苹果推出后量子加密协议PQ3,iMessage即将迎来大升级!

安全
PQ3 具有抗妥协加密和广泛的防御功能,甚至可以抵御高度复杂的量子攻击,是首个达到三级安全等级的信息协议。

近日,苹果公布了一种新的 iMessage 后量子加密协议,称为 PQ3。PQ3 具有抗妥协加密和广泛的防御功能,可以“针对高度复杂的量子攻击提供广泛的防御”。同时,也是首个达到三级安全等级的信息协议。该协议是开创性的、最先进的,在任何大规模部署的加密协议中都具有更强的安全性能。

去年秋天,Signal平台引入了后量子密码(PQC)安全增强功能,并采用“密钥建立”机制。相比之下,苹果选择了双重安全层:PQC密钥建立和持续PQC密钥更新。

苹果指出,在使用只有对话密钥未被泄露的情况下才能提供量子安全保障时,Signal引入的PQC密钥建立(2级)是“受欢迎且关键的一步”。然而只有当初始密钥和持续的密钥更新得到保护时才能实现更高级别的安全。这就是为什么PQ3(3级)协议对于保护初始密钥和持续密钥更新非常重要。

重要的是,即使当初始密钥被泄露时,iMessage也能够自动恢复对话的加密安全性。这一功能使得PQ3在保护用户隐私方面具有重要意义。

2022 年 7 月,美国商务部国家标准与技术研究院(NIST)选择 Kyber 作为后量子加密算法,用于通用加密。去年,亚马逊网络服务(AWS)、Cloudflare、谷歌和 Signal 宣布在其产品中支持抗量子加密。

苹果是最新加入后量子加密技术(PQC)行列的公司,其 PQ3 结合了 Kyber 和 ECC,旨在实现三级安全。相比之下,Signal 推出了自己的 PQXDH 协议,提供 2 级安全性,建立 PQC 密钥进行加密。

根据苹果公司的说法,该协议通过限制单个失密密钥可解密的信息数量来降低密钥失密的影响。其密钥轮换方案保证密钥最多每 50 条信息轮换一次,至少每七天轮换一次。

PQ3 或将在下个月的 iOS 17.4、iPadOS 17.4、macOS 14.4 和 watchOS 10.4 全面上市时开始逐步推出。

在库比蒂诺推出 iMessage 安全升级之前,苹果决定在今年晚些时候将富通信服务(RCS)引入其 "信息 "应用,这标志着从非安全短信标准向安全短信标准的急需转变。此外,苹果还表示将努力提高 RCS 消息的安全性和加密性。

虽然采用先进的保护措施是值得推崇的,但这一措施是否会扩展到 iMessage 以外,包括 RCS 消息,还有待观察。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2010-04-01 16:03:15

无线加密协议无线网卡

2023-05-22 09:49:58

苹果AI

2010-04-01 16:09:17

无线加密协议兼容

2010-07-13 14:41:14

2013-09-27 10:32:19

2021-02-08 16:13:15

深信服技术认证网络信息

2009-11-07 13:40:07

2010-07-07 10:31:45

2012-02-15 10:44:20

JavaJava Socket

2020-08-24 18:00:58

微软Windows 10Windows

2010-07-26 09:47:14

2010-09-27 16:43:57

2010-09-07 10:57:54

2010-09-29 08:31:23

2009-01-11 09:24:00

2020-09-01 20:24:32

华为鸿蒙手机版本

2011-12-18 18:12:25

苹果

2021-09-04 15:30:14

GitHubGit协议加密

2021-05-27 15:12:34

WindowsOutlook微软

2011-06-07 08:03:30

点赞
收藏

51CTO技术栈公众号