什么是 PQ3,Apple 的新 iMessage 安全协议?
什么是PQ3协议?
目前,通信安全由三个安全级别来衡量。
- 级别 0:在此级别中,邮件保持未加密状态。
- 级别 1:此处的消息是端到端加密的,但没有额外的身份验证或量子安全性。
- 级别 2:这包括身份验证和量子安全性,但它们仅限于初始密钥建立。这意味着,只有当对话密钥材料永远不会受到损害时,才能提供量子安全性。

新的 iMessage 安全协议 PQ3 是首个被认定为达到 Apple 所谓的“3 级安全”的消息传递协议。该协议采用了量子加密技术,用于保护密钥生成和消息交换的安全性。即使密钥遭泄露,3 级 PQC 也能自动恢复对话的保密性。因此,PQ3 被宣称超越了其他广泛使用的消息传递应用程序中的协议。
为什么 Apple 要为 iMessage 转向 PQ3 协议?
从2011年推出以来,Apple的iMessage一直支持端到端加密,并且默认情况下启用。多年来,苹果公司不断改进其密码学技术,以确保用户数据的安全性。尽管现有的加密算法在当前环境下被认为是安全的,但随着技术的发展,量子计算能力的增强可能会对这些算法构成挑战。因此,为了应对未来的潜在威胁,密码学领域持续进行研究和创新,以确保加密技术的可靠性和安全性。
这样的量子计算机今天并不存在。但是,资源丰富的攻击者可以在将来到达之前做功课。此类攻击者可以设法收集大量加密数据并将其存储以备将来参考。虽然他们今天无法解密任何收集到的数据,但他们将来可以使用量子计算机来解密。这种攻击方案称为“立即收获,稍后解密”。
iMessage 的新安全协议 PQ3 旨在保护用户免受“立即收获,稍后解密”攻击。苹果公司表示,由于PQ3实现了“3级”安全性,因此它确保了“初始密钥建立和正在进行的消息交换”。
PQ3协议如何工作?
新的 PQ3 协议为公钥集带来了新的后量子加密密钥。每台设备都会在本地生成这些公钥,然后作为 iMessage 信息注册过程的一部分将它们传输到 Apple 服务器。为此,Apple 使用基于模块格子的密钥封装机制标准或 ML-KEM,该标准使发送方设备能够获取接收方的公钥,并为第一条消息生成后量子加密密钥。即使接收器处于离线状态,这也有效。
然后,Apple 在对话中包含一个周期性的后量子重新密钥机制。此机制可以从密钥泄露中自我修复并保护未来的消息。
“在 PQ3 中,与对话一起发送的新密钥用于创建无法从过去的消息加密密钥中计算出来的新消息加密密钥,从而使对话恢复到安全状态,即使以前的密钥被对手提取或破坏。”
令人印象深刻的是,PQ3 是第一个部署这种后量子重新密钥属性的大规模加密消息传递协议。
PQ3协议的优点
对于PQ3,苹果没有替换或修改现有的算法。相反,它从头开始重建了iMessage加密协议,以提供以下好处:
- 保护整个通信免受当前和未来对手的攻击。
- 它限制了使用单个泄露密钥可以解密的过去和未来消息的数量。这减轻了关键入侵的影响。
- 摊销消息大小,以防止任何过多的额外开销。
- PQ3 基于混合设计,将新的后量子算法与当前的椭圆曲线算法相结合。这确保了 PQ3 的安全性永远不会低于现有协议。
- 形式验证方法到高级安全保证。
iMessage 中的 PQ3 协议可用性
Apple 将逐步开始滚动 PQ3,用于支持与 iOS 17.4、iPadOS 17.4、macOS 14.4 和 watchOS 10.4 的 iMessage 对话。这家巨头表示,这些软件更新的最新测试版已经具有此安全协议。苹果还确认,visionOS 在最初推出时不会有 PQ3 协议。
以上是什么是 PQ3,Apple 的新 iMessage 安全协议?的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

