2026年9月10日周四

标签:后量子

汇总与「后量子」相关的文章,帮助你系统了解该主题。

哈希签名为什么能扛量子计算?从一次性密钥到 XMSS 与 SLH-DSA
加密货币百科
哈希签名为什么能扛量子计算?从一次性密钥到 XMSS 与 SLH-DSA

哈希基签名不依赖大数分解或离散对数,只用哈希函数就能签名字,因而被公认为最抗量子的签名路线。从 1979 年 Merkle 的一次性方案,到标准 XMSS、再到 2024 年 NIST 标准化的无状态 SLH-DSA,本文讲清一次性密钥为何致命、树结构怎么把它们拼成公钥,以及“有状态”为什么是运维地雷。