Tech
为什么我无法将去年颁发的凭证迁移到量子安全签名?
78
机会
NIST于2024年最终确定了ML-DSA和ML-KEM标准,为新系统提供了明确的密码学目标,但目前流通中的每一张可验证凭证均以ECDSA或EdDSA签名。在不吊销并重新签发的情况下,没有任何技术途径可将已签发的凭证升级至新签名方案,而这一过程需要同时协调每一位签发方和每一位持有方。政府、医疗和教育领域的长效凭证,恰恰是对手今日存档、待量子计算能力成熟后再行解密的目标文件。在密钥迁移难题之上,ML-DSA签名的体积约为Ed25519的五倍,这将破坏现有选择性披露实现所依赖的紧凑呈现格式。密码学有标准化的演进路线图,凭证生命周期管理却没有。
为什么重要
在缺乏已签发凭证迁移路径的情况下,后量子过渡将迫使全球各国政府和卫生系统同时陷入大规模重新签发的危机。
我如何评估机会
机会评分是我的个人判断,而非量化指标:痛苦程度、发生频率,以及当前解决方案的匮乏程度。分数越高,意味着我认为越值得去构建。
严重性8/10
出现时造成的痛苦程度。
频率6/10
人们实际遇到它的频率。
空白空间8/10
当前针对它的优质工具有多匮乏。