7.1.1.2 CRYSTALS-Dilithium (ML-DSA):核心签名标准 7.1.1.2 CRYSTALS-Dilithium(ML-DSA):核心签名标准 ——当“拒绝采样”在嵌入式设备上卡住37毫秒:一个真实世界中的侧信道规避与确定性重采样实践手记 凌晨两点十七分,某工业网关固件升级失败日志里跳出一行不起眼的报错: 不是内存越界,不是签名验证失败,甚至不是密钥加载异常。它卡在了最基础、最“理论安全”的一步:拒绝采样(rejection sampling)。 这不是教科书里的理想模型——没有无限精度浮点数,没有零延迟内存访问,没有均匀时钟抖动。