出处已验证第 3 级
ML-KEM(模块格密钥封装)
ML-KEM(原CRYSTALS-Kyber)是基于MLWE问题的NIST标准后量子密钥封装机制。
这是什么意思
NIST首个标准化后量子KEM(FIPS 203, 2024)。替代RSA和ECDH,抵抗Shor算法。基于多项式格上MLWE问题的困难性。生活类比
像用量子计算机也解不开的数学迷宫制锁。
从RSA升级到量子抗性设计。
常见误解
- ML-KEM不使用量子计算。
- ML-KEM不直接加密数据。
要点总结
- NIST标准(FIPS 203)后量子KEM。
- 基于MLWE格问题。
- 替代RSA/ECDH。
检验你的理解
ML-KEM安全性基于什么问题?
- A.整数分解
- B.离散对数
- C.MLWE
- D.哈希碰撞
查看答案
答案: C. MLWE
原因: 基于MLWE问题。
先修概念
一次文献: NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard (2024), doi:10.6028/NIST.FIPS.203
Standardization fact is dated in text (2024); the standard document is fixed. PQC context as of 2026-07-10: NIST selected HQC as a 5th, non-lattice backup KEM (2025-03-11); FN-DSA (FIPS 206) not yet final; US EO 14412 (2026-06-22) sets federal migration deadlines of 2030/2031. Text scope (ML-KEM/FIPS 203) unaffected.
