Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Квантовый взлом и реальность криптосистем в DNSSEC
Кстати, занятно, что TLS-сертификаты и удостоверяющие центры в вебе уже скоро могут перейти на вариант с хеш-деревьями и криптосистемами с постквантовой стойкостью, а в DNSSEC всё ещё будут планировать переход на ECDSA. Я про эту замену в корне DNSSEC писал недавно.
При этом, в прочих областях, – например, в TLS, – переход на постквантовые криптосистемы (ключи и подписи которых в DNS не очень-то хорошо влезают) мотивируется возможностью запуска квантового алгоритма Шора на гипотетическом квантовом компьютере. Однако, если с этой точки зрения, то имеющаяся в корне DNSSEC криптосистема RSA, с практической разрядностью, – заметно более стойкая к квантовому взлому, чем ECDSA, на которую планируют в корне DNS перейти.
Вот тут и возникает “странная дилемма DNSSEC”: ECDSA, без сомнения, вариант прогрессивный, по сравнению с RSA, но против алгоритма Шора – стойкость имеющейся RSA выше (2048 бит против 256), а криптосистемы с постквантовой стойкостью – тут пока и не рассматриваются.
Адрес записки: https://dxdt.blog/2026/04/29/18084/
Похожие записки:
- Письмо про приостановку разработки ИИ
- Модели вычислений и размерность пространства
- Реплика: о пользе меток на результатах работы ИИ
- ИИ Google и олимпиадные задачи
- ИИ на модных LLM/VLM и задачи-картинки
- Постквантовые криптосистемы на экспериментальном сервере TLS
- Централизация обновлений и CrowdStrike
- Развитие автоматических "говорилок" (чат-ботов)
- Мешанина токенов в LLM
- Реплика: падения Cloudflare
- "Сверхмашинный" интеллект
Новый
Комментарии читателей блога: 2
1 <t> // 29th April 2026, 22:48 // Читатель beldmit написал:
Рассматриваются. По крайней мере несколько презентаций я видел. Другой вопрос, что хорошего решения пока нет
2 <t> // 29th April 2026, 23:34 // Александр Венедюхин:
Ну, насчёт “не рассматриваются” – да, это я слишком сгустил краски, наверное. Однако до практических реализаций там, всё ж, несравнимо дальше, чем в случае того же TLS.
Написать комментарий