Skip to content
Start/Glossar/SPHINCS+
Algorithms

SPHINCS+

Ein zustandsloser, hashbasierter digitaler Signaturalgorithmus, den NIST als SLH-DSA standardisiert hat — als konservative Rückfalloption, falls gitterbasierte Verfahren jemals gebrochen werden.

SPHINCS+ ist ein digitaler Signaturalgorithmus, dessen Sicherheit ausschließlich von der Kollisionsresistenz einer kryptografischen Hashfunktion abhängt — einer Annahme mit einer deutlich längeren Erfolgsbilanz als die Gitterprobleme hinter Dilithium und Kyber. NIST standardisierte ihn 2024 als SLH-DSA (FIPS 205), ausdrücklich als Rückfalloption: Sollte ein künftiger mathematischer Durchbruch gitterbasierte Kryptografie jemals schwächen, würden hashbasierte Signaturen wie SPHINCS+ weiterhin standhalten, da sie auf einer strukturell anderen, unabhängig untersuchten Härteannahme beruhen. Der Kompromiss betrifft Größe und Geschwindigkeit. SPHINCS+-Signaturen liegen bei mehreren Dutzend Kilobyte, weit größer als bei Dilithium, und das Signieren ist merklich langsamer. Die meisten Einsätze dürften Dilithium als Standard verwenden und SPHINCS+ für Hochsicherheitsfälle wie Firmware-Signierung oder langlebige Root-Zertifikate reservieren, wo sich der Leistungsaufwand im Austausch für eine zweite, unabhängige Verteidigungslinie lohnt.