NSA 与 IETF:混合加密标准的博弈
NSA and IETF, Part 9
在 NSA 及其盟友试图推动 IETF 标准化移除 TLS 中 ECC+ML-KEM 混合加密方案里的 ECC 安全层时,我发起了公众反对行动。投票期间,82 人在邮件列表中明确表达了反对意见,其中包括 ML-KEM 的共同设计者 Roberto Avanzi,他直言单独使用 ML-KEM 存在风险。尽管 IETF 规则明确要求“大致共识”需获得绝大多数关注者的同意,且反对意见未被解决,工作组主席却无视规则,强行宣布达成“大致共识”并推进该标准。他们不断变换理由,从依赖“既有专家”到声称“不看重票数”,甚至试图压制技术讨论。这场围绕加密标准制定权的斗争,暴露了标准组织在面对政府压力时的程序漏洞与责任缺失。
作为 ML-KEM 的共同设计者,我不会信任单独使用它:万一它在数学上或在经典计算模型(即非量子)中被破解怎么办?混合方案更好,而 ECC 带来的额外时间开销并不显著。