单核CPU破解后量子加密候选算法只需一小时

弱口令扫描、暴力破解密码 1使用场景 在internet环境中,过于简单的口令时服务器面临的最大风险。尽管大家都知道复杂的口令更安全,但仍然有很多用户贪图方便而采用简单的口令。对于任何个承担安全责任的管理员,及时找出这些弱口令账户时非常必要的 2面向对象 此文章适用于以下两类工程师: 线维护工程师 安全维护工程师 3工具简介 为保证linux服务器平台的安全性,需要按照表2-1中加固项,对现网系统进行安全加固,防止黑客攻击。使用的加固工具集成在john-1.11.0.tar.gz软件包中。 表1-1加固项与工具说明 4工具 阅读详情

鲁汶大学研究人员提出一种针对SIDH协议的高效密钥恢复攻击方法,使用普通单核CPU,一小时即可攻破SIKE抗量子密码算法。

密钥封装机制是一种使用非对称密码学技术安全交换对称密钥的协议。SIKE (Supersingular Isogeny Key Encapsulation,超奇异同源密钥封装)是一种广泛应用的密钥封装机制,2022年7月入选NIST后量子密码学算法第4轮。有多个工业实现和部署实验。相比对称密钥算法,目前使用的密钥封装易被量子计算机攻击。使用复杂数学构建的超奇异同源图被认为可以对抗量子计算机的攻击。

SIKE协议的正确性和安全性依赖于SIDH(Supersingular Isogeny Diffie-Hellman,超奇异同源Diffie-Hellman),即计算超奇异椭圆曲线间同源的困难性问题。SIDH的安全性与寻找两条具有相同点数的超奇异椭圆曲线之间的同源映射问题密切相关。

而攻击恰恰利用了SIDH有辅助点和秘密同源的度已知的情况。SIDH协议中双方共享的辅助点已知是一个潜在的安全弱点,已经被用于GPST适应攻击、fault攻击等。

研究人员对攻击算法进行了实现——Magma,Magma成功破解了SIKEp434。Magma分别在4分钟和6分钟内成功解决了微软SIKE挑战赛$IKEp182 和$IKEp217问题。研究人员将Magma部署在Intel Xeon CPU E5-2630v2(2.60GHz)单核CPU上,运行约62分钟即成功恢复SIKEp434参数(满足NIST后量子安全等级level 1)。对于具有更高安全级别的SIKEp503 (安全等级level 2)、SIKEp610 (安全等级level 3)和SIKEp751 (安全等级level 5),分别在2小时19分钟、8小时15分钟和21小时37分钟内恢复密钥。

SIDH发明者确认攻击不影响CSIDH或SDISign等同源加密算法。论文中指出采用SIDH的变种——B-SIDH也可能会受到攻击,因此单纯改变素数无法预防此类攻击。

该攻击对其他依赖其他数学难题的后量子密码算法没有影响。

参考及来源:

https://ellipticnews.wordpress.com/2022/07/31/breaking-supersingular-isogeny-diffie-hellman-sidh/

https://eprint.iacr.org/2022/975

​关注开放隐私计算公众号,了解更多内容

RSA和AES算法核心区别和原理解析 RSA与AES是密码学中核心加密算法,但设计目标、原理和应用场景存在本质差异。 阅读详情

相关推荐

量子计算探秘:从零开始的量子编程与算法之旅 · 第

量子计算初探》揭示了量子计算这颠覆性技术如何突破经典计算的物理极限。文章首先分析了经典计算机面临的量子隧穿效应、散热等瓶颈,然后阐释了量子比特、叠加态和量子纠缠三大核心概念,说明量子计算通过量子并行性和量子干涉实现指数级加速。尽管目前量子计算机仍处于NISQ时代,面临退相干、噪声等挑战,但超导、离子阱等技术路线正积极推进。量子计算有望在密码学、药物研发、优化问题等领域带来革命性突破。文章作为系列开篇,后续将深入量子编程实践,帮助读者理解这前沿技术。

