必讀視頻專題飛象趣談光通信人工智能低空經(jīng)濟(jì)5G手機(jī)智能汽車智慧城市會展特約記者

重大突破!中國電信聯(lián)合上海交大破解KAZ抗量子算法 引領(lǐng)安全技術(shù)升級

2026年1月27日 09:47CCTIME飛象網(wǎng)

飛象網(wǎng)訊 近期,中國電信PQC研究團(tuán)隊(duì)與上海交通大學(xué)郁昱教授團(tuán)隊(duì)聯(lián)合攻關(guān),成功揭示了KAZ系列算法套件在結(jié)構(gòu)層面存在根本性安全缺陷,并證明其無法滿足密碼算法標(biāo)準(zhǔn)化的安全性要求。相關(guān)研究成果以論文形式,發(fā)布于國際密碼學(xué)會預(yù)印本平臺,為抗量子密碼算法安全評估提供了實(shí)踐參考,充分展現(xiàn)了團(tuán)隊(duì)在該領(lǐng)域的技術(shù)積淀與創(chuàng)新突破。

聚焦抗量子密碼算法漏洞 實(shí)現(xiàn)高效破解

抗量子密碼(PQC)算法的征集與標(biāo)準(zhǔn)化進(jìn)程正在全球范圍內(nèi)加速推進(jìn)。以美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)為代表的國際標(biāo)準(zhǔn)組織已先后制定多項(xiàng)PQC標(biāo)準(zhǔn),并發(fā)布系統(tǒng)化的PQC遷移路線圖;與此同時(shí),包括馬來西亞、韓國等在內(nèi)的多個(gè)國家也在積極開展本國PQC標(biāo)準(zhǔn)體系的建設(shè)與征集工作,逐步形成多層次、互補(bǔ)并進(jìn)的PQC標(biāo)準(zhǔn)化生態(tài)。

2025年下半年,馬來西亞網(wǎng)絡(luò)安全機(jī)構(gòu)(CyberSecurity Malaysia)主導(dǎo)的MySEAL 2.0密碼標(biāo)準(zhǔn)化計(jì)劃進(jìn)入評審階段,并正式宣布KAZ系列為唯一入選的抗量子密碼算法套件,該系列包含KAZ-KA、KAZ-KEM、KAZ-SIGN v1.6.4及KAZ-SIGN v2.0四款算法。

團(tuán)隊(duì)通過技術(shù)剖析發(fā)現(xiàn),KAZ-KA、KAZ-KEM與KAZ-SIGN v2.0三款算法采用的primorial模數(shù)設(shè)計(jì)(連續(xù)小素?cái)?shù)乘積作為群模數(shù))存在致命缺陷:該設(shè)計(jì)雖在計(jì)算上較為便利,卻導(dǎo)致群階極度平滑,從而大幅削弱離散對數(shù)問題的困難性;谶@一結(jié)構(gòu)特性,團(tuán)隊(duì)提出了針對KAZ-KA與KAZ-KEM的密鑰恢復(fù)攻擊:僅需公鑰,即可在多個(gè)小素?cái)?shù)模下分別求解離散對數(shù),再通過中國剩余定理合成完整私鑰。該攻擊在全部推薦參數(shù)下均可高效執(zhí)行。

針對KAZ-SIGN v2.0,團(tuán)隊(duì)進(jìn)一步利用其簽名算法中的線性結(jié)構(gòu),將安全分析轉(zhuǎn)化為隱藏?cái)?shù)問題(HNP),并借助格約簡技術(shù)進(jìn)行求解。與以往依賴大規(guī)模離散對數(shù)表的攻擊方法不同,本方法僅需兩條簽名即可恢復(fù)簽名密鑰,不僅更貼合實(shí)際攻擊場景,也徹底避免了內(nèi)存瓶頸,顯著提升了攻擊效率。

實(shí)驗(yàn)表明,對于上述三種算法,在128位、192位及256位三種安全級別下,密鑰恢復(fù)均可在普通筆記本電腦上于1秒內(nèi)完成(攻擊無需依賴昂貴設(shè)備或?qū)S糜布,具備明確的現(xiàn)實(shí)可行性)。這一研究不僅從根本上否定了KAZ系列算法的安全性,也對其他采用類似primorial模數(shù)設(shè)計(jì)的密碼方案發(fā)出重要警示:一旦群階過度平滑,基于離散對數(shù)的安全假設(shè)將難以維持。建議包括PQC在內(nèi)的公鑰密碼算法設(shè)計(jì),應(yīng)盡可能建立在經(jīng)過廣泛研究與長期實(shí)踐檢驗(yàn)的計(jì)算困難問題上,并通過形式化的安全歸約來奠定其安全性基礎(chǔ)。

全棧技術(shù)積累賦能突破 彰顯后量子密碼硬核實(shí)力

中國電信經(jīng)過多年深耕,自主研發(fā)了覆蓋密碼算法、數(shù)據(jù)加密、密鑰管理等七大類的完整商用密碼產(chǎn)品體系,42款產(chǎn)品獲商用密碼產(chǎn)品型號認(rèn)證。在抗量子密碼領(lǐng)域,不僅將PQC算法深度融入密碼卡、密碼機(jī)、安全網(wǎng)關(guān)、密服平臺等全系列產(chǎn)品,更構(gòu)建了從算法預(yù)研、方案設(shè)計(jì)到遷移驗(yàn)證的完整技術(shù)鏈條,為此次算法安全分析提供了堅(jiān)實(shí)的理論支撐與實(shí)踐基礎(chǔ)。

編 輯:章芳
飛象網(wǎng)版權(quán)及免責(zé)聲明:
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請?jiān)谙嚓P(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時(shí)間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進(jìn)行的“內(nèi)容核實(shí)”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
推薦閱讀

精彩視頻

精彩專題

關(guān)于我們廣告報(bào)價(jià)聯(lián)系我們隱私聲明本站地圖

CCTIME飛象網(wǎng) CopyRight © 2007-2025 By CCTIME.COM

京ICP備08004280號-1 電信與信息服務(wù)業(yè)務(wù)經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號

公司名稱: 北京飛象互動(dòng)文化傳媒有限公司

未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像