一量子威胁,科学家们积极探索和开发了一系列抗量子加密技术,其中基于哈希函数的签名技术因其独特的优势而备受瞩目。本文将简要介绍这一领域,并通过一个代理示例来帮助读者更好地理解其工作原理。...基于哈希函数的签名,又称为Merkle签名方案(Merkle Signature Scheme, MSS)或其衍生版本,是一种利用哈希函数的单向性和抗碰撞性来构建数字签名的技术。...抗量子性:基于哈希函数的签名不依赖于大数分解或离散对数等可能受到量子算法威胁的数学难题,因此具有较高的抗量子性。 高效性:哈希函数计算速度快,使得签名和验证过程相对高效。...安全性:现代哈希函数(如SHA-256)经过严格的安全审查,其抗碰撞性得到了广泛认可,为签名提供了坚实的安全基础。...结论 基于哈希函数的签名技术以其抗量子性、高效性和安全性,在抗量子加密领域展现出巨大的潜力。随着量子计算技术的不断发展,这一技术将在保障信息安全方面发挥越来越重要的作用。

17310

密码体制如何应对“量子霸权”?

,抗量子密码体制对公钥加密/密钥协商算法和数字签名算法进行分别构造。...表3:抗量子密码分类 分类 数学困难问题 用途 举例 基于格的密码 基于格上的困难问题,主要有LWE(Learning with Errors)、Ring-LWE、SIS等 加密/签名/密钥交换等 NTRU...、NewHope、BLISS、GLP 多变量密码 基于有限域上的多元二次多项式方程组的难解性 加密/签名 Rainbow 基于Hash的密码 基于Hash算法的抗碰撞性 签名 SPHINCS、Merkle...签名 基于编码的密码 基于编码理论中的困难问题(对长的线性码的译码是NP问题) 加密/签名 McEliece 在NIST抗量子密码算法征集的第二轮26个算法中,有12个基于格的密码、7个基于编码的密码...签名为代表 以基于Goppa编码的McEliece为代表 格密码可实现加密、签名、密钥交换、同态等功能 以加密和签名方案为主 仅能实现数字签名,可扩展性较差 以加密和签名方案为主 NTRU不满足可证明安全

2.6K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    L1 赛道终局未定,抗量子隐私公链会成下一个热点吗?

    Abelian 是全球第一个后量子(抗量子)隐私保护 L1 区块链,采用 NIST 标准化的基于点阵的密码算法,并通过密码学证明了其安全性,旨在实现数字黄金 2.0,打造抗量子和隐私保护的加密生态系统,...为此,以太坊创始人 V 神多次强调以太坊的抗量子攻击算法升级。...他指出,2023 年以太坊的一项重点任务就是升级抗量子攻击算法。另外,Algorand 等公链项目也发布了抗量子攻击的相关安排,但目前来看进展不大。...实际上,基于现有架构进行抗量子攻击算法升级的难度是极大的。相比之下,Abelian 先天自带抵御传统计算机和量子计算机攻击的能力,或者说其本身就是为抗量子攻击而生的。...这种隐私级别可能适用于企业,尤其是金融服务等合规性要求较高的行业。如此一来,ABEL 可在安全性、隐私保护与监管、合规之间取得平衡,从而具有独特价值。

    1.7K50

    浅谈抗量子密码学:保护未来的数字安全

    为了应对这一威胁,研究者们正在开发所谓的“抗量子”或“后量子”密码学技术,即能够在量子计算机时代依然保持安全性的加密方法。本文旨在以浅显易懂的方式介绍抗量子密码学的基本概念及其在密码行业中的重要性。...然而,量子计算机可以利用Shor算法在多项式时间内解决这些问题,从而导致现有的公钥加密体系变得脆弱。 四、抗量子密码学的兴起 为了解决量子计算机带来的威胁,研究人员开发了几种抗量子的加密方法。...这类加密方法被认为是目前最有希望成为抗量子标准的方案之一。 2. 基于哈希函数的签名 哈希函数签名(Hash-based signatures)利用哈希函数的安全性质。...尽管这类签名方案在签名数量上有一定的限制,但它们相对简单并且容易实现。 3....五、抗量子密码学的应用前景 随着量子计算技术的进步,抗量子密码学的应用变得越来越迫切。政府机构、金融机构以及其他依赖于数据安全的组织已经开始考虑过渡到抗量子加密标准。

