近期,量子計(jì)算技術(shù)的迅猛發(fā)展引發(fā)了全球?qū)π畔踩I(lǐng)域的深切關(guān)注。傳統(tǒng)加密算法在量子計(jì)算機(jī)的強(qiáng)大算力面前顯得脆弱不堪,數(shù)據(jù)安全面臨前所未有的挑戰(zhàn)。面對(duì)這一緊迫局勢(shì),微軟公司并未坐以待斃,而是迅速采取了積極措施,致力于為用戶提供更為堅(jiān)固的安全防護(hù)。
在BUILD 2025大會(huì)上,微軟宣布了一項(xiàng)重大決定:將后量子密碼學(xué)(PQC)技術(shù)融入Windows Insiders Build 27852及更新版本,以及SymCrypt-OpenSSL 1.9.0及更高版本中。這一舉措意味著,用戶將有機(jī)會(huì)率先在自己的環(huán)境中測(cè)試并體驗(yàn)PQC技術(shù)。
為了應(yīng)對(duì)量子計(jì)算帶來(lái)的安全威脅,微軟對(duì)“下一代(CNG)加密庫(kù)”和“證書(shū)及加密消息功能”進(jìn)行了全面升級(jí)。升級(jí)后的系統(tǒng)為Windows Insiders用戶提供了基于模塊格的密鑰封裝機(jī)制(ML-KEM)和數(shù)字簽名算法(ML-DSA),這兩項(xiàng)算法正是美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)首批認(rèn)可的量子安全加密算法。早在去年12月,微軟就已將這些算法納入SymCrypt加密庫(kù)。
值得注意的是,除了Windows用戶外,Linux用戶也能通過(guò)SymCrypt-OpenSSL(SCOSSL)庫(kù)提供的OpenSSL API接口,使用這些先進(jìn)的量子安全算法。微軟的這一做法,無(wú)疑為兩大主流操作系統(tǒng)用戶提供了強(qiáng)有力的安全保障。
微軟的這一系列舉措,旨在將量子安全算法提前引入實(shí)際應(yīng)用場(chǎng)景,從而有效防范“先收集、后解密”的風(fēng)險(xiǎn)。一旦攻擊者獲取了經(jīng)典加密數(shù)據(jù),即便在量子計(jì)算機(jī)普及后的未來(lái)幾年,他們也將難以破解這些經(jīng)過(guò)量子安全算法加密的數(shù)據(jù)。