Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
ML-KEM и скорость вычислений
Реализации ML-KEM могут быть очень быстрыми, быстрее, чем X25519 – это относится к гибридам в браузерах. Например, реализация ML-KEM-768 для OpenSSL из проекта OpenQuantumSafe для инкапсуляции ключа работает в пять раз быстрее, чем X25519 в том же OpenSSL “при прочих равных” (декапсуляция – в три раза быстрее):
(openssl speed X25519 mlkem768)
keygens/s encaps/s decaps/s
X25519 26646.1 12213.9 24366.2
mlkem768 53101.6 62756.0 63933.0
То есть, в гибридной схеме, где ML-KEM присоединяется к X25519, будет весьма небольшой рост вычислительных затрат по сравнению с X25519. При этом браузер Firefox, скажем, ещё и экономит время на генерирование ключей, поскольку использует один и тот же открытый параметр X25519 и в гибриде, и в отдельном варианте. Понятно, что на серверной стороне разницы тут нет – серверу так или иначе придётся для гибрида выполнить и X25519, и ML-KEM. Но всё равно это лишь небольшой дополнительный расход вычислительных мощностей.
Конечно, ML-KEM, согласно стандарту, может использоваться отдельно, тогда схема будет и работать быстрее, и постквантовую стойкость обеспечивать; гибрид используется для подстраховки – и совсем не лишней подстраховки, надо заметить. А работает ML-KEM быстро потому, что там используется NTT (“теоретико-числовое преобразование”) и, соответственно, быстрые операции с полиномами.
Адрес записки: https://dxdt.blog/2025/02/21/15069/
Похожие записки:
- Приложения и ID на смартфоне в Великобритании
- Постквантовая криптография и планы по быстрому переходу
- Метаинформация, мессенджеры и цепочки событий в трафике
- Форматы записи TLS-сертификатов
- Реплика: атака посредника в TLS и проблема доверия сертификатам
- Стандарты NIST для "постквантовых" криптосистем
- Миллионы строк перевода программного кода в Microsoft
- Реплика: ИИ/LLM в программной разработке и утечки кода
- Тест SSLLabs и X25519Kyber768
- Amazon-колонки и отправка записей на внешние серверы
- Квантовая криптография и стойкость
Новый
Написать комментарий