ML-DSA-65

постквантовая подпись · FIPS 204 · в Reality с 2025

Что это

ML-DSA-65 (Module-Lattice-based Digital Signature Algorithm) — постквантовая схема цифровой подписи. Стандартизирована NIST в августе 2024 как FIPS 204. Предшественник — Dilithium3 (участник NIST PQC competition).

Название расшифровывается: Module-Lattice — основана на модульных решётках (сложных структурах, устойчивых к квантовым атакам). 65 — уровень безопасности NIST Level 3 (≈ AES-192).

Зачем это нужно

Классические подписи (RSA, ECDSA, Ed25519) ломаются квантовым компьютером с помощью алгоритма Шора. Пока таких компьютеров нет, но:

ML-DSA даёт подписи, которые не ломаются квантом.

ML-DSA-65 в Reality

Xray-core с версии 25.5.16 (май 2025) добавил постквантовые подписи в Reality через ML-DSA-65. Две операции:

Настройка на сервере

"realitySettings": {
  ...
  "mldsa65Seed": "base64_encoded_seed_here"
}

Настройка на клиенте

"realitySettings": {
  ...
  "mldsa65Verify": "base64_encoded_public_key_here"
}

Генерация ключей: xray x25519 + xray mldsa65

Размеры

Ed25519 (классика)ML-DSA-65 (пост-квантум)
Публичный ключ32 байта1952 байта
Приватный ключ32 байта4032 байта
Подпись64 байта3309 байт
Скорость подписиочень быстраясредняя

ML-DSA намного больше по размеру, но всё ещё практична — доли миллисекунды на операцию.

Родственная штука — ML-KEM

ML-KEM-768 (бывший Kyber768) — ключевой обмен (не подпись). Совместно с ML-DSA даёт полноценную PQ-безопасность. См. ML-KEM.

См. также

← на главную
← на главную