DigiCertが、現実の問題を解決するために、デジタルトラストの確立、管理、拡大をどのように支援しているかをご覧ください。
世界のIT・情報セキュリティリーダーたちが、デジタル技術の信頼性を欠いたセキュリティはセキュリティではないと考えている理由とは?
2023年8月15日よりCertCentralのサインインではユーザ名とパスワードのほかにワンタイムパスワード(OTP)もしくはクライアント証明書の二要素認証による提示が必要となりました。 設定等についてはこちらのKnowledgeを参照ください。
Dilithium は、量子コンピュータの脅威からデータを保護する、格子ベースの電子署名スキームです。CRYSTALS(Cryptographic Suite for Algebraic Lattices)ファミリーの耐量子コンピューター暗号(PQC)アルゴリズムに基づいており、選択メッセージ攻撃の防御に特に適しています。
Dilithium はモジュール格子より難度の高い格子問題を原理としているので、ハッシュベースのスキームより大幅に高速であり、ガウスサンプリングを必要としないため実装も容易です。
Dilithium の基盤として動作しているのが、格子スキームのために Lyubashevsky が考案した Fiat-Shamir with Aborts です。ループの反復が中止されないことを確認するまで実行を繰り返します。このプロトコルを使用すると、公開鍵が大幅に小さくなるため、エネルギー消費を抑えながら、高いセキュリティのまま効率化を図ることができます。
他の PQC 署名スキームとは違い、最新バージョンの Dilithium は SHAKE ではなく AES-256 を使用します。そのため行列とベクトル生成が拡張されます。AES-256 は、秘密の多項式のサンプリングにも利用されます。
Dilithium には以下の種類があります。
Dilithium2-AES
Dilithium3-AES
Dilithium5-AES
Dilithium の考案者は Dilithium 3-AES を推奨しています。従来の攻撃と量子コンピュータ攻撃のどちらに対しても、128 ビット以上のセキュリティを達成できるからです。
© 2024 DigiCert, Inc. All rights reserved.
リーガルリポジトリ Webtrust 監査 利用条件 プライバシーポリシー アクセシビリティ Cookie 設定 プライバシーリクエストフォーム