0Pricing
Cryptology Academy · Ders

NIST PQC Yarışması: Süreç ve Ölçütler

Altı yıllık NIST yarışmasını inceleyin: başvuru ölçütleri, değerlendirme turları ve nihai seçim gerekçesi.

NIST PQC Yarışması: Süreç ve Ölçütler, CoddyKit'te ücretsiz bir Cryptology Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cryptology Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cryptology Academy kursu toplamda 4 dersten oluşur.

NIST PQC'yi Neden Başlattı

NIST, kuantum bilgisayarların oluşturduğu tehdide doğrudan yanıt olarak Post-Kuantum Kriptografi (PQC) standardizasyon projesini 2016'da başlattı. Shor algoritması, yeterince büyük bir kuantum bilgisayarda RSA'yı ve eliptik eğri kriptografisini polinom zamanda kırabilir. NIST, kriptografik altyapının geçirilmesinin onlarca yıl aldığını fark etti ve kuantum bilgisayarlar acil bir tehdit oluşturmadan çok önce bu süreci başlattı.

İlk Başvuru Çağrısı

NIST, Aralık 2016'da başvuru çağrısı yayımladı ve Kasım 2017'ye kadar 82 eksiksiz başvuru aldı. İlk incelemenin ardından 69 başvuru ilk tur adayı olarak kabul edildi. Başvurular çok çeşitli matematiksel varsayımları kapsıyordu: kafes problemleri, özet işlevleri, kod tabanlı kriptografi, izojeni tabanlı kriptografi ve çok değişkenli polinomlar. Varsayımların çeşitlendirilmesi, tüm güvenliği tek bir varsayıma dayandırmaktan kaçınmak için temel bir hedefti.

1. Tur Değerlendirmesi (2017-2019)

1. Tur sırasında NIST ve daha geniş kriptografi topluluğu, 69 adayın tamamı üzerinde yoğun analizler gerçekleştirdi. Ölçütler arasında güvenlik (klasik ve kuantum saldırılarına direnç), performans (anahtar ve şifreli metin boyutları, hesaplama hızı), esneklik (farklı güvenlik düzeyleri için parametre kümeleri) ve uygulama kolaylığı bulunuyordu. Ocak 2019'a gelindiğinde 26 aday 2. Tura yükseldi.

2. Tur Değerlendirmesi (2019-2020)

2. Turdaki 26 aday, daha derin kriptanalizden ve performans kıyaslamalarından geçirildi. Rainbow (çok değişkenli) ve SIKE (izojeni tabanlı; ancak SIKE yalnızca 3. Turda kırıldı) dâhil olmak üzere birçok şema bu turda kırıldı veya zayıflatıldı. Temmuz 2020'ye gelindiğinde 15 aday 3. Tura yükseldi; bunlar 7 finalist ve 8 alternatif olarak düzenlendi.

3. Tur Finalistleri ve Seçim

3. Turdaki 7 finalist Kyber, NTRU, SABER (KEM türleri) ile Dilithium, FALCON, Rainbow ve SPHINCS+ (imza şemaları) idi. SIKE alternatif adaydı, ancak 2022'de çarpıcı biçimde kırıldı. NIST, sade tasarımı, güçlü güvenlik ispatları ve mükemmel performansı nedeniyle KEM standardizasyonu için Kyber'i seçti. İmzalar için Dilithium, FALCON ve SPHINCS+ seçildi.

Algoritma Çeşitliliğinin Gerekçesi

NIST, gelecekteki atılımlara karşı güvence oluşturmak amacıyla farklı matematiksel problemlere dayanan algoritmaları bilinçli olarak seçti. ML-KEM ve ML-DSA, Modül-LWE'ye (kafeslere) dayanır. FALCON, NTRU kafeslerine ve Gauss örneklemesine dayanır. SLH-DSA yalnızca özet işlevlerinin güvenliğine dayanır. Kafeslere yönelik bir atılım gerçekleşirse SLH-DSA güvenli kalacak ve standartlaştırılmış takımda algoritmik çeşitlilik sağlayacaktır.

4. Tur ve Ek İmza Adayları

NIST, kafes tabanlı şemaların ötesinde daha fazla imza çeşitliliği sağlama isteğiyle 2022'de özellikle ek imza adayları için dördüncü bir tur başlattı. Adaylar arasında çok değişkenli ve kod tabanlı varsayımlara dayanan MAYO, CROSS, UOV ve diğerleri bulunuyordu. Bu süreç, ilk üç standardın (FIPS 203, 204, 205) son hâline getirilmesiyle paralel yürütüldü.

