We cannot wait for better post-quantum signature algorithms24 days agohttps://blog.cloudflare.com/ml-dsa-will-have-to-do/RSA和ECC易受量子攻击,而ML-KEM加密与ML-DSA签名具有抗量子特性,并于2024年由NIST标准化。Cloudflare计划在2029年前实现完全的量子后安全性,其多数流量已采用ML-KEM,但签名仍需迁移以保护认证机制。ML-DSA存在不足,如与经典算法相比尺寸较大,目前正在开发其他量子后签名方案,例如FN-DSA和NIST第三轮评选中的其他候选方案。新签名方案如SQIsign签名虽小但签署缓慢,UOV签名极小但公钥庞大,状态型哈希签名需谨慎管理状态。更多...