密码学领域亟需专属抽象层
IBM Research在Eurocrypt 2026的MAgiCS研讨会上提出了一种解决"密码敏捷性"问题的新方法。核心思路是:应用程序不应决定如何执行加密操作,而只需表达需求,算法选择由独立的抽象层集中管理。研究团队...
IBM Research在Eurocrypt 2026的MAgiCS研讨会上提出了一种解决"密码敏捷性"问题的新方法。核心思路是:应用程序不应决定如何执行加密操作,而只需表达需求,算法选择由独立的抽象层集中管理。研究团队...
IBM Research在Eurocrypt 2026的MAgiCS研讨会上提出了一种密码学抽象层方案,旨在解决长期困扰开发者的"加密敏捷性"难题。该方案引入基于"作用域"的意图驱动API,将算法选择从应用代码中剥离,交...
美国国防部宣布将建立后量子加密(PQC)集中监管架构,并更新网络安全成熟度模型认证(CMMC)以纳入PQC要求。一项行政令要求所有联邦承包商在2030年底前遵守NIST后量子密码标准。Gartner警告,目前不足10%的...
阿联酋网络安全委员会与阿布扎比网络安全公司QuantumGate联合推出国家级加密资产发现工具(CDT),作为国家后量子迁移计划的核心组成部分。该平台可自动识别、编目和管理组织内部的加密系统,帮助企业在量子计算时代到来前...
随着芯片设计、制造、部署及长期维护的复杂性不断提升,保持安全算法的时效性已成为贯穿整个供应链的生命周期挑战。为应对后量子时代的新型威胁,硬件从设计之初就需具备密码敏捷性、可信根架构和可靠的更新机制。当前最大障碍包括:供应...
苹果近日在GitHub发布了corecrypto源代码库,并附上详细技术说明,介绍其在iPhone、Mac等设备上推进后量子密码学工作的成果。此次发布包含ML-KEM与ML-DSA两种后量子算法的实现代码、测试工具及形式...
曾以企业智能手机闻名的黑莓公司,历经十年转型后再度聚焦,将战略重心集中于政府与关键基础设施的安全通信。公司已完成出售Cylance端点安全业务,全力推进军事级加密通信、嵌入式软件及危机管理解决方案。面对AI驱动的深度伪造...
荷兰审计法院近期报告显示,虽然荷兰在量子研究领域处于欧洲领先地位,并已累计投入6.15亿欧元建设量子生态系统,但71%的政府机构尚未采取任何措施应对量子计算机对现有加密体系的潜在威胁。荷兰情报部门警告,"Q日"(量子计算...
安全公司Rapid7近日逆向分析了一款名为Kyber的勒索软件,确认其Windows变体使用了ML-KEM1024(后量子密码学标准中最高强度版本)来保护AES-256加密密钥,成为首个经证实使用后量子密码学技术的勒索软...
谷歌近日宣布,将应对"Q日"(即量子计算机可破解现有公钥加密算法的时间节点)的内部准备截止时间提前至2029年,远早于此前预期。谷歌呼吁全行业加速采用后量子密码学(PQC)算法。与此同时,谷歌首次公开披露Android系...
芯片安全已不再是算法选择问题,而是必须在架构阶段提前决策的核心约束。后量子密码学(PQC)需嵌入真实硬件,而非仅停留在算法层面;汽车领域因ECU数量庞大、供应链复杂,面临尤为严峻的挑战。AI加速攻击、侧信道漏洞、供应链透...
随着量子计算硬件快速进步,谷歌与Cloudflare已将量子威胁截止日期提前至2029年。研究显示,量子计算机仅需1200至1450个逻辑量子比特即可破解椭圆曲线加密,而该加密广泛用于身份认证与数字签名。专家指出,相比数...
两位知名密码学家正就量子计算对现代加密技术的威胁程度打赌。一方认为后量子密码学(PQC)转型刻不容缓,另一方则认为量子计算机在2035年前不会具备破解现有加密算法的能力。赌注金额为5000美元,涉及ML-KEM-768与...
亚马逊推出mlkem-native高保证、高性能的ML-KEM C语言实现,结合参考实现的简洁性与研究优化及形式化验证。利用CBMC和SLOTHY等自动化工具确保内存安全、类型安全和功能正确性,在数学确定性基础上实现激进...
谷歌宣布将后量子密码学迁移目标提前至2029年,比美国CNSA 2.0等其他迁移计划提前三年。网络安全专家指出,这反映了行业对量子威胁认知的转变,从预测"Q日"转向预防性管理当前风险。目前威胁行为者正通过"先收集后解密"...
Google将后量子密码学迁移截止日期从2030年提前至2029年。随着量子计算技术快速发展,破解RSA加密所需的量子比特从2000万降至10万个。目前91%的企业尚未制定后量子密码学路线图,80%的企业密码库和硬件安全...
谷歌发布白皮书警告,未来量子计算机破解保护加密货币的椭圆曲线密码学所需的量子比特和门操作数量比此前预估显著降低。研究显示,不到50万个物理量子比特就能在几分钟内破解ECDLP-256问题,这比之前估计减少了约20倍。谷歌...
谷歌宣布计划到2029年迁移至后量子密码学,提前原定时间表以应对量子计算威胁。公司调整威胁模型,优先为认证服务进行后量子密码学迁移。Android 17测试版将开始测试后量子密码学增强功能,采用NIST认可的ML-DSA...
F5在拉斯维加斯AppWorld会议上发布了应用交付和安全平台的重大更新。新功能包括F5 Insight可观测性产品、AI驱动的WAF风险评分、AI安全修复工具、Big-IP v21.1的后量子加密支持,以及NGINX中...
大多数组织认为加密数据是安全的,但攻击者已在为量子计算机破解当前加密做准备,采用"现在收集,稍后解密"策略储存加密数据。随着量子计算快速发展,RSA和ECC等现代加密算法将不再安全。混合密码学结合传统加密与ML-KEM等...