新聞

雖然美國國家標準暨技術研究院(NIST)仍在評估其他後量子數位簽章候選演算法,但網路基礎設施與資安服務業者Cloudflare認為,不應等待更成熟的方案,應先採用目前已完成標準化的模組格基式數位簽章演算法(ML-DSA),展開後量子密碼學(PQC)第一階段部署,待未來其他標準成熟後,再逐步升級。

目前NIST已將9種後量子數位簽章候選演算法推進至第三輪評估,FN-DSA標準草案也預計近期發布。部分候選演算法在簽章尺寸、公開金鑰大小或驗證效率方面優於ML-DSA,但完成標準化後,仍須納入TLS通訊協定及數位憑證標準,並等待密碼學程式庫、作業系統與產品支援,距離廣泛部署可能還要數年。Cloudflare預估,FN-DSA在2033年前恐難以廣泛部署,其他候選方案可能還要更久。

ML-DSA雖然公開金鑰與簽章尺寸較大,在簽章及驗證效能方面也未全面占優勢,但仍是目前已由NIST完成標準化、整體取捨較均衡的通用型後量子數位簽章方案,可作為現階段的部署基礎。Cloudflare指出,各種後量子簽章演算法都有不同限制,目前不存在能在公開金鑰大小、簽章尺寸及運算效能等面向全面占優勢的單一方案。