    31510

    后量子聚合签名;后量子聚合签名和MuSig2区别;量子攻击

    目录后量子聚合签名后量子聚合签名简介使用哈希函数实现后量子聚合签名简单举例说明优势后量子聚合签名和MuSig2区别一、定义与背景二、技术特点三、应用场景量子攻击1. 量子攻击的基本原理2....使用哈希函数实现后量子聚合签名哈希函数在密码学中具有广泛的应用,其单向性和抗碰撞性为数字签名提供了坚实的安全基础。...签名聚合:一个聚合签名者(可以是Alice、Bob、Charlie中的任意一个,也可以是一个独立的聚合签名服务)将这三个签名值Sig_A、Sig_B和Sig_C聚合成一个签名值Sig_Agg。...优势提高聚合效率:通过哈希函数将消息压缩成固定长度的哈希值,再进行签名和聚合,可以显著减少签名的数据量,提高聚合效率。增强安全性:基于哈希的后量子签名方案具有较高的抗量子性,能够抵御量子计算机的攻击。...NSA通过在互联网骨干网中部署FoxAcid(酸狐狸)服务器,使网络攻击受害者在真实网站服务器响应之前接收到NSA量子攻击劫持后的假冒服务器响应,迫使受害者重定向访问NSA的FoxAcid仿冒网站或网页资源

    9011

    Abelian上市前夜,创始人Duncan博士详解项目愿景、技术、产品和生态

    自称是一种具有 Rainbow 多变量多项式签名方案的抗量子加密货币。...此外,在大多数使用情况下,基于格的密码系统的签名和密钥的大小在所有方法中是最优的。...美国国家标准与技术研究院所选择的两种进入标准化的主要抗量子密码算法都是基于格的,它们是用于密钥建立的 CRYSTALS-KYBER 和用于数字签名的 CRYSTAL Dilithium。...为其他 L1 项目提供抗量子安全解决方案Q:Ethereum、Algorand 等项目都计划升级自己的抗量子算法,基于现有架构进行抗量子算法升级的难度大吗?...相反,我们正试图利用 Abelian 的抗量子安全以及我们在抗量子零知识证明方面的专业知识,为其他 L1 区块链网络开发解决方案,以便这些网络可以通过与 Abelian 的桥接享受抗量子安全。

    1.5K40

    量子计算和区块链的未来

    但是我们相信这种情况会进一步得到改善,一家深圳技术公司推出了一款成本仅为 5,000 美元的小型量子计算机,成本远低于目前运行完整的以太坊节点所需的成本。 五、什么是抗量子账本?...目前,有两个公共区块链项目声称是完全抗量子的,即抗量子账本和比特币后量子。抗量子账本 (QRL) 称自己为“具有状态签名方案和最具安全性的后量子安全区块链”。...基于状态的散列签名方案(如 Merkle 签名)被认为比 RSA 或椭圆曲线密码学更能抵抗量子黑客攻击。...抗量子账本声称,它的“扩展”Merkle 签名方案比传统的 Merkle 签名方案更有效、更安全,但如果没有真正有效的量子计算机对其进行破解测试,很难证实这一点。 六、什么是比特币后量子?...BPQ 是比特币区块链的一个实验分支,它使用的是量子安全数字签名而不是传统的加密技术。未来几年,BPQ 进行的研究可能会成为将抗量子加密技术引入比特币主网络的基础。

