首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片|报告|智慧城市|移动互联网|会展
首页 >> 移动互联网 >> 正文

openHiTLS开源ML-KEM/ML-DSA/SLH-DSA后量子算法,推出密码创新仓助力国产PQC算法创新

2025年4月24日 18:05  CCTIME飞象网  

openHiTLS开源NIST首批标准化后量子算法,助力各行业应对量子计算威胁

随着量子计算技术的迅猛发展,传统密码体系正面临着前所未有的挑战。在这一关键时刻,openHiTLS开源社区宣布了一项重大举措——开源NIST标准化的后量子算法ML-KEM(Module Lattice-Based Key Encapsulation Mechanism)、ML-DSA(Module Lattice-Based Digital Signature)和SLH-DSA(Stateless Hash-Based Digital Signature)。这一举措不仅标志着openHiTLS在国内开源密码社区的领先地位,也为全球密码学术界提供了开放的创新土壤。

近年来,随着量子计算技术的不断突破,传统基于大整数分解和离散对数困难问题的密码体系(如RSA和ECC)正面临着被量子计算机在多项式时间内破解的威胁。为应对这一挑战,美国国家标准与技术研究院(NIST)自2016年启动后量子密码标准化项目,历经三轮评估与筛选,于2024年8月正式发布首批后量子密码标准,包括ML-KEM、ML-DSA和SLH-DSA。

● ML-KEM(原CRYSTALS -Kyber)是由NIST标准化的后量子的密钥封装机制(KEM),其基于格密码学中模格上的困难问题(MLWE)进行构造,即使攻击者发起IND-CCA2选择密文攻击,仍能保证共享密钥的安全性。该算法利用NTT加速多项式乘法运算,使得通信双方可以高效地生成共享密钥,可以用于安全的密钥协商场景,轻量级实现可以适配资源受限设备。

● ML-DSA(原 CRYSTALS -Dilithium)是由NIST标准化的后量子数字签名算法。它基于格密码学中模格上的困难数学问题进行构造,采用 Fiat-Shamir with Aborts 范式,具有较高的安全性和效率,适用于保护敏感数据和交易的安全,确保信息的完整性和真实性,轻量级实现可以应用于资源受限设备。

● SLH-DSA(原SPHINCS+)是NIST后量子密码标准中的另一后量子数字签名算法,其原理基于抗量子哈希函数,通过分层Merkle树、一次性签名技术等实现无状态签名,无需维护密钥状态,彻底规避密钥重用风险。SLH-DSA以高安全性为核心特色,不同于格密码签名依赖于数学困难问题假设,其安全性仅依赖于哈希函数,因此适合在高安全场景使用。

openHiTLS从功能正确性、稳定性及异常处理鲁棒性等维度提供算法实现高质量保障

作为由西安电子科技大学、山东大学、上海交通大学及华为等13家产学研机构共同发起的开源密码根社区,openHiTLS始终致力于推动密码技术的创新与共享,并提供高安全的质量保障。针对后量子算法的实现,openHiTLS从功能正确性验证、稳定性保障及异常处理鲁棒性三个核心维度,确保密码算法实现的高质量交付:

1. 正确性验证:算法向量与交叉测试

社区严格遵循国际密码标准,通过密码算法向量测试确保算法基础功能的正确性,同时采用跨平台交叉测试,与liboqs等密码库分别在x86和ARM环境进行密码算法交叉测试,保障密码算法能力与三方库的兼容性。

2. 稳定性保障:压力测试  

针对真实场景的复杂性,社区构建了压力测试框架,模拟长时间运行,大数据量等场景,持续监测算法的性能衰减、内存泄漏等,确保其在生产环境中长期可靠运行。

3. 异常处理鲁棒性:FUZZ测试

通过FUZZ变异引擎,生成大量畸形输入(如非法参数、协议篡改、边界溢出等),对后量子算法的接口开展FUZZ测试,累计执行30W次参数变异测试,保证算法对外接口无基本安全问题。

后续openHiTLS社区还将针对后量子算法开展形式化验证、侧信道验证等验证测试工作,通过先进安全测试技术深层次保证算法实现的安全性,为后量子算法提供密码实现的安全保障。

openHiTLS致力于为全球密码学术界和产业界,打造开放创新的黑土地

此次开源后量子算法ML-KEM、ML-DSA和SLH-DSA,是openHiTLS对数智安全世界贡献的重要举措。更为重要的是,openHiTLS还将充分发挥密码根社区的技术优势,推出后量子密码创新仓PQCP(Pioneer Quotable Crypto Provider),为标准化过程中的国产后量子算法及国际ISO后量子算法提供良好创新环境,并联合学术界、产业界共同推动创新后量子算法的行业落地验证,加速其标准化进程。

值得一提的是,openHiTLS密码开源社区已经与国内众多顶尖高校后量子密码团队及行业头部企业达成合作意向。我们相信,在产学研用各方的共同努力下,国产后量子密码技术的创新与应用将迎来新的突破,为构建万物互联的智能世界筑牢数字安全基石。

展望未来,openHiTLS将持续探索后量子、机密计算等创新实践,建设具有国际公信力的开源创新社区。我们诚邀更多开发者和企业加入openHiTLS开源社区,共同为数字安全领域的发展贡献智慧和力量。让我们携手共进,迎接后量子时代的到来!

openHiTLS社区主仓地址

https://gitcode.com/openHiTLS/openHiTLS 

密码创新仓地址:

https://gitcode.com/openHiTLS/PQCP 

欢迎广大开发者前来交流与学习。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
推荐新闻              
 
人物
高通徐晧:利用6G和AI重塑移动连接的未来
精彩视频
看见数智福建 2025数字中国建设峰会媒体探访活动
在CCBN2025见证百年电视行业新纪元——超高清发展年
飞象趣谈第二十四期!全球首款二维半导体芯片“无极”,像保鲜膜一样薄的未来科技!
专家谈|中国信通院果敢:生成式AI发展为人工智能终端注入创新动力
精彩专题
通信产业2024年业绩盘点
3·15权益日 | 共筑满意消费 守护信息通信安全防线
聚焦2025全国两会
2025年世界移动通信大会
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像