學習

量子電腦會破解您的加密嗎?

量子電腦有一天或許能破解某些網路加密方式,但它們對各種加密的威脅程度並不相同。對於裝置上以 AES-256 保護的檔案來說,前景相當令人安心。以下是不誇大其詞的實際情況。

重點整理

  • 目前還沒有能夠破解現代加密的量子電腦。
  • 它們未來可能威脅用來建立安全網路連線的公開金鑰加密。
  • 用於儲存檔案的 AES-256,面對已知的量子攻擊仍保有很大的安全餘裕。
  • 「現在蒐集、日後解密」這種手法,針對的是網路傳輸過程中被記錄下來的敏感資料。
  • Sealby 在您的裝置上使用 AES-256 加密保管庫檔案,過程不需要透過網路交換金鑰。

兩種加密方式

只要把加密所做的兩件事分開來看,量子電腦的問題就會清楚許多。

對稱式加密使用同一把密鑰來鎖定和解開資料。AES-256 就是對稱式加密,適合用在裝置上的照片、文件或保管庫。

公開金鑰加密能協助雙方建立安全的網路連線,靠著一般電腦難以破解的數學運算,保護網頁瀏覽、訊息傳送和線上服務的安全。

量子電腦對第二件事的影響,會遠比對第一件事來得大。這也是為什麼「量子電腦會破解加密」這種說法過於籠統。

量子電腦可能改變什麼

量子電腦不只是速度更快的電腦,它能用截然不同的方式解開某些數學問題。一旦出現規模夠大、具備錯誤修正能力的量子電腦,就可能會動搖常見的公開金鑰系統。

這樣的機器目前還不存在,時間表也尚未確定。不過各家公司和標準制定機構已經開始著手準備「後量子密碼學」——一種設計來同時抵禦一般電腦與量子電腦的加密方法。

為什麼 AES-256 加密的檔案依然安全

AES-256 屬於處境比較有利的一類。目前已知最有效的量子捷徑,會把它的有效強度從 256 位元降到大約 128 位元,而 128 位元的金鑰在實務上依然大到不可能被暴力破解。

只要實作正確,AES-256 依然是保護儲存檔案的絕佳選擇。不過,太弱的密碼短語、惡意軟體或未鎖定的手機,仍然可能在不破解 AES 的情況下讓檔案外洩。

舉例來說,手機上以 AES-256 加密的照片,和攻擊者記錄下來的舊網路連線,兩者面對的風險並不相同。前者使用的是本機的密鑰,後者則可能是資料傳輸過程中使用的公開金鑰方法。

「現在蒐集、日後解密」

攻擊者可能現在就把加密的網路流量記錄下來,並保存多年。如果當初那次連線所用的公開金鑰加密日後被破解,這些保存下來的記錄就可能被讀取。

這對需要長期保存的政府、醫療、法律或商業紀錄影響最大。各項服務可以透過後量子加密方法降低風險;至於個人檔案,請使用強度足夠的本機加密,並妥善保護金鑰。

網路上正在改變什麼

後量子加密標準已經存在,瀏覽器、作業系統、訊息服務和網站正逐步採用。整個轉換過程需要時間。

對大多數人來說,這會透過軟體和服務更新自動完成。安裝更新,就是受益於這項改變最實際的方法。

這對 Sealby 檔案代表什麼

Sealby 會在您的 iPhone 上以 AES-256 加密您的檔案。保管庫檔案不需要與 Sealby 伺服器交換公開金鑰,因此「現在蒐集、日後解密」這種手法,對它們的本機加密並不適用。

請使用高強度的 PIN 碼或密碼短語,保護好您的裝置,並隨時安裝更新。隨著量子技術的發展,AES-256 依然能為您的檔案提供充足的安全餘裕。

快速問答

量子電腦會破解所有加密方式嗎?

不會。功能強大的量子電腦可能會威脅用於網路連線的公開金鑰加密,但用來保護儲存資料的對稱式加密(例如 AES-256)受到的影響小得多,只要使用得當,實務上依然安全。

AES-256 能抵禦量子電腦嗎?

就實務而言可以。目前已知最有效的通用量子攻擊,會把 AES-256 的有效強度降到大約 128 位元,這仍然遠遠超出可行的暴力破解範圍。

「現在蒐集、日後解密」是什麼意思?

攻擊者現在先把加密的網路流量記錄下來,期待未來能用強大的量子電腦將它解密。這種手法對那些必須保密多年的機密資料影響最大。

我需要為量子電腦做些什麼準備嗎?

對於個人的 AES-256 加密檔案,請使用強度足夠的密碼短語,並隨時更新您的裝置。網路服務正逐步採用後量子加密技術,您通常不需要自行更改任何設定。

你的保險庫在等你。

下載 Sealby,保護重要的東西。設定不用一分鐘,也不必建立任何帳號。

在 App Store 下載

iPhone 與 iPad · iOS 17+ · 免費