openHiTLS开源ML-KEM/ML-DSA/SLH-DSA后量子算法,推出密码创新仓助力国产PQC算法创新

2025-04-24 18:13:41     来源:

图片 1.png

openHiTLS开源NIST首批标准化后量子算法,助力各行业应对量子计算威胁

随着量子计算技术的迅猛发展,传统密码体系正面临着前所未有的挑战。在这一关键时刻,openHiTLS开源社区宣布了一项重大举措——开源NIST标准化的后量子算法ML-KEM(Module Lattice-Based Key Encapsulation Mechanism)、ML-DSA(Module Lattice-Based Digital Signature)和SLH-DSA(Stateless Hash-Based Digital Signature)。这一举措不仅标志着openHiTLS在国内开源密码社区的领先地位,也为全球密码学术界提供了开放的创新土壤。

近年来,随着量子计算技术的不断突破,传统基于大整数分解和离散对数困难问题的密码体系(如RSA和ECC)正面临着被量子计算机在多项式时间内破解的威胁。为应对这一挑战,美国国家标准与技术研究院(NIST)自2016年启动后量子密码标准化项目,历经三轮评估与筛选,于2024年8月正式发布首批后量子密码标准,包括ML-KEM、ML-DSA和SLH-DSA。

● ML-KEM(原CRYSTALS -Kyber)是由NIST标准化的后量子的密钥封装机制(KEM),其基于格密码学中模格上的困难问题(MLWE)进行构造,即使攻击者发起IND-CCA2选择密文攻击,仍能保证共享密钥的安全性。该算法利用NTT加速多项式乘法运算,使得通信双方可以高效地生成共享密钥,可以用于安全的密钥协商场景,轻量级实现可以适配资源受限设备。

● ML-DSA(原 CRYSTALS -Dilithium)是由NIST标准化的后量子数字签名算法。它基于格密码学中模格上的困难数学问题进行构造,采用 Fiat-Shamir with Aborts 范式,具有较高的安全性和效率,适用于保护敏感数据和交易的安全,确保信息的完整性和真实性,轻量级实现可以应用于资源受限设备。

● SLH-DSA(原SPHINCS+)是NIST后量子密码标准中的另一后量子数字签名算法,其原理基于抗量子哈希函数,通过分层Merkle树、一次性签名技术等实现无状态签名,无需维护密钥状态,彻底规避密钥重用风险。SLH-DSA以高安全性为核心特色,不同于格密码签名依赖于数学困难问题假设,其安全性仅依赖于哈希函数,因此适合在高安全场景使用。

openHiTLS从功能正确性、稳定性及异常处理鲁棒性等维度提供算法实现高质量保障

作为由西安电子科技大学、山东大学、上海交通大学及华为等13家产学研机构共同发起的开源密码根社区,openHiTLS始终致力于推动密码技术的创新与共享,并提供高安全的质量保障。针对后量子算法的实现,openHiTLS从功能正确性验证、稳定性保障及异常处理鲁棒性三个核心维度,确保密码算法实现的高质量交付:

1. 正确性验证:算法向量与交叉测试

社区严格遵循国际密码标准,通过密码算法向量测试确保算法基础功能的正确性,同时采用跨平台交叉测试,与liboqs等密码库分别在x86和ARM环境进行密码算法交叉测试,保障密码算法能力与三方库的兼容性。

2. 稳定性保障:压力测试  

针对真实场景的复杂性,社区构建了压力测试框架,模拟长时间运行,大数据量等场景,持续监测算法的性能衰减、内存泄漏等,确保其在生产环境中长期可靠运行。

3. 异常处理鲁棒性:FUZZ测试

通过FUZZ变异引擎,生成大量畸形输入(如非法参数、协议篡改、边界溢出等),对后量子算法的接口开展FUZZ测试,累计执行30W次参数变异测试,保证算法对外接口无基本安全问题。