小明的博客 528

NIST PQC候选方案 SIKE 以及 Rainbow签名 破解

NIST PQC第4轮候选方案 SIKE 以及 Rainbow签名 破解

mutourend2010@gmail.com 2834

量子加密通信:构建元宇宙安全基石的原理、架构与工程实践

在数字化浪潮中,信息安全是支撑切上层应用的基石。其核心原理在于利用密码学算法,将明文信息转化为无法直接解读的密文,从而确保数据的机密性、完整性与真实性。随着量子计算技术的发展,传统基于大数分解等数学难题的公钥加密体系(如RSA、ECC)面临被Shor算法破解的风险,这催生了面向未来的安全技术变革。量子密钥分发(QKD)基于量子力学原理,可实现原理上无条件安全的密钥协商;后量子密码学(PQC)则设计能抵抗量子攻击的新型数学算法。这两项技术的价值在于为元宇宙、物联网等下代数字场景构建长期可信的安全防线。在元

circularr9834的博客 532

#今日论文推荐#十年台式机,单核1小时破解量子加密算法,密码学家:太突然了

或许没有加密算法是真正可靠的。

w1hsxn的博客 212

10年老台式机4分钟攻破量子加密算法,此前12年无人破解,核心原理来自25年前...

明敏 发自 凹非寺量子位 | 公众号 QbitAI只花4分钟,就破解量子加密算法密钥。用的还是台有10年“高龄”的台式机。完全破解只需62分钟,CPU单核即可搞定。两位鲁汶大学学者基于数学理论破解量子加密算法的消息,最近轰动了密码学界。要知道,他们破解算法SIKE直以来都被寄予厚望,过去12年都无人破解。在前不久美国公布的后量子标准算法中,它是4个候选者之,后续很可能被加入标准算法中...

量子位 670

ESP32-S3上Kyber后量子加密算法的优化实践

量子密码学(PQC)是应对量子计算威胁的新兴加密技术,其核心原理基于数学难题构建抗量子攻击的安全体系。Kyber作为NIST标准化的格基密钥封装机制,通过模块格上的带错误学习问题(MLWE)实现安全保障。在物联网安全领域,ESP32等嵌入式设备的资源限制对PQC实现提出挑战。本文以ESP32-S3为硬件平台,探讨如何利用双核架构和硬件加速器优化Kyber算法。通过任务并行化、SHA/AES硬件加速集成等工程实践,实现密钥生成速度提升1.72倍。该方案为IoT设备部署后量子加密提供了可行的技术路径,特别适用

weixin_30642869的博客 339

前后端 HTTP 通讯加密算法安全分析与实践指南

在数字经济爆发式增长的2025年,HTTP通讯加密已不仅是技术问题,更是企业合规的生命线。据国际网络安全联盟(ICSA)统计,全球因加密漏洞导致的数据泄露事件中,

yjheaton的专栏 963

RSA 1024和AES 256,这两种加密算法理论上哪种更安全?

量子计算机时代,RSA有定的破绽,因为利用shro's algorithm,量子计算机穷举计算质因子速度可以提高N个数量级,能够在有限的时间内破解RSA密钥。但是其非对称的特点,满足公钥可以随处分发,只有公钥能解密私钥加密的数据,只有私钥能解密公钥加密的数据。分发的场景,其他人用公钥加密对称的秘钥,那么只有授权人才持有私钥,因此才能解密获得对应的秘钥,解决了AES。对应的数据,验证对应的指令与之前约定的某些特征致(例如,这段话必须使用四川口音,像是坚果云CEO。,另个发给对方,还可以公开,叫。

meser88的博客 2999

RSA加密算法:从数学原理到工程实践的安全基石

非对称加密是现代信息安全的核心技术之,它解决了在不安全信道中安全交换密钥的难题。其基本原理是使用对数学上关联的公钥和私钥,公钥可公开用于加密或验证签名,私钥则严格保密用于解密或生成签名。这项技术的核心价值在于为数字身份认证、数据机密性和完整性提供了基础支撑,广泛应用于HTTPS/TLS、SSH登录、数字证书和代码签名等场景。RSA作为非对称加密的经典实现,其安全性建立在大整数质因数分解的数学难题之上,通过模幂运算实现加密解密流程。在工程实践中,必须关注密钥长度、填充方案和侧信道攻击防护,例如使用OAEP

weixin_30952535的博客 396

每日安全情报报告 · 2026-08-20

CISA 将四大高危漏洞列入 KEV:微软 IKE、SharePoint、VMware vCenter、macOS 全中招— 四个漏洞 CVSS 均 ≥ 9.1(三个 9.8),全部确认在野,联邦机构须于 8/21 前修复,其中 vCenter 已致 47 国 361 个 IP 受害。阅读原文(网易)·CISA 官方公告微软 IKE 扩展 RCE 遭活跃利用,CISA 勒令联邦机构 3 天内修复。

weixin_45635831的博客 259

指纹、网络与存储三重隔离:链上身份独立性的工程实践

链上生态任务参与里最容易被低估的风险,从来不是"做得不够多",而是"被判定为同主体在批量操作"。旦多个任务身份共享了同套设备环境、同段公网出口、同组浏览器特征,平台的反关联系统就会把它们画进同张关系图里,轻则个别身份被剔除不计,重则整组身份被标记为异常。

