ml-dsa

  1. Сергей Попов

    Статья Атака на ML-DSA через утечку рандомности: от математики ILWE до key recovery за секунду

    4 июня 2026 года Дэниел Бернстайн выложил работу "Exploiting ML-DSA bugs" (cr.yp.to/papers/mldsa-20260601.pdf) - 59 страниц, две рабочие демонстрации key recovery из ML-DSA (FIPS 204). Обе атаки завершаются менее чем за секунду на одном ядре ноутбука: на входе - публичный ключ и две подписи, на...
  2. Сергей Попов

    Статья Постквантовая криптография NIST: ML-KEM, ML-DSA, SLH-DSA — что менять в инфраструктуре уже сейчас

    13 августа 2024 года NIST опубликовал три финальных стандарта постквантовой криптографии - FIPS 203, 204 и 205. Восемь лет конкурса, десятки алгоритмов-кандидатов, и вот - результат. Но для security-инженера за красивой датой стоит конкретный дедлайн: согласно таймлайну NIST IR 8547, алгоритмы...