跳到主要内容

为长久保密提前做准备

  • 抗量子密码学解决什么问题?

    它研究能在已知量子攻击模型下保持安全的算法。消息仍在普通手机和电脑上发送;变化发生在建立密钥等密码机制中,并不需要量子设备。

  • 为什么先从密钥交换着手?

    通信双方必须先建立可用的共享密钥,后续内容保护才有基础。如果建立密钥的公钥方法将来受到挑战,即使消息加密算法仍可靠,也需要重新审视这一入口。

  • 现有加密会一下子失去作用吗?

    不会一概如此。密钥交换、数字签名与对称加密建立在不同原理上,受量子算法影响的方式也不同。判断风险时,要先说清讨论的是哪一层。

  • 为什么现在讨论多年后的风险?

    某些资料需要在多年后仍保持私密。被保存的加密数据可能等待未来更强的分析能力,因此评估算法迁移不能只看今天是否能被解开。

  • Letstalk 采用怎样的组合思路?

    现有说明采用 ML-KEM 与 Curve25519 ECDH 结合的混合密钥交换思路。ML-KEM 对应 NIST FIPS 203;实际安全仍依赖实现质量、密钥管理、客户端更新和设备状态,不能由算法名称单独保证。