Skip to content
首页/术语表/SPHINCS+
Algorithms

SPHINCS+

NIST 标准化为 SLH-DSA 的一种无状态、基于哈希的数字签名算法,为万一基于格的方案被攻破提供一种保守的备用方案。

SPHINCS+ 是一种数字签名算法,其安全性完全依赖于某个密码学哈希函数的抗碰撞性,这一假设的可信历史,比 Dilithium 和 Kyber 背后的格问题要长得多。NIST 在 2024 年将其标准化为 SLH-DSA(FIPS 205),其定位就是一种明确的备份方案:如果未来某项数学突破削弱了基于格的密码学,像 SPHINCS+ 这样基于哈希的签名依然能够保持安全,因为它们依赖的是一个结构上完全不同、经过独立研究的困难性假设。它的代价在于体积和速度。SPHINCS+ 的签名有几十千字节,远大于 Dilithium,签名过程也明显更慢。大多数部署预计会以 Dilithium 作为默认选择,而把 SPHINCS+ 留给高保证级别的场景,比如固件签名或长期使用的根证书,在这些场景中,用性能开销换取一条结构独立的第二道防线是值得的。