    1.9K40

    避免量子密码陷阱:为量子密码安全做准备

    过渡到抗量子算法 我们今天依赖的加密算法,如RSA(Rivest-Shamir-Adleman)和ECC(椭圆曲线密码学),将无法抵御量子计算。NIST 正在敦促完全过渡到抗量子算法。...您的系统在旧标准和抗量子密码学之间切换时需要像体操运动员一样灵活。同样,抗量子算法的研究仍在积极进行中,因此,您既不想被困在过去,也需要适应未来的许多变化。 3....如果您也是制造商,固件是您的未来 对于硬件制造商来说,抗量子固件签名是必须的——它是保持您安全完整的数字胶带。没有它,您的设备很快就会变成黑客的游乐场,相信我,那可不是您想待的沙盒。...尝试使用开源软件EJBCA、SignServer或Bouncy Castle加密API进行抗量子密码学,以保护您的工作负载身份、服务网格、Kubernetes基础设施和软件供应链。...查看Keyfactor及其基于SaaS的免费公钥基础设施沙箱,以快速测试抗量子证书。

    11710

    世界首款抗量子攻击商用密码芯片 | 沐创

    2022年7月11日,抗量子攻击商用密码芯片PQC 1.0顺利点亮,支持NIST*注在7月5日刚刚公布的预先获得优胜并将成为标准的抗量子攻击算法。...这场密码学界的“顶上战争”,为抗量子攻击密码的商业化战火拉开了序幕。 沐创的第一代抗量子攻击密码芯片PQC 1.0正是此大背景下应运而生的产物。...作为当前全世界第一款支持NIST标准优胜算法的抗量子攻击商用密码芯片,PQC 1.0芯片具备统一的敏捷计算架构(one-fits-all),同时支持优胜的加密/密钥封装算法CRYSTALS-KYBER和数字签名算法...△PQC开发板照片 芯之所期 PQC 1.0抗量子攻击密码芯片的顺利推出,于沐创、于工业界向抗量子攻击密码算法迁移来说都是里程碑式的一大步!...于行业而言,PQC 1.0抗量子攻击密码芯片可用于验证抗量子攻击密码算法在商用平台上的实现可行性,增加产业界对抗量子攻击密码算法迁移的关注,协助客户进行向抗量子攻击算法迁移的早期评估和技术积累;此外,面向抗量子攻击密码算法部署的硬件加速器

    1.5K10

    谷歌推出首款量子弹性 FIDO2 安全密钥

    Elie Bursztein和Fabian Kaczmarczyck表示:这一开源硬件优化的实现采用了一种新颖的ECC/Dilithium混合签名模式,它结合了ECC抵御标准攻击的安全性和Dilithium...抵御量子攻击的弹性。...谷歌表示:随着包括 Dilithium 算法在内的公钥量子弹性加密技术实现了标准化,我们现在有了一条明确的途径来确保安全密钥免受量子攻击。...与 Chrome 浏览器的混合机制(X25519 和 Kyber-768 的组合)类似,谷歌提出的 FIDO2 安全密钥椭圆曲线数字签名算法(ECDSA)和最近标准化的抗量子签名算法 Dilithium...这种混合签名模式是与苏黎世联邦理工学院(ETH Zürich)合作开发的,是一种基于 Rust 的内存优化实现,只需要 20 KB 内存,非常适合在安全密钥受限的硬件上运行。

    18430

    量子之矛—后量子计算时代你的系统还安全吗?

    那么当前主流的公钥加密、数字签名算法将不再安全。 (2) 分组密码和序列密码的安全性将降低为原来密钥长度的1/2。为了抵抗这种攻击,对称加密算法通过增加密钥长度(2倍密钥长度)即可。...具体抗量子密码体制类型及典型算法如表3所示。...表3抗量子密码体制及其具体算法 类型 典型具体算法 基于 Hash的密码体制 Merkle-hash 树签名体制 基于编码的密码体制 McEliece算法 基于格的密码体制 格密码算法 基于多变量的密码体制...2015 年8月,美国国家安全局 NSA 宣布将当前美国政府所使用的“密码算法 B 套件”进行安全性升级,用于2015年至抗量子密码算法标准正式发布的空窗期,并最终过渡到抗量子密码算法。...2016 年秋到2017年11月,NIST面向全球公开征集抗量子密码算法,计划进行 3~5年的密码分析工作,预计在 2022年到2023年,完成抗量子密码标准算法起草并发布。

