量子抗性数字签名方案综述
1. 量子抗性数字签名概述
量子抗性数字签名方案是一类对运行基于量子算法的量子计算机攻击不太敏感的加密数字签名。它们不依赖量子特性来抵御攻击。目前有十多种此类方案,而美国国家标准与技术研究院(NIST)第二轮评估的九个非对称候选方案中的一个或多个,有可能成为最终的NIST联邦标准。这些候选方案按字母顺序排列如下:
- CRYSTALS - Dilithium
- FALCON
- GeMSS
- LUOV
- MQDSS
- Picnic
- qTESLA
- Rainbow
- SPHINCS+
此外,还有至少三种主要的量子抗性数字签名方案未满足NIST的提交标准,分别是Leighton - Micali Signatures(LMS)、eXtended Merkle Signature Scheme - MT(XMSS)和Blockchained Post - Quantum Signatures(BPQS)。其中前两种是有状态的,在数据恢复操作中若处理不当可能会引发问题;BPQS采用了一种相对未经充分测试的混合方法,称其为有状态和无状态之间的桥梁。
2. 各候选方案介绍
2.1 CRYSTALS - Dilithium
CRYSTALS(代数格密码套件)包含两个基于格的密码原语:Kyber(一种CCA安全的密钥封装机制)和Dilithium(一种EUF - CMA强安全的数字签名算法)。
Dilithium基于模块学习带误差(MLWE)问题,可看作是无结构的学习带误差(LWE)和结构化的环学习带误差(RLWE
超级会员免费看
订阅专栏 解锁全文
13

被折叠的 条评论
为什么被折叠?



