后量子安全:人工智能发现新数字签名候选者的漏洞
后量子安全再次成为焦点,此次是由于Anthropic的声明:Claude Mythos Preview模型揭示了对HAWK数字签名算法的新攻击变种,该算法被视为未来后量子密码学的潜在工具。
根据该公司的数据,研究耗时约60小时,计算成本约为10万美元。新方法将HAWK最不安全版本的密钥破解复杂度从约2⁶⁴降低到2³⁸次操作。
更可靠的密钥选项仍然保持稳健。但这种选择存在一个弱点:算法几乎失去了效率优势。换句话说,它可能更安全,但不再那么方便,这也是当初考虑它的原因。
为什么这对比特币和以太坊不是直接威胁 这项发现对比特币和以太坊并没有直接影响。这些网络使用的是另一种类型的签名——椭圆曲线密码学,而实验并未针对它们。它们的公钥密码系统结构不同:电子签名确认了所有者支配货币的权利,而公共地址并不暴露私钥(密码学将其视为用户的主要秘密)。
但对市场来说,这仍然是一个重要信号:人工智能的发展加速了对新防护解决方案和攻击的探索。对于计算机安全而言,这意味着前景广阔的加密方案和任何新密码都必须更快、更严格地进行验证。
系统需要存储秘密的时间越长,就越早需要准备过渡到后量子算法:今天被截获的数据,明天可能会在更强大的计算机上尝试解密。
后量子安全的简单解释 后量子安全是指转向能够抵御不仅普通攻击,还能抵御未来量子计算机攻击的密码学方法。这对需要存储多年数据的情况至关重要:金融交易、政府系统、云服务、物联网设备和安全通信。
密码保护总体上是为了隐藏数据,防止他人悄悄更改,并确认是谁签署了消息或操作。这是三个基本任务:机密性、完整性和身份验证。
后量子算法的种类 后量子算法是一种加密或数字签名方案,旨在抵御量子攻击。这类方法包括基于格、编码、多项式、哈希函数和同态映射的算法。HAWK正是这一候选者的代表,尽管目前在比特币中并未使用。
量子加密是一个独立的概念:它利用量子粒子的特性来保护通道,而不仅仅依赖于数学问题的复杂性。在经典密码学中,安全性通常依赖于密钥几乎不可能被破解;而在量子方法中,试图悄悄截获密钥的行为本身应该留下痕迹。
量子风险的来源 加密行业讨论的主要危险与未来的量子计算机有关。如果足够强大的量子计算机成为现实,它理论上能够根据已知的公钥计算出私钥。这对许多依赖于反向计算复杂性的系统构成了风险。
这些场景的基础是量子力学,而在密码学中,常常提到Shor算法:它对那些安全性依赖于因式分解或离散对数的方案构成威胁。RSA、DSA、ECDSA、DH和ElGamal等算法依赖于这些问题,因此一旦出现足够强大的量子计算机,电子商务、银行交易、安全通信以及通过签名或密钥交换确认信任的服务都可能受到影响。
比特币在转账时使用公钥。其他加密货币以及某些银行应用也有类似的逻辑。因此,后量子密码学和PQC方向不再是抽象的科学主题,而是基础设施的实际问题。
如何应对量子威胁
准备工作从清点开始:需要了解在哪里使用签名、密钥交换和长期存储敏感数据。接下来,应关注NIST和ISO标准,在试点系统中测试后量子方案,并建立密码灵活性,以便在不完全重建基础设施的情况下更换算法。
实际上,这意味着更新库、检查兼容性、制定密钥和地址的迁移计划,以及在过渡期间使用组合方案,使经典保护与后量子保护共同工作。
比特币讨论的内容
现有的签名在强大的量子计算机出现时可能会显得不足。因此,科学家们提前开发了针对量子攻击的新方案。HAWK是其中一个备选方案,但目前尚未在任何地方使用,也不计划在比特币中实施。
- BIP-360 --- 过渡到量子抗性地址的计划。该计划提供了多个算法供选择:如果一个选项被攻破,网络可以切换到另一个。
- BIP-361 --- 冻结超过三分之一所有比特币的想法,这些比特币存放在旧的和最脆弱的地址上。作者认为,随着人工智能的发展,时间变得越来越紧迫,因为即使是经典的非量子攻击也加速了20倍。
尽管量子威胁目前仍然是理论上的,但它已经在改变市场。行业正在将保护机制和后量子解决方案引入加密项目,关键参与者在此方面投入了数千万美元。一些区块链网络已经从讨论转向新算法的实际设置。
在这种背景下,对标准和密钥保护的关注只会增加:
- NIST正在制定后量子密码学标准,并为行业设定基准。
- IBM和其他科技公司正在投资量子技术。
- 密钥保护成为国家级网络安全的一部分,包括网络战争的逻辑。
-- 价格
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

NBA请求获取预测市场数据以检测操纵行为

俄罗斯在阿根廷和玻利维亚使用ChatGPT进行操作

下周美国 CPI 的决定性意义:美联储 10 月不加息?

加密货币、乌干达儿童与震撼弗拉维奥·博尔索纳罗竞选的指控

30年期利率为5.7%:比特币在美联储与债务之间受困

OJK在印度尼西亚准备新的加密货币交易系统,交易所的角色将发生变化? - 世界金融科技

Endeavor Catalyst筹集3.2亿美元投资于硅谷以外的初创企业

Ondo Private Markets推出代币化IPO前AI票据:运作方式、购买对象及其为何并非股票

TOKEN2049参会见闻:行业正在发生哪些变化?

三星钱包将在美国8,200万台 Galaxy 设备上新增 Solana USDC 支持:10 月推出什么,以及哪些内容尚未确认

当 Agent 学会「串通」:AI 越来越聪明,如何划定安全边界?

ESMA要求欧盟加密平台在三个月内下架不符合MiCA规定的稳定币:这对欧洲USDT持有者意味着什么

2026年加密营销仍然有效的策略(以及无效的策略)

AI 正在攻破数学堡垒,加密货币的「数学末日」是杞人忧天吗?

邵艾伦对话孙宇晨:年轻人如何抓住AI时代的机会?

佛罗里达州对加密货币取款机使用设定新限制,金额从2000美元到10000美元不等

比索债务:市场对每三个月一次的新“到期墙”的恐惧加剧

为什么比特币可能在另一次失败反弹后跌破80,000美元

对冲基金被迫抛售以止损,美国 10 年期国债收益率或突破 6%

WEEX 上线「美股财报预言家」,预测美股涨跌瓜分 6,000 USDT
邀请用户围绕闪迪(SNDK)、特斯拉(TSLA)、谷歌(GOOGL)、英特尔(INTC)等热门公司的财报发布及股价表现参与涨跌竞猜,赢取 USDT 奖励。

加密公司转向Anthropic AI寻找安全漏洞

MedCred:一份秘密发布声称暴露了274,534名用户的数据

BigTime|做市商进场背后:做市合约的透明度缺口

巴西的支持:弗拉维奥·博索纳罗和斯科特·贝森特为路易斯·卡普托提供支持,但市场对活动的反应不佳

谷歌云关闭区块链服务,并给出迁移至Quicknode的最后期限

美联储:成员间对年底前再次加息的共识增强

从Web3到实体经济:Erable°成为影响力融资的重要参与者

理解数字货币和数字收益

XDP币价格在9月上币后跌破0.02美元:Doppler Finance上线后持续下跌的背后原因是什么?