    1.9K20

    求实求新 | 2018年CCF-腾讯犀牛鸟基金成果分享(四)

    针对区块链安全性和隐私泄漏问题,本项目主要研究抗量子攻击的加密算法,进行抗量子攻击的后量子区块链理论研究,以提高区块链技术在抗量子攻击方面的性能。...针对区块链的安全性,我们提出了一种基于区块链的物联网抗量子代理盲签名方案,通过采用基于格密码算法引入区块链技术,解决了目前区块链技术中加密算法不能抵抗量子攻击的问题,并进行了安全性分析。...另一方面,在区块链的隐私保护方面,我们通过研究基于贝叶斯网络的匿名评估模型AABN、环签名原理等,提出了具有隐私保护的后量子区块链方案等研究成果,解决区块链技术隐私泄漏的问题,并能以适当的开销抵抗量子计算攻击...(从左往右,AABN模型的结构化表示     基于区块链的物联网抗量子方案    密文许可区块链方案) · 项目成果 本项目围绕区块链技术的安全性,从抗量子计算攻击、隐私保护、数据保护等方面开展相关的理论研究工作...针对区块链的安全性,我们提出了一种基于区块链的物联网抗量子代理盲签名方案,通过采用基于格密码算法引入区块链技术,解决了目前区块链技术中加密算法不能抵抗量子攻击的问题。

    1.6K20

    探索后量子安全:基于格加密技术的未来密码学展望

    在信息技术日新月异的今天,量子计算作为下一代计算技术的代表,正逐步从理论走向实践。...为了应对这一挑战,科学家们提出了多种抗量子密码学方案,其中基于格的加密(Lattice-based Cryptography)因其独特的优势成为了后量子密码学的重要候选者。 什么是基于格的加密?...抗量子攻击:目前尚无已知的有效量子算法能解决格上的困难问题,这使得基于格的加密在量子计算时代具有显著的优势。 高效计算:格上的运算主要是矩阵和向量的乘积,计算过程相对简单且高效。...广泛应用:基于格的加密不仅可用于传统的加密和签名,还可以构建全同态加密、函数加密等复杂且强力的密码学应用。...(pk, msg) # 加密 rec_msg = decrypt(sk, *ct) # 解密 print(f"原始消息: {msg}, 解密后消息: {rec_msg}") 结论 基于格的加密以其抗量子性

    23210

    SSL证书:互联网世界的加密身份证

    它如同网站的"加密身份证",在客户端与服务器之间建立端到端加密通道,确保传输过程中的数据机密性、完整性和身份真实性。...技术三要素:加密传输:采用非对称加密(如RSA 2048)协商会话密钥,结合对称加密(如AES-256)实现高效加密身份认证:通过数字签名技术验证服务器身份,防范中间人攻击数据完整性:使用MAC(消息认证码...非对称加密的数学基石公钥加密体系(PKI)基于大素数分解难题(RSA)或椭圆曲线离散对数(ECC)等数学问题证书包含服务器公钥和CA数字签名,形成密码学信任链2....技术风向后量子密码学:NIST正在标准化抗量子攻击算法(CRYSTALS-Kyber等)自动化证书管理:Kubernetes生态的cert-manager解决方案MQTTS加密:物联网领域的新型应用场景六...随着量子计算、物联网等新技术发展,证书技术将持续演进,但其核心使命始终不变——守护每一比特数据的可信传输。了解SSL证书的运行机制,既是技术人员的基础素养,也是每个互联网公民应有的安全意识。