后续openHiTLS社区还将针对后量子算法开展形式化验证、侧信道验证等验证测试工作,通过先进安全测试技术深层次保证算法实现的安全性,为后量子算法提供密码实现的安全保障。

openHiTLS致力于为全球密码学术界和产业界,打造开放创新的黑土地

此次开源后量子算法ML-KEM、ML-DSA和SLH-DSA,是openHiTLS对数智安全世界贡献的重要举措。更为重要的是,openHiTLS还将充分发挥密码根社区的技术优势,推出后量子密码创新仓PQCP(Pioneer Quotable Crypto Provider),为标准化过程中的国产后量子算法及国际ISO后量子算法提供良好创新环境,并联合学术界、产业界共同推动创新后量子算法的行业落地验证,加速其标准化进程。

值得一提的是,openHiTLS密码开源社区已经与国内众多顶尖高校后量子密码团队及行业头部企业达成合作意向。我们相信,在产学研用各方的共同努力下,国产后量子密码技术的创新与应用将迎来新的突破,为构建万物互联的智能世界筑牢数字安全基石。

展望未来,openHiTLS将持续探索后量子、机密计算等创新实践,建设具有国际公信力的开源创新社区。我们诚邀更多开发者和企业加入openHiTLS开源社区,共同为数字安全领域的发展贡献智慧和力量。让我们携手共进,迎接后量子时代的到来!

openHiTLS社区主仓地址

https://gitcode.com/openHiTLS/openHiTLS

密码创新仓地址:

https://gitcode.com/openHiTLS/PQCP

欢迎广大开发者前来交流与学习。

标签:

猜你喜欢

云帐房2025财税服务行业生态伙伴城市峰会·济南站圆满结束
深谋科技人形机器人美猴王斩获2025美国缪斯设计奖金奖
北大教授姚洋否认算法造成“信息茧房”:算法推荐的内容更广泛多样
字节跳动发布2024企业社会责任报告:倡导绿色理念,抖音“爱心好物”带动商家向环保公益捐赠198万元
年销售破千万元,百年老社在抖音店播推荐图书
定义未来中国厨房范式,方太集成烹饪中心「中国方案」亮相AWE 2025!
从青岛走向世界:海信日立全球首座多联机灯塔工厂树立中国绿色智造标杆
云启新程,信腾共会 | 腾讯会议&信锐技术生态共建仪式!
SKP-S联合抖音生活服务打造“舌尖品鉴会” 直播间品味美食佳酿
邀请函 | 纵行科技产品升级发布会暨天津天开园新办公室启动仪式
来京东用“京补合约”购荣耀GT Pro 至高减3600元 叠加国补再减15%
三星Galaxy S25+:旗舰体验的轻盈之选
乘产业东风,开普勒机器人抢占人形机器人工业应用先机
CCBN2025|百视通廿念不忘技术引领 帧帧日上谋篇视听
店播卖出300万双鞋对抗外贸订单收缩 30年鞋厂从代工厂转型国货新品牌
加幂科技引领香港本土区块链基建,DEX风潮推动价值流动与沉淀
施耐德电气:以四大原则应对四重考验,领航工业数字化转型
蚂蚁数科开源虚拟机DTVM 开启区块链AI开发时代
从零售百货到低空经济,新疆汇嘉时代携手飞书开启数字科技新标杆
数智融创向未来|思特奇亮相第三十一届中国国际广播电视信息网络展览会
飞诺门阵当选中国电子商会大模型专委会副理事长单位
“破局”VR大空间:在虚实交融中寻找LBE发展新坐标
多焦段高清拍摄 三星Galaxy S25系列影像沙龙落地重庆
2025上海国际车展丨紫光汽车芯方案亮相全球顶级舞台,展现中国“芯”力量
598元起!华为开发者大会2025门票今日正式开售
字节跳动发布2024企业社会责任报告:促进知识普惠,全年与高校联合推出100门超长公开课
天正电气与钉钉签约,推动从研发到服务的智能化升级
“海智在线宜昌专区”正式发布!政企携手开启产业数字化转型新篇
「数字风洞」支撑数字医疗测试评估丨永信至诚为第三届海南省卫生健康行业网络安全技能大赛护航
字节跳动发布2024企业社会责任报告:发挥抖音内容平台优势,增进公益透明度与公信力