标签: #post-quantum-cryptography
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 2 篇
OpenSSH 10.4 精读 — 实验性 ML-DSA 复合签名、mlkem768 默认值的下一步,以及那些咬住运维者的废弃
2026 年 7 月 6 日发布的 OpenSSH 10.4 表面上是一个 bugfix 版本,但精读发布说明会看到两条线索。一条是后量子迁移的下一步 — 密钥交换在 10.0(2025-04)让 mlkem768x25519-sha256 成为默认值后已基本告一段落,10.4 则通过实验性支持把 ML-DSA-44 与 Ed25519 捆在一起的复合签名 ssh-mldsa44-ed25519@openssh.com,开启了签名这条战
2026-07-17 · 22 分钟阅读 #security#openssh#ssh#post-quantum-cryptography#cryptography后量子证书为何还没到来 — ML-DSA 签名大小、10kB 之墙,与 Merkle Tree Certificates
在后量子迁移中,密钥交换(加密)已经推进了相当一部分,但证书与签名这一侧仍处在起跑线上。原因不在密码学,而在大小 — FIPS 204 规定的 ML-DSA-44 签名为 2,420 字节,远大于 ECDSA P-256 的 64 字节,而由于当今 Web 握手要携带 5 个签名和 2 个公钥,直接替换会让认证数据本身就超过一万字节。Cloudflare 在 2021 年的实测发现,证书链一旦多加超过 10kB,客户端与中间盒(midd
2026-07-16 · 32 分钟阅读 #security#post-quantum-cryptography#tls#webpki#certificates