Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Квантовый взлом и реальность криптосистем в DNSSEC
Кстати, занятно, что TLS-сертификаты и удостоверяющие центры в вебе уже скоро могут перейти на вариант с хеш-деревьями и криптосистемами с постквантовой стойкостью, а в DNSSEC всё ещё будут планировать переход на ECDSA. Я про эту замену в корне DNSSEC писал недавно.
При этом, в прочих областях, – например, в TLS, – переход на постквантовые криптосистемы (ключи и подписи которых в DNS не очень-то хорошо влезают) мотивируется возможностью запуска квантового алгоритма Шора на гипотетическом квантовом компьютере. Однако, если с этой точки зрения, то имеющаяся в корне DNSSEC криптосистема RSA, с практической разрядностью, – заметно более стойкая к квантовому взлому, чем ECDSA, на которую планируют в корне DNS перейти.
Вот тут и возникает “странная дилемма DNSSEC”: ECDSA, без сомнения, вариант прогрессивный, по сравнению с RSA, но против алгоритма Шора – стойкость имеющейся RSA выше (2048 бит против 256), а криптосистемы с постквантовой стойкостью – тут пока и не рассматриваются.
Адрес записки: https://dxdt.blog/2026/04/29/18084/
Похожие записки:
- Кусочки "Илиады" на папирусах
- Коды TOTP для обнаружения имперсонаторов
- Версионность текстов "Илиады" и древнейшие папирусы
- Цвета реки Колорадо
- Реплика: о пользе меток на результатах работы ИИ
- Техническое: приложения, аутентификация и отпечатки ключей
- Перехват TLS-соединения и сертификаты-токены
- Статья о технологии Encrypted Client Hello
- Уровни сигнатур клиентских подключений
- Обобщение "хендшейков" и сокращение этапов согласования
- Сервис для просмотра логов Certificate Transparency
Новый
Комментарии читателей блога: 2
1 <t> // 29th April 2026, 22:48 // Читатель beldmit написал:
Рассматриваются. По крайней мере несколько презентаций я видел. Другой вопрос, что хорошего решения пока нет
2 <t> // 29th April 2026, 23:34 // Александр Венедюхин:
Ну, насчёт “не рассматриваются” – да, это я слишком сгустил краски, наверное. Однако до практических реализаций там, всё ж, несравнимо дальше, чем в случае того же TLS.
Написать комментарий