MostLogin多账号运营管理 394

AI inference 走向全栈协调:GPU 之外,存储和网络的仗怎么打

我最大的个感受是:GPU 这轮的故事讲到头了。不是说 GPU 不重要,而是。原文是 SiliconANGLE / theCUBE 在 Supermicro Open Storage Summit 上的段三人圆桌。坐着的三位:Super Micro 的 William Li、IBM 的 Ka Wai Leung、Kioxia 的 Anders Graham,主持人是 theCUBE 的 Rob Strechay。

专注 AI 大模型 API 与 Token 中转服务,提供稳定、低延迟、高并发的多模型调用解决方案。 275

化工管道SCADA数据安全落地方案:监测加密到防篡改全链路

化工管道SCADA监测数据五环节(采集/传输/存储/展示/指令下发)加密与防篡改落地:Modbus明文抓包验证、TDE透明加密、SM2指令签名验签,附可执行命令与验收清单。

安当加密官方技术博客 | 数据库加密与等保合规实战指南 248

NVMe-oF远程存储协议深度解析:从NVMe/TCP到NVMe/RDMA,计算存储分离架构全景

NVMe-oF将NVMe命令集从PCIe扩展到网络,实现计算存储分离。本文深度剖析协议架构(Capsule封装、SGL机制),对比NVMe/TCP(60-150μs)、NVMe/RDMA(8-30μs)、NVMe/FC三种传输层性能,解析Linux内核驱动源码、SPDK用户态Target(P99仅12μs)、ANA多路径、TLS加密与DH-HMAC-CHAP认证,结合DPU Target Offload零CPU架构与AI训练JBOF方案。

专注分享DPU、RDMA智能网卡/SSD(固态硬盘)产品测试与优化 424

多FTP同目录文件下载脚本

摘要: 这两个Windows批处理脚本配合实现从3台FTP服务器并行下载指定目录文件的功能。主脚本ftp_download_.bat负责配置参数(需预先设置FTP账号密码)、创建子目录并启动并行下载任务,辅助脚本ftp_download_task.bat执行实际下载操作,包括登录验证、列目录和逐文件下载(使用curl工具)。下载的文件按服务器IP和远程路径层级分类存储。主脚本会汇总各服务器的下载结果,支持错误处理(如超时、认证失败等)。使用前需将两个脚本置于同目录,并替换主脚本中的FTP凭据占位符。

happy_baymax的博客 206

linux笔记归纳15:自定义协议与序列化

目录自定义协议与序列化、应用层1.1.应用层协议1.2.序列化和反序列化1.3.重新理解read和write二、Jsoncpp2.1.Jsoncpp概念2.2.Jsoncpp安装2.3.序列化2.4.反序列化2.5.手写序列化和反序列化三、进程间关系与守护进程3.1.进程组3.2.组长进程3.3.会话3.4.任务3.5.控制终端3.6.作业控制3.7.守护进程3.8.setsid函数3.9.null文件3.10.daemon函数四、网络版计算器2.1.socket封装2.2.自定义协议2.3.设计服务器。

yonakaame的博客 277

5G工业路由器双卡双待技术解析:单模与双模方案如何选型?

单模双卡和双模双卡有何区别?本文解析两种方案的切换速度、硬件成本与适用场景,助力工业路由器双卡方案正确选型。

movingcomm的博客 399

RDMA性能测试与基准调优全指南:从ib_write_bw到自定义基准测试(芯片级深度必知必会)

本文从芯片设计验证视角,深度剖析RDMA性能测试与基准调优。涵盖RoCEv2报文硬件解析、WQE/CQE时序量化、PCIe BAR映射及DCQCN状态机RTL实现。结合perftest工具链,提供含P50/P99/P999尾延迟的多场景Benchmark数据,并给出H3C交换机与NVIDIA网卡的多厂商实战配置与NUMA绑定的工程避坑指南。

专注分享DPU、RDMA智能网卡/SSD(固态硬盘)产品测试与优化 352
上一篇: 全国首个海洋数据交易平台在山东青岛建成
下一篇: 隐私计算头条周刊(8.14-8.20)
开放隐私计算
博客等级 码龄4年 179粉丝 53原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值