后量子密码学现状:加密迁移在进行,认证迁移才刚开始
来源:feistyduck.com — 2026-07-31
📋 概述
Feisty Duck 的第 139 期密码学通讯全面回顾了后量子密码学(PQC)的现状。一句话总结:后量子加密的迁移已在进行中(ML-KEM + 混合密钥交换已保护大部分 Web 流量),但后量子认证的迁移才刚刚起步。Google 的 Merkle Tree Certificates(MTC)尝试用最少量的 ML-DSA 签名来解决证书尺寸问题。
🔑 核心要点
- 后量子加密迁移已在进行中:ML-KEM + 混合密钥交换已保护大部分 Web 流量。
- 后量子认证迁移才刚开始:ML-DSA 签名太大,不能直接替换现有证书。
- Google 的 Merkle Tree Certificates(MTC) 方案试图用最少量的 ML-DSA 签名保持性能。
- "先收集,后解密"威胁推动浏览器和基础设施提供商加速部署 PQC。
💡 金句
后量子加密的过渡正在顺利进行;后量子认证的过渡才刚刚开始。
👍 0
👎 0
← 返回 Lobsters 首页