加载中...

Kyber 是一种基于格的密钥封装机制(KEM),安全性建立在模格上的带误差学习问题(Module-LWE)之上。它在 NIST 后量子密码标准化竞赛中胜出,2024 年以 ML-KEM 之名发布为 FIPS 203 标准。
密钥封装机制的流程是:接收方发布公钥,发送方用公钥"封装"出一段密文和一个共享密钥,接收方用私钥从密文中"解封"出相同的共享密钥,随后双方用该密钥进行对称加密。Kyber 的运算主要是多项式环上的乘加,借助数论变换(NTT)实现,速度很快。
ML-KEM-768 是最常用的档位,公钥约 1184 字节、密文约 1088 字节,比 X25519 的 32 字节大得多,但仍在网络协议可接受范围内。
Chrome、Firefox 等浏览器与主要云厂商已在 TLS 1.3 中部署 X25519MLKEM768 混合密钥交换,Signal、iMessage 也引入了同类后量子机制,以防"先窃存、后解密"攻击。

登录 后参与讨论
暂无讨论,来发表第一条评论吧