NSA与IETF:公平性Djb揭露NSA长期操纵密码标准的历史,并批评IETF当前投票过程被NSA及盟友操控,试图强行推广单一的ML-KEM后量子算法,忽视反对声音。 他指出混合加密更安全,且已有大量知名专家反对,认为此举将导致严重的安全灾难。 评论点赞收藏40 天前
Bug 难免:纯后量子密码与 ECC+PQ 混合方案的对比Dan Bernstein 强烈反对直接使用纯后量子密码(Solo PQ),主张保留 ECC 组成混合方案。他指出 PQ 软件漏洞频发且难以彻底修复,保留 ECC 可作为关键的安全冗余。 文章列举了 ML-KEM 和 ML-DSA 的具体漏洞案例,批评了移除 ECC 的支持者忽视软件工程现实,认为纯 PQ 方案将导致严重的安全倒退。 评论点赞收藏40 天前
理解格密码风险:营销话术与现实的多重差异作者详细拆解了支持纯后量子密码(ML-KEM)的理由,指出其存在多处概念混淆和事实错误。文章强调软件实现漏洞(如时序攻击)常被忽视,且标准中的安全性归约存在巨大间隙。 此外,作者回顾了理想格密码的历史缺陷,认为盲目信任理论证明而忽略实际工程风险是危险的,主张混合使用传统椭圆曲线密码以确保持久安全。 评论点赞收藏46 天前
EuroQCI 反馈:一项提升欧洲数据安全投资的简单建议Djb 针对欧盟 EuroQCI 计划提交反馈,建议将投资重心从量子密钥分发(QKD)转向后量子密码学(PQC)。他指出 QKD 成本高昂且实际安全性远未达标,而 PQC 更具可扩展性和审计优势。 文章详细对比了两种技术在部署、审计和认证方面的优劣,认为目前过度投入 QKD 是错误的,应重新平衡资源以应对大规模监控威胁。 评论点赞收藏49 天前
NSA与IETF之争第六部分:辩论的结构化梳理D.J. Bernstein通过层级图表拆解IETF关于TLS后量子密码(PQ)标准的激烈辩论。文章对比了“纯PQ”与“ECC+PQ混合模式”的支持与反对论点,重点指出纯PQ方案在实现漏洞(如ML-DSA密钥泄露风险)和算法安全性衰减方面的隐患。这种将复杂技术争议可视化的方法,为理解当前加密标准制定中的政治与技术博弈提供了清晰的框架,适合关注网络安全和标准制定的技术人员。 评论点赞收藏52 天前
NSA and IETF – The Structure of the DebateThe structure of the debate. #pqcrypto #hybrids #nsa #ietf #chart 评论点赞收藏170 天前
NSA and IETF, part 4An example of censored dissent. #pqcrypto #hybrids #nsa #ietf #scope 评论点赞收藏265 天前
MODPODThe collapse of IETF's protections for dissent. #ietf #objections #censorship #hybrids 评论点赞收藏312 天前