Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Квантовый взлом и реальность криптосистем в DNSSEC
Кстати, занятно, что TLS-сертификаты и удостоверяющие центры в вебе уже скоро могут перейти на вариант с хеш-деревьями и криптосистемами с постквантовой стойкостью, а в DNSSEC всё ещё будут планировать переход на ECDSA. Я про эту замену в корне DNSSEC писал недавно.
При этом, в прочих областях, – например, в TLS, – переход на постквантовые криптосистемы (ключи и подписи которых в DNS не очень-то хорошо влезают) мотивируется возможностью запуска квантового алгоритма Шора на гипотетическом квантовом компьютере. Однако, если с этой точки зрения, то имеющаяся в корне DNSSEC криптосистема RSA, с практической разрядностью, – заметно более стойкая к квантовому взлому, чем ECDSA, на которую планируют в корне DNS перейти.
Вот тут и возникает “странная дилемма DNSSEC”: ECDSA, без сомнения, вариант прогрессивный, по сравнению с RSA, но против алгоритма Шора – стойкость имеющейся RSA выше (2048 бит против 256), а криптосистемы с постквантовой стойкостью – тут пока и не рассматриваются.
Адрес записки: https://dxdt.blog/2026/04/29/18084/
Похожие записки:
- Боты ChatGPT с некорректными настройками
- Инфинитивы и расщепление их
- "Вес" значений омонимов в текстах для LLM
- Реплика: мессенджер Telegram и "неофициальные клиенты"
- Системы счисления и системное администрирование
- Централизованные мессенджеры и многообразие мест хранения сообщений
- Компиляторы и ассемблер
- Интернет-протокол "дымовой завесы"
- Централизация обновлений и CrowdStrike
- Техническое: стойкость ECDSA и SCT-метки
- Представления о квантах и радиостанции
Новый
Комментарии читателей блога: 2
1 <t> // 29th April 2026, 22:48 // Читатель beldmit написал:
Рассматриваются. По крайней мере несколько презентаций я видел. Другой вопрос, что хорошего решения пока нет
2 <t> // 29th April 2026, 23:34 // Александр Венедюхин:
Ну, насчёт “не рассматриваются” – да, это я слишком сгустил краски, наверное. Однако до практических реализаций там, всё ж, несравнимо дальше, чем в случае того же TLS.
Написать комментарий