加密面临的量子威胁
一句话总结: 未来足够强大的量子计算机,有可能攻破当今支撑大半个互联网的公钥加密。最紧迫的问题是“现在收集,日后解密”——攻击者今天就把加密数据存下来,等量子机器成熟后再破解。答案是后量子密码学,有远见的 VPN 服务早在那一天到来之前,就已经在采用混合方案来保护您的数据。
量子计算机正在稳步进步。当它们足够强大、足够稳定时,其中一类将能够攻破如今守护我们数字世界的部分加密。这既不是科幻,也不是遥不可及的抽象概念:各国政府和标准化机构早已着手准备,向抗量子安全的迁移也已经开始。
有必要把究竟什么受到威胁说清楚。风险主要落在公钥(非对称)密码学上,也就是用于交换密钥、验证身份的那一部分。像 AES 这样的对称加密要坚固得多,基本上只要加长密钥就能面向未来。理解这一区别,才能把威胁放回它应有的比例:它确实严重,但范围明确,而且可以解决。
理解这个问题
当前的加密如何运作
今天的公钥加密依赖于一类数学难题,比如把非常大的数分解质因数——这类问题,常规计算机在任何合理的时间内都几乎不可能解出。
量子计算机为何不同
量子计算机利用量子力学的性质,以全新的方式处理某些问题。对少数特定问题而言,包括支撑当今公钥密码学的那几个,足够大的量子计算机能比任何经典机器快得多地解出答案。
哪些东西面临风险
- 建立 VPN 连接的密钥交换
- 银行与支付的安全
- 安全的即时通讯与电子邮件
- 用于验证软件和网站的数字签名
- 今天被截获、留待日后处理的加密数据
“现在收集,日后解密”的问题
正因如此,即便真正可用的量子计算机尚不存在,这个威胁依然紧迫。对手今天就可以记录加密流量、窃取加密档案,用极低的成本把它们存起来,然后只需等待。一旦足够强大的量子计算机问世,所有收集来的数据都会被回溯性地读取。对任何需要保密多年的内容来说,计时早已开始——这正是向抗量子加密迁移不能等硬件出现的原因。
后量子密码学(PQC)
后量子密码学采用全新的算法,专门设计用来抵御来自经典计算机和量子计算机的攻击。关键在于,这些算法就跑在今天普通的硬件上;使用它们并不需要量子计算机,需要防范的才是。
主流 PQC 算法
- CRYSTALS-Kyber - 被标准化机构选定用于密钥交换
- CRYSTALS-Dilithium - 数字签名领域的主要选择之一
- SPHINCS+ - 基于哈希的稳健签名备选方案
时间表
对于具备密码学威胁的量子计算机何时出现,各方估计不一,许多专家指向大约未来 10 到 15 年这个区间。不过,由于“现在收集、日后解密”的风险,安全界正在此刻行动,而不是等待那个节点。
VPN 如何为此做准备
有远见的 VPN 服务商正在采用混合加密:让一套经典算法和一套后量子算法并行运行。万一其中之一被攻破,另一套仍然保护着连接——这正是混合方案的价值,它让迁移变得稳妥,而不必把全部赌注押在一个全新的算法上。
当前进展
- 研究、测试与标准化都已推进得相当深入
- 早期的混合实现已开始出现在正式发布的产品中
- 更大范围的过渡预计将在未来几年内展开
这对您意味着什么
今天
当前的 VPN 加密,面对真实存在的计算机依然安全。实际可行的一步很简单:选择一家持续更新自身密码技术的服务商的 VPN。
明天
随着后量子与混合方案逐渐成熟,请优先考虑采用它们的服务商——如果您处理的数据需要长期保密,就更该如此。
您今天需要为此担心吗?
对绝大多数日常用户而言,诚实的回答是:了解它,但不必恐慌。此刻保护您的银行业务、通讯和 VPN 流量的加密,面对当今存在的每一台计算机都是安全的,而且这一点还会持续多年。真正值得担心的范围很窄也很具体:那些必须保密很久很久的数据,例如国家机密、医疗记录,或价值周期漫长的商业情报,正暴露在“现在收集、日后解密”的策略之下,本就应该开始转向抗量子的保护。而对于几天或几周内就失去价值的日常个人流量来说,等到某台量子计算机能够解读时,被截获的数据包早已没什么用处。
如何让您的隐私面向未来
实用的建议简单得令人安心。请选择那些主动维护自身密码技术、并公开说明所用方案的服务商,而不是设置一次便束之高阁的那类。优先考虑已经公布后量子或混合加密具体计划的服务。让应用和设备保持更新,因为密码学上的升级正是通过这些更新送达的。同时也请保持务实的预期:向后量子密码学的迁移是一项跨越数年、涉及整个行业的工程,由标准化机构和厂商共同推进,并不需要个人去设计。您要做的,主要就是挑选真正重视这件事的工具,并让它们保持最新。
GLOBEX 的承诺
在 GLOBEX,我们密切关注密码学的进展,并打算在标准与工具成熟之际采用后量子及混合防护,让您的数据既能抵御今天的威胁,也能应对明天的威胁。
量子时代正在到来,但它是按照安全行业早已积极准备的时间表到来的,不会打任何人一个措手不及。今天保护您的加密依然坚固,用来替换脆弱环节的算法早已存在并能在普通硬件上运行,向混合与后量子方案的过渡也已在浏览器、通讯应用和 VPN 中稳步推进。对您而言,正确的姿态是从容的警惕:理解“现在收集、日后解密”的风险,把真正需要长期保守的秘密尽早保护起来,并选择那些把密码技术视为需要长期维护与升级之物的服务商。做到这些,您的隐私就能完好地从今天的威胁走向明天的威胁。今天与明天,都与 GLOBEX 一起保持安全。