Signal采用抗量子的加密算法

admin 2024-01-11 16:39:09 4HOU_新闻 来源:ZONE.CI 全球网 0 阅读模式

Signal在端到端加密消息协议中加入抗量子加密算法。

Signal 是由Signal 公司推出的一款以隐私为核心的即时通信软件,使用强大的端到端加密(E2EE)加密功能来确保通信的私密性,用户发送的任何文字、视频和图片都会进行端对端加密。

量子计算机使用量子比特,用户通过量子计算机可以在很短时间内完成本来需要多年的计算。虽然目前量子计算机尚未应用于攻击,大公司已经在采取措施向抗量子的加密算法迁移。近日,Signal 宣布将升级其使用的端到端通信协议来使用抗量子的加密密钥来保护用户免受未来的潜在攻击。

Signal 使用端到端加密来保护通信双方,主要的威胁在于加密的通信可能会被拦截并解密,暴露通信的内容。升级前,Signal使用"X3DH" (Extended Triple Diffie-Hellman,扩展三方DH)密钥协商协议。升级后,Signal使用"PQXDH" (Post-Quantum Extended Diffie-Hellman,后量子扩展三方DH)密钥协商协议,其中融入了抗量子的密钥生成机制。PQXDH 使用XD3H的椭圆曲线密钥协商协议和抗量子的密钥封装机制CRYSTALS-Kyber。

CRYSTALS-Kyber是NIST批准的抗量子密码学算法,适用于普通加密和需要少量加密密钥快速交换的操作。Signal称CRYSTALS-Kyber有坚实的安全基础,此外也不想将现有椭圆曲线加密替换为后量子的公钥加密系统,而是增强现有加密系统使得攻击者比如攻破两重系统才能计算出密钥以保护用户通信。

Signal 强调向PQXDH的过渡只是实现抗量子的E2EE的第一步,未来还将进行更多升级以填补数据安全的不足以及挑战。

更多关于PQXDH参见:https://signal.org/blog/pqxdh/

本文翻译自:https://www.bleepingcomputer.com/news/security/signal-adds-quantum-resistant-encryption-to-its-e2ee-messaging-protocol/如若转载,请注明原文地址 - 4HOU.COM
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
史上最严重的10起勒索软件攻击 4HOU_新闻

史上最严重的10起勒索软件攻击

与今天的勒索软件攻击相比,世界上首起勒索软件攻击简直就是小菜一碟。1989年,出席世界卫生组织(WHO)艾滋病会议的数千名与会者回到家中,结果在自家的邮箱软盘里
评论:0   参与:  0