    8110

    无需等到2077年,这些方法就可以实现DID后量子安全

    生成多个密钥对,用于代表该 DID 签名和密钥轮换; 3. 创建和配置初始 DID Document 和/或初始关键事件日志条目,同时配置一个或多个公开密钥元组哈希以将其放入。 B....签名操作 作为 DID 用户和 DID 控制私钥的持有者,我想签署交易、凭证或凭证展示,并且我不希望在公钥公开时受到量子攻击。我应该: 1....- 同时签署凭证(或凭证展示)发行和密钥停用(或轮换)要求签名交易和存储在凭证(或凭证展示)中的发行时间之间的精确同步。...因此,可以说现有用于签名的密码学原语容易受到量子攻击,而哈希算法具有抵御量子攻击的能力。我们可以针对这种脆弱性不均匀分布的特性设计出一些方法,在使用现有密码学原语的基础上让 DID 更具量子安全性。...在从易受量子分解等影响的现有密码算法过渡到可用的抗量子签名算法时,可以考虑应用该方法。 特别是,KERI 设计允许进行可验证的、高效的密钥停用和轮换操作。

    1.4K10

    网络设备硬核技术内幕 防火墙与安全网关篇 (九) 虚拟化神器 (下)

    华山派在抗疫行动中,由于上线了视频课程而名声大震,在全国武林的地位中一举进入了领导者象限。 俗话说,树大招风。...原来,一些不法商家利用大众喜欢占小便宜的人性弱点,打着“赠送”路由器的旗号,把带有在网页中插入广告功能的路由器“送”给用户。 只要在家中使用了这种路由器,观看的部分网页就会被插入广告。...为了避免这种“中间人攻击”,在SSL中引入了一种证书机制,利用公钥-私钥体制,让权威机构用私钥对自己的信息做签名,对端使用公钥验证签名。...由于公钥-私钥体制难以仿冒的特点,服务器可以通过这种方式证明自身属于特定的域名。...理解了这些背景知识,我们就明白为什么负载均衡设备在HTTPS场景会引起用户浏览器报错了—— 如图,LB由于没有获取权威机构签名证书,在接受SSL连接时,只能使用自行签名的证书。

    45210

    认证支持全面碾压?Apipost的OAuth2.0与ASAP实战演示,Apifox用户看完扎心了

    Confluence的API时,ASAP协议是Atlassian官方指定的认证方式: Apifox:undefined❌ 根本不支持ASAP协议undefined❌ 开发者只能手动生成JWT令牌,用脚本计算签名...Apipost解决方案: 选择认证类型 → ASAP 上传私钥文件(或直接粘贴PEM格式密钥) 设置issuer(服务标识)、subject(用户标识) 点击生成 → 自动计算签名并注入Authorization...: ASAP头 技术亮点: 支持RSA-SHA256和ES256签名算法 自动处理令牌有效期(默认55秒防重放) 密钥管理库支持团队协同加密存储 认证战争的下半场,谁在掌控API命脉?...Apipost已放出预告:下个版本将支持量子安全认证协议(QKD),这或许意味着API工具即将进入抗量子破解的新纪元。

    6110

    量子计算对计算机安全的影响

    其他同样容易受到量子攻击的算法包括数字签名算法、Diffie-Hellman、Elliptic-Curve Diffie-Hellman 和 Elliptic-Curve Digital Signature...在某些情况下,组织可能会选择在标准化机构宣布抗量子安全的正式建议之前不采取行动,估计到 2024 年 NIST 将提供该建议。...当他们主要或完全依赖外部供应商的安全性并相信这些供应商将迅速过渡到抗量子安全性时,这也是合理的。 投资于加密灵活性(Crypto-agility)。加密灵活性意味着组织能够轻松实施加密方式的更改。...这一步并不是量子攻击威胁所独有的,但它是标准最终确定后有效反应的先决条件。 建立并维护一个抗量子路线图。...对于具有高风险、充足资源以及对其加密生态系统进行端到端控制的组织,在现有的预量子安全之上叠加一个抗量子安全层可能是有利的。

    1.9K20
    领券