在Tongsuo中使用SM2与ML-DSA-65混合签名算法
本文旨在介绍如何在Tongsuo中使用SM2与ML-DSA-65的混合签名算法 。
1 传统-后量子混合签名
传统-后量子混合算法(Traditional-Post-Quantum Hybrid Algorithm)是一种在密码系统中同时结合经典公钥算法和后量子密码算法的方案,旨在在向后量子安全体系过渡的过程中兼顾安全性与兼容性。传统密码算法如RSA、ECC等经过多年验证,具有成熟的标准与广泛部署,但在量子计算机出现后将面临被快速破解的风险;而后量子密码算法(如基于格的、基于码的、基于多变量多项式的算法等)可以抵御已知的量子攻击,但其在性能、实现稳定性和广泛实践验证方面尚不完全成熟。混合算法通过在密钥交换、数字签名等过程中同时执行传统算法与后量子算法,并将二者的结果结合成一个共同的会话密钥或验证条件,从而即使其中一种算法被破解,整体安全性仍可依赖另一种算法。这种方法能够在现有系统中渐进引入后量子技术,降低迁移风险,并为早期部署提供平稳过渡路径,因此在密码协议升级和标准制定中被广泛讨论与采用。
Tongsuo基于IETF混合签名草案实现了实验性的SM2与ML-DSA-65混合签名算法。此算法的 OID 暂时分配在草案中提出的 CompSig
域名下的一个未使用字段,即 <CompSig>.21
(2.16.840.1.114027.80.9.1.21)。其他签名细节均遵循草案规范。