文章总结: 中国上海大学王超团队利用量子退火处理器成功破解22位RSA加密算法,标志着量子计算在密码学领域的重大突破。虽然当前规模有限,但预示着量子威胁从理论走向现实,可能对长期数据安全构成先加密后解密的风险。美国NIST已发布后量子密码标准,企业应开展密码资产盘点并探索混合加密方案以应对未来挑战。
综合评分: 86
文章分类: 漏洞分析,威胁情报,数据安全,网络安全,AI安全
震惊全球!中国团队攻破RSA加密!RSA加密告急?
安小圈
2025年7月2日 08:45
上海
以下文章来源于墨问非攻
,作者墨问非攻
墨问非攻
.
非攻是墨家针对当时诸侯间的兼并战争而提出的反战理论。墨子认为,战争是天下的“巨害”,无论对战胜国还是战败国都将造成巨大损害,因之既不合于“圣王之道”,也不合于“国家百姓之利”。此公众号将非攻延伸至现代安全领域。
安小圈
第699期
1
量子计算机成功破解RSA加密算法
如果你今天早上登录了你的银行账户,安全协议似乎仍然安全。但科技界的情况瞬息万变。上海大学王超团队刚刚证明,RSA加密背后的数学原理正开始向量子领域屈服。
上海大学的王超及其同事进行了这项实验。他们利用D-Wave Systems开发的量子退火处理器,对一个 22 位 RSA 整数进行了因式分解,此前在同类硬件上进行的尝试均未能成功。这表明了我们「中国研究团队突破传统RSA加密」。
尽管22位密钥在现实加密中并不强大,但「研究意义」非常重大,这项突破标志着量子计算在处理密码学难题上的显著进展,并改善了之前只能达到19位的限制。
此次研究中,研究团队将因式分解问题转化为“二次无约束二进制优化问题”(QUBO),借助量子退火器寻找最优解,成功减少噪音并提升了效率。
尽管目前2048位RSA仍被认为安全,但对于「对现有安全性仍然有一定的威胁」,量子技术的发展可能对长期数据安全构成威胁,尤其是“先加密、后解密”的潜在攻击方式。
2
应对措施及趋势
「应对措施与政策动态」:
- 美国NIST已发布首批基于格问题的“后量子密码”标准(FIPS 203、204和205)。
- 白宫也敦促政府机构尽快更换旧有密钥。
- 企业建议开展内部审计,识别系统中使用的易受量子攻击的算法,并探索“混合加密”与“密码灵活性”方案。
- 「未来趋势」:D-Wave计划推出新一代拥有7000+量子位的处理器。同时,密码学家呼吁尽早采用结合传统RSA与晶格算法(如CRYSTALS‑Kyber)的混合方案,以在过渡期内提供前向安全性。
3
对网络安全的影响题
虽然22位RSA密钥在现实中并不具备实用安全性,但这次成功分解的意义远不止于“破解一个小整数”,它对网络安全的影响主要包括以下几个方面:
1. 「量子攻击从理论走向现实」
这次由上海大学团队使用D-Wave量子退火机完成的实验,「首次在真实量子硬件上突破了19位的限制,成功分解22位RSA整数」。虽然规模仍小,但它表明:量子硬件和算法正在快速进步;并且传统加密算法的“安全缓冲期”正在缩短。
2. 「“先加密、后解密”攻击风险上升」
攻击者可能现在就截获加密数据,等量子计算能力成熟后再解密。这对「医疗记录、政府通信、金融交易」等长期敏感数据构成威胁。
3. 「推动后量子加密(PQC)加速落地」
此次突破强化了全球对PQC的紧迫需求,美国NIST已发布首批PQC标准(如CRYSTALS-Kyber);白宫呼吁政府机构尽快替换易受攻击的密钥;企业被建议开展“密码资产盘点”,并部署「混合加密方案」与**加密灵活性(crypto-agility)**机制。
总结
历史经验表明:从“概念验证”到“实用攻击”往往只需几年。例如,DES在1994年首次被部分破解,1998年就被完全攻破。RSA也可能重蹈覆辙。
「这次22位RSA的分解是一个信号,提醒我们量子威胁不再遥远,网络安全行业及其客户必须提前应对。」
END
【内容来源:墨问非攻】
| | |
| — | — |
| 👇【专题】密评改造红宝书 | |
| | 密评改造红宝书(前言章节) |
| 密评改造红宝书附录(上) |
| 密评改造红宝书附录(中) |
| 密评改造红宝书附录(下) |
| 密评改造红宝书(第一章) |
| 密评改造红宝书(第二章2.1) |
| 密评改造红宝书(第二章2.2.1-2.2.2部分) |
| 密评改造红宝书 (第二章2.2.3部分) |
| 密评改造红宝书(第二章2.2.4-2.3部分) |
| 密评改造红宝书(第三章第一部分:项目启动和改造) |
| |
| — |
| 【(商密) 专题】 |
| 【密评】国密改造技术重点和难点梳理,让商密测评整改不再迷茫 |
| 【分享】企业如何实现强加密安全防护? |
| (1)物理和环境安全测评与解决方案 |
| (2)网络和通信安全测评与解决方案 |
| 《密评管理办法》正式发布:商密应用宣布进入“强制性”合规时代(附全文) |
| 11月1日起施行!重要网络和信息系统每年至少开展一次密评! |
| 【专题】商用密码应用为什么比等级保护落地更难 |
| 【密码保护】创建密码 | 牢不可破的 6个步骤 |
| 【密码风险】6月报告:45%的密码一分钟内被破解 |
| 【盘点】商用密码 | 国家与行业标准清单(97+151) |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安小圈 《震惊全球!中国团队攻破RSA加密!RSA加密告急?》