
后量子加密时代已来:为什么我们必须现在就升级安全防护?
除了人工智能,量子计算也迎来了爆发期。麦肯锡数据显示,2025年量子计算初创企业的投资激增6倍,达到130亿美元。除了科技巨头的竞逐,特朗普政府也在当年5月承诺出资20亿美元入股9家量子计算公司。
与AI这种通用技术不同,量子计算的超强算力主要用于复杂的物理和化学数字模拟,在许多普通任务上它并不会比普通电脑更好。然而,它对网络安全将带来颠覆性的毁灭影响。
致命威胁:“Q日”将至
现代全球商业和通信的隐私安全,完全依赖于传统计算机需要耗时数十亿年才能破解的加密算法。但量子计算机只需几分钟即可攻破这些密码。一旦这一天到来(极客们称之为“Q-day”),从信用卡信息到私人照片,现有的网络加密传输方式将彻底失效。
更糟糕的是,威胁正在当下发生。这并不是一个瞬间发生的突发事件,而是一个渐进过程。一些情报机构和网络黑客目前正在大肆截获并存储当前的加密数据,只等未来量子计算机成熟后进行解密(即“先收集,后解密”)。
解决方案:后量子密码学(PQC)
好消息是,解决方案已经存在——后量子密码学(PQC)。它基于量子计算机无法破解的数学原理,且目前已能运行在传统计算机上。
虽然它不像传统加密那样经过数十年的实战检验,但我们可以将两者结合,提供双重保护。目前,Firefox、Chrome、苹果的 iMessage 以及各大云服务商已经启用了 PQC。Cloudflare 指出,其处理的前端流量中已有 59% 完成了切换(一年前仅为 38%)。
面临的阻碍:后端与老旧设备
但安全漏洞依然巨大。在 Cloudflare 处理的后端服务器中,仅有 11% 支持 PQC。
许多组织内部充斥着难以升级的联网设备(如传感器、医疗设备等)。这些设备的芯片性能过弱,无法运行计算要求更高的 PQC。如果制造商已倒闭或停止维护,这些老旧设备就永远无法得到更新。2017年英国医疗系统因未更新 Windows 系统而遭遇勒索软件重创的教训,随时可能在量子时代重演。
总结
企业和政府必须立即投资升级系统。尽管 PQC 是一门新技术,可能存在尚未被发现的漏洞,但现在进行升级并持续进行压力测试,是保护当前和未来数据安全的唯一出路。