Go Developer, автор YouTube канала по Go: https://www.youtube.com/@nikolay_tuzov
Live канал: @ntuzov_live
AI News: @tuzov_ai_lab
Go Digest: @golang_digest
Обратная связь: @justskiv
Поддержать:
https://boosty.to/nikolay.tuzov/
https://t.me/ntuzov/126
Post #930
7.64K
Дописал самый большой кусок статьи про Go 1.27 — раздел про постквантовые подписи.
В 1.27 приехал пакет
Обычно этому разделу в обзорах уделяют незаслуженно мало внимания — многие плохо понимают в чём тут суть, и кажется, что это касается каких-то мифических "специалистов по безопаности". А те кто разбираются чуть лучше, думают что чесаться ещё рано, потому что достаточно мощных квантовых компьютеров ещё не существует. Но на самом деле, это касается всех нас уже сейчас.
В новом разделе я написал подробный ликбез про постквантовую криптографию, а также объяснил почему это актуально уже сейчас.
Также я там рассказал:
- Почему главная проблема ML-DSA — размер, а не скорость
- Зачем в
- Что со всем этим делать прямо сейчас
Сниппеты, как обычно, запускаются прямо со страницы статьи на актуальном
Да, статья всё ещё не дописана, работаю над ней прямо сейчас. Остались рантайм,
————
Возился с этим разделом дольше, чем с любым другим в статье: криптография — не та область, где можно писать по памяти, каждый абзац сверялся со стандартами, документацией и т.п.. Надеюсь, вам понравится ❤️
Начал писать про один пакет, а закончил рассказом про алгоритм Шора и решётки 😩
Кстати, если хочется отдельного разбора — как вообще устроены обмен ключами, подписи и шифрование, напишите в комментариях. Если тема востребована, сделаю. Ну и про постквантовую криптографию можно подробнее рассказать, раз уж я в это погрузился.
В 1.27 приехал пакет
crypto/mldsa и вся обвязка вокруг него (сертификаты, TLS). Обмен ключами добавили ещё в 1.24, а теперь очередь дошла до аутентификации — то есть на чистом Go наконец-то полностью собирается постквантовый хендшейк 🎉Обычно этому разделу в обзорах уделяют незаслуженно мало внимания — многие плохо понимают в чём тут суть, и кажется, что это касается каких-то мифических "специалистов по безопаности". А те кто разбираются чуть лучше, думают что чесаться ещё рано, потому что достаточно мощных квантовых компьютеров ещё не существует. Но на самом деле, это касается всех нас уже сейчас.
В новом разделе я написал подробный ликбез про постквантовую криптографию, а также объяснил почему это актуально уже сейчас.
Также я там рассказал:
- Почему главная проблема ML-DSA — размер, а не скорость
- Зачем в
crypto.Hash появилось значение MLDSAMu (которое хеш-функцией не является)- Что со всем этим делать прямо сейчас
Сниппеты, как обычно, запускаются прямо со страницы статьи на актуальном
go1.27. Можно сгенерировать ML-DSA-ключ, подписать сообщение и посмотреть, во что превращается минимальный самоподписанный сертификат: почти четыре килобайта против 217 байт у Ed25519. Бюджет TLS-хендшейка я нарисовал отдельным наглядным виджетом 🦄Да, статья всё ещё не дописана, работаю над ней прямо сейчас. Остались рантайм,
net/http, SIMD, тулинг и раздел про то, что может сломаться при апгрейде.————
Возился с этим разделом дольше, чем с любым другим в статье: криптография — не та область, где можно писать по памяти, каждый абзац сверялся со стандартами, документацией и т.п.. Надеюсь, вам понравится ❤️
Начал писать про один пакет, а закончил рассказом про алгоритм Шора и решётки 😩
Кстати, если хочется отдельного разбора — как вообще устроены обмен ключами, подписи и шифрование, напишите в комментариях. Если тема востребована, сделаю. Ну и про постквантовую криптографию можно подробнее рассказать, раз уж я в это погрузился.
- 👍 26







