ML-DSA-65
Что это
ML-DSA-65 (Module-Lattice-based Digital Signature Algorithm) — постквантовая схема цифровой подписи. Стандартизирована NIST в августе 2024 как FIPS 204. Предшественник — Dilithium3 (участник NIST PQC competition).
Название расшифровывается: Module-Lattice — основана на модульных решётках (сложных структурах, устойчивых к квантовым атакам). 65 — уровень безопасности NIST Level 3 (≈ AES-192).
Зачем это нужно
Классические подписи (RSA, ECDSA, Ed25519) ломаются квантовым компьютером с помощью алгоритма Шора. Пока таких компьютеров нет, но:
- Данные, зашифрованные сегодня, могут быть расшифрованы завтра («harvest now, decrypt later»)
- NSA/АНБ и другие агентства уже собирают HTTPS-трафик впрок
- Ожидаемая полезная эксплуатация квантовых компьютеров — 2030-2040
ML-DSA даёт подписи, которые не ломаются квантом.
ML-DSA-65 в Reality
Xray-core с версии 25.5.16 (май 2025) добавил постквантовые подписи в Reality через ML-DSA-65. Две операции:
- ML-DSA-65 Seed — генерация пары ключей из случайного seed (на сервере)
- ML-DSA-65 Verify — проверка подписи клиентом (перед началом прокси-сессии)
Настройка на сервере
"realitySettings": {
...
"mldsa65Seed": "base64_encoded_seed_here"
}
Настройка на клиенте
"realitySettings": {
...
"mldsa65Verify": "base64_encoded_public_key_here"
}
Генерация ключей: xray x25519 + xray mldsa65
Размеры
| Ed25519 (классика) | ML-DSA-65 (пост-квантум) | |
|---|---|---|
| Публичный ключ | 32 байта | 1952 байта |
| Приватный ключ | 32 байта | 4032 байта |
| Подпись | 64 байта | 3309 байт |
| Скорость подписи | очень быстрая | средняя |
ML-DSA намного больше по размеру, но всё ещё практична — доли миллисекунды на операцию.
Родственная штука — ML-KEM
ML-KEM-768 (бывший Kyber768) — ключевой обмен (не подпись). Совместно с ML-DSA даёт полноценную PQ-безопасность. См. ML-KEM.
См. также
- Постквантовая криптография (общий обзор)
- ML-KEM — ключевой обмен
- Reality, spiderX