Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 404

Falcon (схема подписи)

Что такое Falcon (схема подписи)?

Falcon (схема подписи)Постквантовая решёточная схема подписи на NTRU-решётках; выбрана NIST в 2022 году за компактные подписи и сейчас завершает стандартизацию как FIPS 206 (FN-DSA).


Falcon (Fast-Fourier Lattice-based Compact Signatures over NTRU) — это схема подписи типа hash-and-sign, построенная на каркасе GPV; её безопасность опирается на задачу Short Integer Solution над NTRU-решётками. Подписи получаются необычно компактными — около 666 байт для Falcon-512 и 1280 байт для Falcon-1024 — ценой сложной гауссовской выборки с плавающей запятой, что затрудняет реализации, устойчивые к атакам по сторонним каналам. NIST выбрал Falcon в третьем раунде PQC в 2022 году наряду с Dilithium и SPHINCS+ и завершает стандартизацию как FIPS 206 (FN-DSA), который ожидается после FIPS 203, 204 и 205. Небольшая длина подписей делает его привлекательным для протоколов с ограниченной полосой, таких как DNSSEC и сертификаты TLS.

Примеры

  1. 01

    Рассматривается для подписи зон DNSSEC, где размер подписи является критическим ограничением.

  2. 02

    Применяется в исследовательских цепочках сертификатов X.509 для уменьшения объёма TLS-рукопожатия.

Частые вопросы

Что такое Falcon (схема подписи)?

Постквантовая решёточная схема подписи на NTRU-решётках; выбрана NIST в 2022 году за компактные подписи и сейчас завершает стандартизацию как FIPS 206 (FN-DSA). Относится к категории Криптография в кибербезопасности.

Что означает Falcon (схема подписи)?

Постквантовая решёточная схема подписи на NTRU-решётках; выбрана NIST в 2022 году за компактные подписи и сейчас завершает стандартизацию как FIPS 206 (FN-DSA).

Как работает Falcon (схема подписи)?

Falcon (Fast-Fourier Lattice-based Compact Signatures over NTRU) — это схема подписи типа hash-and-sign, построенная на каркасе GPV; её безопасность опирается на задачу Short Integer Solution над NTRU-решётками. Подписи получаются необычно компактными — около 666 байт для Falcon-512 и 1280 байт для Falcon-1024 — ценой сложной гауссовской выборки с плавающей запятой, что затрудняет реализации, устойчивые к атакам по сторонним каналам. NIST выбрал Falcon в третьем раунде PQC в 2022 году наряду с Dilithium и SPHINCS+ и завершает стандартизацию как FIPS 206 (FN-DSA), который ожидается после FIPS 203, 204 и 205. Небольшая длина подписей делает его привлекательным для протоколов с ограниченной полосой, таких как DNSSEC и сертификаты TLS.

Как защититься от Falcon (схема подписи)?

Защита от Falcon (схема подписи) обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Falcon (схема подписи)?

Распространённые альтернативные названия: FN-DSA, FIPS 206.

Связанные термины