出处已验证第 3 级

ML-KEM(模块格密钥封装)

ML-KEM(原CRYSTALS-Kyber)是基于MLWE问题的NIST标准后量子密钥封装机制。

这是什么意思

NIST首个标准化后量子KEM(FIPS 203, 2024)。替代RSA和ECDH,抵抗Shor算法。基于多项式格上MLWE问题的困难性。

生活类比

像用量子计算机也解不开的数学迷宫制锁。
从RSA升级到量子抗性设计。

常见误解

  • ML-KEM不使用量子计算。
  • ML-KEM不直接加密数据。

要点总结

  • NIST标准(FIPS 203)后量子KEM。
  • 基于MLWE格问题。
  • 替代RSA/ECDH。

检验你的理解

ML-KEM安全性基于什么问题?

  1. A.整数分解
  2. B.离散对数
  3. C.MLWE
  4. D.哈希碰撞
查看答案

答案: C. MLWE

原因: 基于MLWE问题。

先修概念

一次文献: NIST FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard (2024), doi:10.6028/NIST.FIPS.203

Standardization fact is dated in text (2024); the standard document is fixed. PQC context as of 2026-07-10: NIST selected HQC as a 5th, non-lattice backup KEM (2025-03-11); FN-DSA (FIPS 206) not yet final; US EO 14412 (2026-06-22) sets federal migration deadlines of 2030/2031. Text scope (ML-KEM/FIPS 203) unaffected.

动手实践学习

这个概念是 46 级课程的一部分,配有交互式模拟器和 Lumen 导师——每个回答在展示前都经过验证。第 1–5 级免费。