Kyber

Материал из Неолурк, народный Lurkmore
Перейти к навигации Перейти к поиску

Kyber (также ML-KEM) — властный криптографический механизм внедрения ключей, восранный для обеспечения безопасности против возможных квантовых взломов. Относится к классу постквантовой криптографии и основан на проблеме обучения с ошибками над модульными решётками.

Описание[править]

В августе 2024 года Национальный институт стандартов и технологий США опубликовал стандарт FIPS 203, в котором Kyber описан под названием ML-KEM. Стандарт определяет три набора параметров: ML-KEM-512, ML-KEM-768 и ML-KEM-1024, соответствующие уровням безопасности NIST 1, 3 и 5. Протокол предназначен для безопасного установления общего секретного ключа между двумя сторонами по открытому каналу связи. Он обеспечивает безопасность типа IND-CCA2 (неразличимость при адаптивной атаке с выбранным шифротекстом) и считается устойчивым к атакам квантового типа.

Kyber основан на проблеме обучения с ошибками над модулями. Описать его можно примерно так. Пусть Rq = ℤq[x] / (x256 + 1) — кольцо многочленов степени не выше 255 с коэффициентами по модулю q = 3329. Элементы кольца представляют векторы длины 256 в ℤq.

Модуль над этим кольцом — векторы размерности k над Rq. Проблема MLWE заключается в следующем: даны пары 𝐀, 𝐛 = 𝐀 ⋅ 𝐬 + 𝐞, где:

  • 𝐀 ∈ Rqk×k — случайная матрица,
  • 𝐬 ∈ Rqk — секретный вектор с малыми коэффициентами,
  • 𝐞 ∈ Rqk — вектор малых ошибок,

требуется восстановить 𝐬. Ошибки и секреты выбираются из центрированного биномиального распределения βη.

Для эффективных вычислений используется преобразование по числовой теории, которое позволяет быстро умножать многочлены в кольце. Безопасность достигается из-за великой трудности решения задачи поиска кратчайшего вектора в решётке или приближённых задач с помощью алгоритмов типа BKZ.

Общий секретный ключ всегда имеет длину 32 байта. Вероятность ошибки дешифрования крайне мала.

Internet2.png Великая сеть, которая переменила течения мира
Это интернет, деткаИнтернетыДаркнетУведомления в браузереВеб-скрейпингWWWПросмотр стрима в фонеWeb ArchiveИнфоповодОткрытый проксиСайтБраузеркаБугагашечкиДейтингЗаработокИдентификация пользователейИмиджбордаИмиджхостингИнтернет-магазинИнтернет-сервисыПокровитель интернетовКаталог сайтовАссоциация блогеров и агентствОлдфагЧебурнетАнкетаАватарИзоляция российских сайтовВидеохостингТильтGoogle дуракИнфобизнесменStalinism.ruРеестр запрещённых сайтовФайлообменникФотобанкХакеры, крекеры, спамы, кукиЗакат эпохи анонимусаТроллингВеб 3.0Интернет-энциклопедияСтриминговый сервисБлокировщики рекламыВеб-камераИнтернет-знаменитостьGoogle ChromeOperaMozilla FirefoxSafariFirefoxHttpHTTPSКритерий ХомакаРейтингИИ уничтожит TikTok, Instagram и OnlyFansСлопRGBOneDriveВсемирная атака на ИнтернетSignal упал во время падения AmazonChatGPT AtlasОшибка 403R:Anon ЧатДефейсингTimewebУничтожение ИнтернетаКиберпандемияБиометрия хуже пароляПодтверждение возрастаVLESSПодтверждение возраста как исполнение пророчеств про начертание ЗверяГеолокация в Твиттере (X)ВконтактеАнонимус не забываетРазновидности VPNБлокировка соцсетей для детейБелый списокVoice Over Translation
ИнтересноеПеревод в онлайнОблачное хранилище404 ошибкаДвухфакторная авторизацияВикипедияЭлектронная почтаРунетX (ранее Твиттер)HTML5Moswar.ruRu-CenterCerberxБизнес 18+ПИОННенавистьПолитика предотвращения распространения ватной чумыЭджлордВидеоПанорамное видео 360Нейтралитет в информационной войнеПервый поток влогеров рунетаЛысый из BrazzersЛагиНиколай ДуровОпараш ДуроваGoodbyeDPIАвтопереводчикКтотут.рфИнформацияМаносфераБесплатный хостингNginxSearxПолитическое ФГМТеперь мы — это медиаUserscriptMemojiМегасталинCulturalVibesПессимизация ИИХейтвотчингРечной крабFurAffinityOurworldoftextИнтернет-цензура в ГерманииСкроллингХорошие SEOшникиОТРЯД САСА – ОСПАТонилайфШизоидная деградация интернетаMeek-clientПоисковикИстория одного разумистаЛешие в интернетеDuckDuckGoКлоудфаерПутин приказал МВД цензурировать интернетСертификатDNS
ТерминыVPNПрокси-сервер (SOCKS-прокси) • Управление репутацией404ADSLDDoSFAQGPONI2PIPv6localhostMediaGetNO CARRIERSEOTorTOSViaWi-FiАккаунтБанБотБотнетВиртуалВордфильтрГолосование ногамиДиалапДомашняя страницаДорвейИнвайтКликбейтКомментКомьюнитиКикКириллические доменыЛесенкаЛинкЛогЛокалкаМемНикОфлайнОффтопикПисьма счастьяПоисковая бомбаПост (Некропост) • ПремодерацияПруфлинкРерайтингСабжСимпафкаСиндром вахтёраСкриншотСмайлСпамСпойлерТрафикТредТроянФлудФорумХотлинкингЭто вашеЮзерпикАнонимностьШок-сайтыПингИКСUser-AgentБраузерWhoisURLДесинкРазметка реддита🤡Перевод в онлайнChat Control.mdБлокировка СтарлинкаTAS-IXСириятелекомKyberQUICПостквантовая криптографияВебсокетSSLWebRTCВиртуальный серверВечная блокировкаGoDaddyАмигоCommand & Control
ПонятияЦифровая некромантияЗаднеприводная каптчаЭффект АстольфоКвантовый интернетИнформационный вирусОнлайнЛайкСторисХештегPunycodeЧастный сайтПоддерживатьИнтернет-проектФоркСамосбор (проект)Короткие доменыПиксельный ПатриотизмСтирание личной историиБотофермаЗастолблениеЗасираниеDeep TikTokИстория браузераНижний интернетИнторанетФидонетFirstVDSОбрыв загрузки файла на 99%Блокировка Cloudflare в РФПоисковый экстремизм1.1.1.1Запрет Старлинка в РоссииСкриншотная крысаЗапрет VPN на ЮтубеКотовая рыбаUztelecomCDNКраудфандингАтака боторабкоровКубтелекомУдаление перепискиФишки.нетЗухельВебодизайнГипертекстИИ-боты долбят сайтыМусорные ИИ-статьиЗамечательРаскруткаInternet.bsREG.RUПолянорусь
МетаВеб 2, или некоторые говорят Веб 2.0Будущее сети