时间:2024-11-04 编辑:长睡不醒
在2024年2月21日,apple公布了一项重大安全升级,名为pq3的新imessage后量子加密协议。这一协议的推出,标志着apple在保障用户通信安全方面迈出了历史性的一步。pq3不仅代表了端到端安全消息传递技术的最前沿,更是针对未来量子计算威胁的一次重要防御。
pq3,即post quantum cryptography 3的缩写,是一种旨在保护通信免受量子计算攻击的新型加密协议。量子计算的发展对现有的公钥和密钥交换方法构成了巨大威胁,因为量子计算机几乎可以立即破解这些加密方式。为了应对这一潜在威胁,apple推出了pq3,这是一种“突破性”和“最先进”的协议,可以针对高度复杂的量子攻击提供广泛的防御。
apple为pq3制定了一套独特的三级安全标准,这是首个被认定为达到apple所谓“3级安全”的消息传递协议。在现有的通信安全衡量体系中,通常分为以下三个级别:
- 级别0:邮件保持未加密状态。
- 级别1:消息是端到端加密的,但没有额外的身份验证或量子安全性。
- 级别2:包括身份验证和量子安全性,但仅限于初始密钥建立。
pq3则超越了这些级别,实现了全面的三级安全保护。这意味着它不仅保护初始密钥,还包括持续的密钥更新机制,即使密钥被泄露,也能快速自动恢复对话的加密安全性。
pq3的一项重大创新在于其定期后量子密钥更新机制。这是大规模加密消息传递协议中的首创,通过频繁重新生成新的抗量子密钥,最大程度确保安全性与用户体验的平衡。此机制可以在密钥泄露后恢复对话的保密性,通过生成新的加密密钥,确保正在进行的对话重新获得安全状态。
pq3基于混合设计,将新的后量子算法与当前的椭圆曲线算法相结合,确保了pq3的安全性永远不会低于现有协议。它集成了kyber算法来满足其后量子密码学需求,该算法得到了全球密码学社区的支持,并被nist认可为可靠的选择。
在pq3中,与对话一起发送的新密钥用于创建无法从过去的消息加密密钥中计算出来的新消息加密密钥,从而使对话恢复到安全状态,即使以前的密钥被对手提取或破坏。
apple将逐步开始将pq3用于支持与ios 17.4、ipados 17.4、macos 14.4和watchos 10.4的imessage对话。这些软件更新的最新测试版已经具有此安全协议。apple表示,pq3的推出旨在保护用户免受“立即收获,稍后解密”攻击,即攻击者可以在将来到达之前收集大量加密数据,并在量子计算机可用时解密。
pq3的推出不仅为apple用户带来了高水平的通信安全,也为整个行业树立了可遵循的安全标准。随着量子计算的不断发展,pq3将成为保护用户隐私和数据安全的重要工具。
自2011年推出以来,apple的imessage一直支持端到端加密,并且默认情况下启用。多年来,apple不断改进其密码学技术,以确保用户数据的安全性。pq3的推出,再次证明了apple对用户隐私和安全的承诺。通过不断的研究和创新,apple将继续为用户提供最可靠、最安全的通信服务。