学习

量子计算机会破解您的加密吗?

量子计算机有朝一日可能破解某些互联网加密。但它们对各类加密的威胁并不相同。对于设备上用 AES-256 保护的文件,前景是令人安心的。下面是抛开炒作后的真实情况。

要点速览

  • 能够破解现代加密的量子计算机,目前还不存在。
  • 它们可能威胁到用于建立安全互联网连接的公钥加密。
  • 用于存储文件的 AES-256,面对已知的量子攻击仍有很大的安全余量。
  • “先窃取,后解密”,涉及的是那些在网络传输过程中被记录下来的敏感数据。
  • Sealby 在您的设备上使用 AES-256 加密保险库文件,全程不需要通过互联网交换密钥。

两种加密方式

把加密所做的两件事分开来看,量子计算的问题就会清楚很多。

对称加密用同一把密钥来加锁和解锁数据。AES-256 就是对称加密,适合用来保护设备上的照片、文档或保险库。

公钥加密帮助双方建立安全的互联网连接,靠的是普通计算机难以破解的数学难题,用来保护网页浏览、消息传送和各种在线服务。

量子计算机对第二件事的影响,会比对第一件事大得多。这也是为什么“量子计算机会破解加密”这种说法,未免过于笼统。

量子计算机可能改变什么

量子计算机不只是一台更快的笔记本电脑,它能用完全不同的方式解决某些数学问题。一旦出现规模足够大、纠错能力足够强的量子计算机,常见的公钥加密系统就可能被攻破。

这样的机器目前还不存在,具体时间也说不准。但企业和标准组织已经在着手准备后量子密码学——一种既能抵御普通计算机、也能抵御量子计算机的加密方法。

为什么 AES-256 加密的文件依然安全

AES-256 属于处境比较有利的一类。目前已知最有效的通用量子捷径,会把它的有效强度从 256 位降到大约 128 位。而 128 位密钥,在实际中依然大到无法暴力破解。

只要实现得当,AES-256 仍然是保护存储文件的绝佳选择。不过,弱密码短语、恶意软件或未锁定的手机,都可能在不破解 AES 的情况下让文件泄露。

举个例子:手机上一张用 AES-256 加密的照片,和攻击者记录下的一段旧网络连接,风险并不一样。前者用的是本地密钥,后者在数据传输时用的可能是公钥加密方法。

“先窃取,后解密”

攻击者现在就可以把加密的通信记录下来,保存好几年。一旦当初连接所用的公钥加密方式变得可以破解,这些存下来的记录就可能被读取。

这对需要长期保密的政府、医疗、法律或商业记录影响最大。服务方可以用后量子加密方法来降低风险。至于个人文件,用强本地加密并保护好密钥就够了。

网络世界正在发生什么变化

后量子加密标准已经存在,浏览器、操作系统、消息服务和网站都在逐步采用。这个转变需要时间。

对大多数人来说,这种转变会通过软件和服务更新自然完成。及时安装更新,就是从中受益的一个实际做法。

这对 Sealby 文件意味着什么

Sealby 在您的 iPhone 上用 AES-256 加密文件。保险库文件不依赖与 Sealby 服务器之间的公钥交换,因此“先窃取,后解密”对它们的本地加密并不适用。

使用强 PIN 码或密码短语,保护好您的设备,并及时安装更新。随着量子技术的发展,AES-256 仍能为您的文件提供充足的安全余量。

快速问答

量子计算机会破解所有加密吗?

不会。一台足够强大的量子计算机,可能会威胁用于互联网连接的公钥加密。而像 AES-256 这样用于存储数据的对称加密,受到的影响要小得多,只要使用得当,实际使用中仍然安全。

AES-256 能抵御量子计算机吗?

从实际角度来说,可以。目前已知最有效的通用量子攻击,会把 AES-256 的有效强度降到大约 128 位——这依然远远超出了可行的暴力破解范围。

“先窃取,后解密”是什么意思?

攻击者现在把加密的通信记录下来,指望以后用强大的量子计算机将其解密。这对那些需要保密多年的信息影响最大。

我需要为量子计算机做些什么吗?

对于个人的 AES-256 加密文件,使用强密码短语并及时更新设备就够了。互联网服务正在逐步采用后量子加密,您通常不需要自己去改动任何设置。

你的保险库,已经就绪。

下载 Sealby,守护重要的东西。设置不到一分钟,也无需创建任何账户。

在 App Store 下载

iPhone 和 iPad · iOS 17+ · 免费