Cardano 创始人 Charles Hoskinson 公开反驳以太坊联合创始人 Vitalik Buterin 对格密码学的批评。他认为,针对该技术的反对意见往往建立在假设之上,而非有支持的复杂度公式。
Hoskinson 表示,Buterin 在哈希密码学上投入过多时间后,正试图让行业相信格密码学不可靠。他称,反对格密码学的理由主要依赖与数域筛法的类比、对结构的直觉,以及缺乏公式支持的密钥扩展因素。
援引 Foresight News 报道,Hoskinson 指出,Buterin 的相关文章错误陈述了通用数域筛法(GNFS)的复杂度。他还表示,LLL、BKZ 和筛法方法已被纳入 ML-KEM 与 ML-DSA 的安全参数评估中。
Hoskinson 进一步称,针对理想格的量子攻击并未影响上述两种模块格方案。他还表示,哈希函数同样包含可被研究和攻击的数学结构,并以 Poseidon 为例,因为其使用低次多项式映射。
他同时反驳了“将密钥乘以 10”这类简单判断,认为这背后没有复杂度公式支撑。常数因子改进需要维度成比例变化,而不是固定倍数。
Hoskinson 警告,对已部署混合 ML-KEM 方案的过度批评,可能拖慢行业向后量子密码学的迁移。在所谓“先收集、后解密”威胁受到更多关注之际,这会让更多通信数据暴露于未来量子计算机解密的风险。
他最后表示,基于哈希的签名方案具有实用价值,但不太可能取代椭圆曲线密码学的常见功能。
