Машинный перевод английского оригинала. English

Объяснение подписей SPHINCS+: постквантовые цифровые подписи

📅 Последнее обновление: 2 августа 2026 г. 🎧 Прослушивание: ~5 мин.

SPHINCS+ (официально SLH-DSA) — это одобренная NIST схема цифровой подписи на основе хэша без сохранения состояния, которая полагается только на безопасность криптографических хэш-функций. В отличие от ECDSA и RSA, которые уязвимы для алгоритма Shor, SPHINCS+ остается защищенным как от классических, так и от квантовых компьютерных атак. SynX подписывает каждую транзакцию с SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205) — NIST Уровень 1, подписи 7856 байт, открытые ключи 32 байта.

🔏 Краткие сведения о SPHINCS+

  • Официальное название: SLH-DSA (FIPS 205)
  • Тип: Подпись на основе хеша без сохранения состояния
  • Основа безопасности: Только хеш-функции (SHAKE, SHA-256)
  • Стандартизировано: Август 2024 г., автор NIST
  • SynX Вариант: SPHINCS+-SHAKE-128s (SLH-DSA, FIPS 205)

Как работает SPHINCS+

SPHINCS+ создает подписи, используя иерархию одноразовая подпись (ОТС) схемы, организованные в деревьях Меркла. Вот концептуальная структура:

  1. Гипердерево – Несколько слоев деревьев Меркла для аутентификации
  2. XMSS-деревья – Расширенные деревья схемы подписи Меркла на каждом уровне
  3. ФОРС – Схема малоразовой подписи внизу для подписи сообщений.
  4. ВОТС+ – Одноразовые подписи Winternitz для узлов дерева

Почему хеш-ориентированный = квантовый безопасный

Безопасность SPHINCS+ зависит только on hash function properties:

  • Сопротивление предобразу – Невозможно найти входные данные из хэш-вывода
  • Второе сопротивление прообразу – Не могу найти конфликтующий ввод
  • Устойчивость к столкновениям – Не могу найти два конфликтующих входа.

Квантовые компьютеры могут использовать Алгоритм Grover для ускорения хеш-атак, но это снижает уровень безопасности только вдвое (например, 256-бит → 128-бит). Параметры SPHINCS+ учитывают это, обеспечивая полную безопасность от квантовых противников.

SPHINCS+ против ECDSA против Дилития

ОсобенностьSPHINCS+ECDSAДилитий
Квантовая устойчивость✅ Да❌ Нет✅ Да
Основа безопасностиХэш-функцииЕЦДЛПРешетки
Алгоритмы, стандартизированные NISTFIPS 205✅ (наследие)FIPS 204
Размер подписи7856 байт (SynX: 128 с)~72 байта~2,4 КБ
Скорость подписанияПомедленнееБыстрыйБыстрый
Предположения по безопасностиМинимальный (хеши)ECDLP жесткийMLWE жесткий

Почему SynX выбрал SPHINCS+

Подпись размером 7856 байт примерно в 109 раз превышает стоимость подписи ECDSA примерно в 72 байта. SynX сознательно оплачивает этот счет за каждую транзакцию, потому что:

  • Консервативная безопасность – Опирается только на хорошо изученные хеш-функции
  • Никаких предположений о структурированной решетке – Решетчатая криптография новее.
  • Проверенные в бою примитивы – Хэш-функции анализируются десятилетиями.
  • Готовность к будущему – Даже если решетчатые атаки улучшатся, SPHINCS+ останется в безопасности.

Технические характеристики SPHINCS+

Параметр (SPHINCS+-SHAKE-128s)Ценить
Уровень безопасностиNIST Уровень 1 (классический ≥128 бит)
Размер открытого ключа32 байта
Размер секретного ключа64 байта
Размер подписи7856 байт
Хэш-функцияШейк256
Высота дерева63 (всего, 7 слоев)

Часто задаваемые вопросы

Что такое SPHINCS+?

SPHINCS+ (официально SLH-DSA) — это одобренная NIST схема цифровой подписи на основе хэша без сохранения состояния. Он создает подписи, используя только криптографические хэш-функции, что делает его невосприимчивым к атакам квантовых компьютеров, которые могут взломать RSA и ECDSA.

Почему SPHINCS+ квантовоустойчив?

SPHINCS+ полагается только на безопасность хеш-функций (SHA-256, SHAKE). Квантовые компьютеры могут ускорить атаки коллизий хэшей с помощью алгоритма Grover, но это снижает уровень безопасности только вдвое. Параметры SPHINCS+ выбраны так, чтобы оставаться безопасными даже при таком квантовом ускорении.

Одобрено ли SPHINCS+ NIST?

Да. NIST стандартизировал SPHINCS+ как SLH-DSA (алгоритм цифровой подписи на основе хэша без сохранения состояния) в FIPS 205 в августе 2024 года, наряду с ML-KEM (Kyber) и ML-DSA (Dilithium).

В чем разница между SPHINCS+ и Дилитием?

Dilithium (ML-DSA) использует решетчатую математику для меньших и более быстрых подписей, тогда как SPHINCS+ использует только хэш-функции для максимальной гарантии безопасности. SynX выбрал SPHINCS+ из-за своих консервативных предположений о безопасности.

Испытайте защиту SPHINCS+

Загрузите кошелек SynX — каждая транзакция подписывается с помощью квантово-устойчивого SPHINCS+.

Скачать кошелек SynX
🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно
⚠️

Подождите — ваша криптовалюта может не выжить

Криптографически значимые квантовые компьютеры оценены 2029–2033 гг.

Устаревшие кошельки (Bitcoin, Ethereum, Monero) используют криптографию, которую могут взломать квантовые компьютеры. Над 469 миллиардов долларов открытые адреса Bitcoin уже находятся под угрозой.

6.04M BTC на открытых адресах
2030 NIST квантовый срок
100% SynX квантовобезопасный
Загрузите Quantum-Safe Wallet прямо сейчас

Бесплатно • Нет KYC • Kyber-768 + SPHINCS+ • Работает на Windows, Mac, Linux