Hacker News 中文摘要

RSS订阅

NSA试图削弱ML-KEM标准化? -- NSA tries to weaken mlkem standardisation?

文章摘要

美国国家安全局(NSA)通过破坏密码标准、推动弱化版“ietf-tls-mlkem”标准化,并在IETF投票中通过“拉人”手段操纵结果。文章呼吁公众参与发声,反对这一行为。

文章总结

美国国家安全局(NSA)的“信号情报赋能项目”包括破坏密码标准。目前,NSA正公开资助“ietf-tls-mlkem”的标准化工作,这一方案是对更合理的“ietf-tls-ecdhe-mlkem”的弱化。在反对意见出现后,NSA的支持者从“NSA要求这样,我们就该标准化”的直白论点,转向了虚假的技术论证。我制作了一份辩论结构图,以及一份近期支持方论点的简要指南。

在IETF TLS工作组最近一次关于mlkem的投票中,NSA失利。然而,他们于2026年6月24日再次发起投票,并开始“塞满”会议室。例如,2026年6月25日,从未在工作组邮件列表中出现过的NSA成员Mike Jenkins投了赞成票。根据IETF规则,这是允许的,因为“IETF没有会员制”,“任何人都可以通过注册工作组邮件列表参与”。

你也可以发出自己的声音。只需加入IETF TLS邮件列表,并在2026年7月7日前,以“Re: [TLS] WG Last Call: draft-ietf-tls-mlkem-08 (Ends 2026-07-08)”为主题发送邮件,表明你不支持该文档的发布。请使用真实姓名,因为支持方可能会以化名为借口忽视整个反对意见。

截至2026年7月1日,已有超过30份反对声明。以下是一些不同长度的示例链接:Christian Grothoff、Orr Dunkelman、Simon Josefsson、Yaakov Stein、Peter Gutmann、David Stainton、Stephan Neuhaus、Tanja Lange、Bertrand Jacquin。

评论总结

根据评论内容,主要围绕IETF TLS工作组关于ML-KEM(后量子密码)标准制定的争议,存在以下对立观点:

支持纯ML-KEM标准(反对混合方案)的观点: - 认为NSA和NIST不可信任,曾有过破坏行为(评论10) - 纯ML-KEM标准有助于电信公司等受政策限制的机构尽快采用后量子密码,减少"HNDL"攻击风险(评论11) - 混合方案(ECDHE+ML-KEM)并非必要(评论3)

反对纯ML-KEM标准(支持混合方案)的观点: - 认为DJB(Bernstein)的反对理由不合理,ML-KEM已被主要库广泛支持(评论7、8) - 指出DJB的行为被IETF工作组视为"退化"和"病态"(评论6),已被多次禁言(评论12) - 认为这是社交媒体煽动行为,指控他人阴谋论不可接受(评论5) - 强调纯ML-KEM标准是信息性文件,不影响混合方案(评论12)

中立/质疑观点: - 质疑文章是否客观,认为存在"行为不当"的迹象(评论1) - 质疑如何确认评论者与NSA有关联(评论2) - 认为发布较弱标准本身不是问题(评论4)

关键引用: - "The NSA is not trying to weaken ML-KEM. The IETF TLS working group is simply trying to publish a pure ML-KEM specification."(评论12) - "This is not an unbiased article... this is a call to action to join one specific side of the argument"(评论6) - "The NSA and NIST can never be trusted. They have sabotaged things before"(评论10)