密码学家 djb 博客

RSS: https://blog.cr.yp.to/feed.application=xml
cr.yp.to — Daniel J. Bernstein 密码学博客。

NSA与IETF:公平性

Djb揭露NSA长期操纵密码标准的历史,并批评IETF当前投票过程被NSA及盟友操控,试图强行推广单一的ML-KEM后量子算法,忽视反对声音。 他指出混合加密更安全,且已有大量知名专家反对,认为此举将导致严重的安全灾难。
评论点赞收藏40 天前

NSA与IETF,第八部分:公平性

作者从公平性角度分析NSA与IETF在后量子密码学混合方案上的关系。 涉及风险管理与标准制定中的权力不对等问题。
评论点赞收藏40 天前

Bug 难免:纯后量子密码与 ECC+PQ 混合方案的对比

Dan Bernstein 强烈反对直接使用纯后量子密码(Solo PQ),主张保留 ECC 组成混合方案。他指出 PQ 软件漏洞频发且难以彻底修复,保留 ECC 可作为关键的安全冗余。 文章列举了 ML-KEM 和 ML-DSA 的具体漏洞案例,批评了移除 ECC 的支持者忽视软件工程现实,认为纯 PQ 方案将导致严重的安全倒退。
评论点赞收藏40 天前

Bug总会发生

通过简单方法对比纯后量子密码与ECC加后量子密码的优劣。 强调Bug不可避免,混合方案能降低单一算法失效的风险。
评论点赞收藏42 天前

换个名字也是标准

批评IETF在标准制定过程中逃避责任,使用双重话语掩盖问题。 揭示标准组织内部的运作逻辑与问责缺失。
评论点赞收藏44 天前

理解格密码的风险

揭露格密码营销与实际软件实现之间的巨大差异。 讨论宽松度、模块、渐近性与最坏情况安全性等关键技术细节。
评论点赞收藏44 天前

理解格密码风险:营销话术与现实的多重差异

作者详细拆解了支持纯后量子密码(ML-KEM)的理由,指出其存在多处概念混淆和事实错误。文章强调软件实现漏洞(如时序攻击)常被忽视,且标准中的安全性归约存在巨大间隙。 此外,作者回顾了理想格密码的历史缺陷,认为盲目信任理论证明而忽略实际工程风险是危险的,主张混合使用传统椭圆曲线密码以确保持久安全。
评论点赞收藏46 天前

EuroQCI 反馈:一项提升欧洲数据安全投资的简单建议

Djb 针对欧盟 EuroQCI 计划提交反馈,建议将投资重心从量子密钥分发(QKD)转向后量子密码学(PQC)。他指出 QKD 成本高昂且实际安全性远未达标,而 PQC 更具可扩展性和审计优势。 文章详细对比了两种技术在部署、审计和认证方面的优劣,认为目前过度投入 QKD 是错误的,应重新平衡资源以应对大规模监控威胁。
评论点赞收藏49 天前

NSA与IETF之争第六部分:辩论的结构化梳理

D.J. Bernstein通过层级图表拆解IETF关于TLS后量子密码(PQ)标准的激烈辩论。文章对比了“纯PQ”与“ECC+PQ混合模式”的支持与反对论点,重点指出纯PQ方案在实现漏洞(如ML-DSA密钥泄露风险)和算法安全性衰减方面的隐患。这种将复杂技术争议可视化的方法,为理解当前加密标准制定中的政治与技术博弈提供了清晰的框架,适合关注网络安全和标准制定的技术人员。
评论点赞收藏52 天前

关于EuroQCI的反馈

针对欧洲量子通信基础设施投资提出改进建议。 结合QKD与后量子密码,探讨数据安全的实际投入方向。
评论点赞收藏57 天前

MODPOD

The collapse of IETF's protections for dissent. #ietf #objections #censorship #hybrids
评论点赞收藏312 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。