Что такое CRYSTALS-Kyber и почему это важно для BMIC
Введение в CRYSTALS-Kyber
CRYSTALS-Kyber — это алгоритм шифрования, который Национальный институт стандартов и технологий США (NIST) выбрал в качестве стандарта для постквантового обмена ключами. Он формализован в стандарте ML-KEM (Module-Lattice-based Key Encapsulation Mechanism) в документе FIPS 203. Проще говоря, этот алгоритм позволяет двум сторонам безопасно договориться о секретном ключе, который даже мощный квантовый компьютер в будущем не сможет взломать.
Что такое KEM?
KEM (Key Encapsulation Mechanism) — это механизм инкапсуляции ключа, который можно представить как математически запечатанный замок. Вы публикуете открытый ключ — открытый замок, которым может воспользоваться любой желающий. Тот, кто хочет с вами связаться, генерирует новый секрет, помещает его в замок (процесс «инкапсуляции») и отправляет вам запечатанный «ящик». Открыть его может только ваш приватный ключ (процесс «дескапсуляции»). В результате обе стороны получают общий секретный ключ, который используется для быстрого симметричного шифрования последующей информации.
Почему важен безопасный обмен ключами?
Обмен ключами — основа безопасности HTTPS, мессенджеров, VPN и инфраструктуры криптокошельков. Сегодня он в основном основан на эллиптических кривых, но CRYSTALS-Kyber заменяет этот слой на математику, устойчивую к квантовым атакам.
Как решетки противостоят квантовым атакам
Квантовый алгоритм Шора, который угрожает современной криптографии, эффективен только для двух задач: факторизации больших чисел (взлом RSA) и вычисления дискретных логарифмов (взлом эллиптических кривых). Он неэффективен против задач, связанных со структурированными решетками, такими как «модульное обучение с ошибками» (MLWE), на которых основан Kyber.
Проще говоря, Kyber прячет секреты внутри шумных многомерных решеток. Чтобы восстановить секрет, нужно решить сложную задачу, которую десятилетия исследований, как классических, так и квантовых, не смогли эффективно взломать. Именно поэтому NIST выбрал этот алгоритм.
Путь от конкурса NIST к стандарту
- 2016: NIST объявляет конкурс по постквантовой криптографии, поступает множество заявок.
- 2022: После нескольких этапов отбора CRYSTALS-Kyber признан лучшим для обмена ключами, а CRYSTALS-Dilithium — для подписей.
- 2024: Публикация окончательных стандартов: Kyber становится ML-KEM (FIPS 203), Dilithium — ML-DSA (FIPS 204), SPHINCS+ — SLH-DSA (FIPS 205).
Сейчас браузеры, мессенджеры, облачные сервисы и государственные системы внедряют ML-KEM, часто в гибридном режиме вместе с классической криптографией, чтобы обеспечить плавный переход.
Почему криптокошелькам важен Kyber
Криптокошельки — это долговременные продукты безопасности в сложной среде. Kyber важен для них по трём причинам:
- Защита сессий и данных: Кошельки постоянно обмениваются ключами между устройствами, серверами и резервными копиями. ML-KEM защищает эти обмены от будущих квантовых атак, включая стратегию «записать сейчас, взломать позже».
- Долговечность: Активы хранятся годами и десятилетиями — дольше, чем может прослужить классическая криптография. Использование проверенных постквантовых алгоритмов сейчас предотвращает сложные миграции в будущем.
- Соответствие стандартам: Использование алгоритмов, стандартизированных NIST, означает, что безопасность основана на открытой и проверенной математике, а не на закрытых решениях.
BMIC и постквантовая криптография
BMIC строит квантово-устойчивый криптокошелек и инфраструктуру безопасности на базе постквантовой криптографии, используя семейство CRYSTALS-Kyber, выбранное NIST. Это ключевая идея проекта: слой кошелька должен как можно раньше перейти на постквантовые стандарты.
Начните с понимания, что такое BMIC, узнайте, почему важна постквантовая безопасность, и если вы рассматриваете участие в предпродаже, обязательно ознакомьтесь с руководством по рискам.
Часто задаваемые вопросы
- Является ли Kyber абсолютно неуязвимым? Ни один алгоритм нельзя считать абсолютно неуязвимым. Kyber — самый проверенный постквантовый KEM, выбранный после восьмилетнего публичного конкурса, и он устойчив ко всем известным классическим и квантовым атакам. Правильный термин — «устойчив», а не «доказанно неуязвим».
- CRYSTALS-Kyber и ML-KEM — это одно и то же? Да, ML-KEM — это официальное название стандарта, под которым NIST утвердил Kyber в FIPS 203.
- Заменяет ли Kyber подписи в блокчейне? Нет, Kyber отвечает за обмен ключами и шифрование. Для подписей нужны другие стандарты, например ML-DSA (Dilithium). Полноценный постквантовый кошелек использует оба алгоритма для разных задач.
Заключение
CRYSTALS-Kyber — это современный и надёжный постквантовый стандарт обмена ключами, который уже внедряется ведущими организациями по всему миру. BMIC интегрирует этот стандарт в свою криптокошелек, обеспечивая защиту активов и данных в эпоху квантовых технологий.