【密码学百科】格基后量子方案:ML-KEM(Kyber)与 ML-DSA(Dilithium)原理、参数与部署
ML-KEM(FIPS 203)与 ML-DSA(FIPS 204)都建立在 Module-LWE 上。本文从 LWE 归约讲到 KeyGen/Encaps/Sign 流程、NTT 实现(附与朴素乘法对拍过的 Python 代码)、FO 变换与拒绝采样,说明参数集怎么选、core-SVP 估计为何不能直接和 NIST 级别相减,以及 TLS、Signal 等部署现状。
Linux 内核、存储与网络、可观测性、系统架构与大模型基础设施的工程笔记:机制拆解、踩坑复盘与可核对证据,少空谈。
共 3 篇文章 · 返回首页
ML-KEM(FIPS 203)与 ML-DSA(FIPS 204)都建立在 Module-LWE 上。本文从 LWE 归约讲到 KeyGen/Encaps/Sign 流程、NTT 实现(附与朴素乘法对拍过的 Python 代码)、FO 变换与拒绝采样,说明参数集怎么选、core-SVP 估计为何不能直接和 NIST 级别相减,以及 TLS、Signal 等部署现状。
填充看似简单,却是密码学安全的关键环节——从 PKCS#1 v1.5 的 Bleichenbacher 攻击到 OAEP 的双重哈希防御,本文深入解析填充方案为何如此重要
公钥密码方案的安全性需要严格的归约证明——本文讲解 RSA-OAEP 在随机预言机模型下的 IND-CCA2 证明、Cramer-Shoup 在标准模型下的 IND-CCA2 构造,以及签名方案的可证明安全范式