奎普:纯rust中后量子加密,并带有Python轮

2026年8月29日3 次浏览来源:Dev.to阅读原文

保护10年后必须保密的数据是今天的一个问题:对手现在可以捕获你的加密流量,一旦量子能力存在就解密(收割现在,再解密).

Quipu是一个供休息时数据的自由混合式后量子加密库:它将已证实的古典密码学与新类型相结合,因此只有在两者一次倒下时才会断裂.

Python,Node和Go的一首曲目是纯Rust,以及为什么Quipu开始针对几种语言:一个Rust核心,上面有C ABI并绑定了Python,Node和Go.

它奏效了,但教训是明确的:维持一个稳定的C接头加上四个捆绑,每个接头都有自己的包装和互操作性测试,这是复杂的,没有为真正的目标——保护休息中的数据——付出代价,它用我们不希望的来拓宽攻击表面.

今天奎普是纯净的鲁斯特:记忆安全,没有垃圾收集者,没有第一党.

而对于不写"rust"的人来说,它通过"pyO3"作为本地的"python"轮船——非Rust用户实际需要的地表.

一个代码库,一个审计。

指导其他部分的也是同样的哲学:在存在好密码法的地方,重新使用它;简单是一种安全决定,而不是一种方便.

在 Python 加密下方安装加密和解密: XChaCha20-Poly1305 (认证的 AEAD) 。

密钥衍生:Argon2id (Brute-force deference) + HKDF.

后量子:X25519 + ML-KEM-1024 键; Ed25519 + ML-DSA-87 签名.

安全级别:NIST 第5类(CNSA

2.

这些都是标准的,经过验证的原始人——ML-KEM-1024和ML-DSA-87对NIST的官方ACVP向量进行已知的答案测试.

奎普作曲;它不发明自己的密码.

自由而透明的Quipu是开源(AGPL-3.0).

您可以读取每行并审核格式,格式是指定的字节字节.

它发表在箱子上。 io并作活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活活 诚实状态:组成尚未通过独立的密码审计。

在外部封印存在之前,把它当作审查和实验的软件,而不是用来保护真正的高价值机密.

该代码位于github.com/isazajuancarlos/quipu.

分享