K

KeyAudit

· ·infrastructure·regulatory

后量子密码ML-KEM和ML-DSA现已集成到Python的pyca/cryptography库

pyca/cryptography库作为Python生态中下载量最高的包之一(月下载量12亿次),现已支持两种NIST标准后量子密码原语:密钥封装机制ML-KEM(FIPS 203)和数字签名算法ML-DSA(FIPS 204)。该更新由主权技术机构资助,随cryptography>=48版本发布,使Python应用可以开始迁移至抗量子密码。白宫已要求高风险联邦系统在2030年12月31日前采用后量子密钥建立,并在2031年12月31日前采用后量子数字签名。然而,迁移并非简单的替换,因为后量子原语的密钥和签名尺寸显著增大(例如ML-DSA-65签名为3,309字节,而Ed25519仅为64字节)。库未来还将支持SLH-DSA(FIPS 205)。与TLS、SSH等实际协议的集成仍在进行中,但原语的可用性是Python生态的关键一步。

关键事实

  • pyca/cryptography在v48中增加了ML-KEM和ML-DSA支持。
  • NIST标准原语实现了抗量子密钥交换和签名。
  • 后量子密钥/签名比经典方案大10-50倍。
  • 美国联邦指令要求2030/2031年前完成迁移。
  • 未来计划支持SLH-DSA及协议集成。

← 回到列表