0
PQC: ML‐KEM
Sun Yimin edited this page 2025-04-16 03:19:30 +00:00
This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

ML-KEM(以前叫KYBER)

全称Modular Lattice-based Key Encapsulation Mechanism。它是美国国家标准与技术研究院NIST批准的首批后量子加密标准之一主要用于抵御量子计算机攻击的安全场景。

ML-KEM的核心特点

  1. 基于模块格理论ML-KEM依赖于模块格Modular Lattice中的数学问题特别是模块学习与错误MLWEModular Learning With Errors问题。这些问题在经典和量子计算中都被认为是难以解决的。
  2. 密钥封装机制KEMML-KEM是一种密钥封装机制用于保护对称密钥的传输。在密钥交换过程中它能够生成一个安全的共享密钥同时抵御量子计算机的攻击。
  3. 高效性与其他后量子加密算法相比ML-KEM在计算效率上表现优异适合用于需要高吞吐量和低延迟的场景例如HTTPS连接和VPN加密通道。

应用场景

ML-KEM主要用于以下领域

  • 网站安全访问通过HTTPS密钥交换确保通信内容在量子计算机时代的安全性。
  • VPN加密通道在虚拟专用网络中提供量子安全的加密保护。
  • 数据存储与传输:保护存储在云服务器或通过公共网络传输的数据免受量子攻击。

NIST批准的背景

NIST在后量子密码学领域进行了多年的研究最终于2022年批准了包括ML-KEM在内的首批后量子加密标准。这一批准标志着ML-KEM成为未来量子计算时代加密通信的重要工具。

通过这些特点和应用场景ML-KEM在保障数据安全方面发挥了关键作用特别是在量子计算威胁日益凸显的背景下。

实现现状

注:以下名单并不完整。

国密标准

尚无

参考