FIPS 203, 204 ve 205 2024'te Yayımlandı

NIST, nihai PQC standartlarını Ağustos 2024'te yayımladı: FIPS 203 (Kyber'e dayanan ML-KEM), FIPS 204 (Dilithium'a dayanan ML-DSA) ve FIPS 205 (SPHINCS+'a dayanan SLH-DSA). FIPS 206'nın (FALCON'a dayanan FN-DSA) bunları izlemesi bekleniyor. Bunlar artık US'deki federal kurumlar için zorunlu olarak dikkate alınması gereken standartlardır ve ISO, ETSI ve IETF aracılığıyla dünya genelindeki standartları etkiliyorlar.

IETF ve Sektörün Benimsemesi

IETF, PQC'yi protokollere hızla dâhil etti. 2024 itibarıyla TLS 1.3, SSH ve X.509 sertifikalarında ML-KEM kullanımına yönelik RFC taslakları hazırlanıyordu. Cloudflare, Google ve Amazon, TLS yığınlarında ML-KEM'i kullanıma sunma planlarını açıkladı. Apple, iMessage için ML-KEM kullanan ve ratchet tabanlı kuantum sonrası ileri gizlilik sağlayan PQ3'ü duyurdu; bu teknoloji bir milyardan fazla cihaza dağıtıldı.

Yarışmadan Çıkarılan Dersler

NIST PQC yarışması, açık ve iş birliğine dayalı kriptografik standardizasyonun etkili biçimde yürütülebildiğini gösterdi. Süreç boyunca itibarlı birçok şema (GeMSS, SIKE, Rainbow) kırıldı; bu da geniş kapsamlı kamuya açık kriptanalizin önemini doğruladı. Yarışma ayrıca benimsenmeyi hızlandıran verimli donanım uygulamalarının ve açık kaynaklı kütüphanelerin (liboqs, PQClean) geliştirilmesini teşvik etti.

Devam Eden Standardizasyon Çalışmaları

Kuantum sonrası standardizasyon henüz tamamlanmış değildir. NIST, çeşitliliği artırmak amacıyla ek imza şemalarını değerlendirmeyi sürdürüyor. X9 finansal standartlar kuruluşu, bankacılık için PQC standartları geliştiriyor. ETSI ve ISO, NIST FIPS standartlarıyla uyum sağlıyor. Belirli sektörler için geçiş kılavuzları geliştiriliyor: sağlık hizmetleri (HIPAA açısından sonuçlar), savunma (NSA CNSA 2.0 paketi) ve telekomünikasyon (5G/6G için 3GPP).

NIST PQC Turları Sınavı

NIST PQC yarışmasında ilk başvurulardan 2. Tura kaç aday ilerlemiştir?

NIST PQC Yarışmasının Özeti

NIST, PQC standardizasyon projesini 2016'da başlattı ve 69 eksiksiz başvuru aldı. Üç değerlendirme turunda alan; güvenlik, performans ve çeşitlilik temel alınarak daraltıldı. Son seçimler Kyber (ML-KEM, FIPS 203), Dilithium (ML-DSA, FIPS 204), SPHINCS+ (SLH-DSA, FIPS 205) ve FALCON (FN-DSA, FIPS 206) oldu. Yarışma, açık kriptanalizin geçerliliğini doğruladı ve günümüzde TLS, SSH ve mesajlaşma protokollerine entegre edilen, geniş çapta benimsenmiş standartların ortaya çıkmasını sağladı.

Sıkça Sorulan Sorular

“NIST PQC Yarışması: Süreç ve Ölçütler” dersi ücretsiz mi?

Evet — “NIST PQC Yarışması: Süreç ve Ölçütler” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cryptology Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cryptology Academy kursu toplamda 4 dersten oluşur.

“NIST PQC Yarışması: Süreç ve Ölçütler” dersinde ne öğreneceğim?

Altı yıllık NIST yarışmasını inceleyin: başvuru ölçütleri, değerlendirme turları ve nihai seçim gerekçesi. Cryptology Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cryptology Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cryptology Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“NIST PQC Yarışması: Süreç ve Ölçütler” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cryptology Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cryptology Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. NIST PQC Yarışması: Süreç ve Ölçütler
  2. ML-KEM (FIPS 203): CRYSTALS-Kyber Standardı
  3. ML-DSA (FIPS 204) ve SLH-DSA (FIPS 205)
  4. Kuantum Sonrası Standartlara Geçişinizi Planlama
← Cryptology Academy Sayfasına Dön