热门话题

为了更安全的使用iPhone手机,自iOS17.3后苹果就引入了“丢失设备保护”功能。当我们将iPhone送到Apple维修中心进行维修时,工程师都会让我们关闭“查找我的iPhone”功能。这一步骤是为了确保用户确认是这台设备的拥有者,并且它不会丢失或被盗。尽管是为了安全考虑,但每次操作关闭这项功能都会设置一个延迟时间,一般是一小时,因此一些不熟悉此类设置的客户就只能在门店等一段较短的时间才能关掉“查找我的iPhone”功能。为了解决这一问题,苹果计划在iOS17.5中新增一个“维修模式”。“维

【点此直达升级教程】5月8日消息,苹果今日向iPhone用户推送了iOS17.5RC更新(内部版本号:21F79),本次更新距离上次发布隔了70天。如何升级iOS/iPadOS/watchOS/macOS开发版和公测版?升级iOS/iPadOS17开发者预览版和公测版,可参考家友分享经验:经验贴一||经验贴二||经验贴三||经验贴四。从iOS/iPadOS16.4开发者预览版Beta1开始,需要注册苹果开发者计划,注册后打开系统【设置】【软件更新】即可看到升级选项。需注意,你的iPhone或iP

对于习惯使用iPhone备忘录记录事项的小伙伴来说,iOS17中新增加的这项改进不可错过:在备忘录中,可以添加链接跳转到其它备忘录。操作方法如下:1.在备忘录输入区域轻点一下并选择“添加链接”。2.输入备忘录标题关键词进行搜索,然后选择需要跳转的备忘录,来完成添加。3.轻点链接即可进行跳转。

实用分享.......随着苹果不断推出新的iOS版本,许多iPhone用户都面临着是否应该升级系统的选择。而最新iOS17.5Beta3的发布引起了广泛关注,尤其对于iPhone12用户而言,是否应该放弃现有的iOS16,转而尝试新的Beta版本,成为了一个值得探讨的问题。基于实际体验,分析iPhone12升级至iOS17.5Beta3的利弊,为广大果粉们提供参考。首先,我们需要明确的是,Beta版本通常是给开发者或愿意承担一定风险的早期体验者使用的。这意味着,相较于正式版,Beta版本可能包含

2月9日凌晨,苹果为iPhone用户推送了iOS17.3.1正式版更新!iOS17.3.1正式版安装包大小281MB左右,内部版本号为21D61。iOS17.3.1正式版算是简单的小修小补,但自发布以来口碑一直非常不错,用户称该版本流畅、稳定、不发热,适合用来养老,是公认口碑最好的版本。随着新版本的发布,苹果在3月13日关闭了iOS17.3.1正式版的验证通道,通常来说,苹果关闭系统验证通道后,是不可能再次开放的。意外的是,近日苹果又悄然开放了iOS17.3.1系统验证通道。在iOS验证通道查询

部分用户出于安全考虑,会想要更新iPhone的锁屏密码。但是可能会遇到刚刚设置了新的密码后,一会就忘记了新密码的情况。为解决这一问题,苹果在iOS17、iPadOS17及更新版本的系统中进行优化,如果发生更改锁屏密码后突然忘记的情况,用户仍然可以在修改密码后的72小时内使用旧的密码来解锁设备。具体方法如下:1.在锁屏界面中,点击右下角的“忘记密码”:2.选择“输入先前密码”,使用旧密码来解锁设备,根据提示再次设置新的密码。如果要让旧密码失效:在确保已经记住新密码的情况下,如果需要让旧密码立即失效

在iOS17.3或更高版本中,你可以在iPhone上启用“失窃设备保护”,为设备增添一层安全防护。在成功启用后,某些功能和操作需要满足额外的安全要求才能使用。失窃设备保护的作用:当你携带iPhone离开家或办公室等熟悉的地点时,“失窃设备保护”可为设备增添一层安全防护;万一iPhone失窃,这项功能还有助于保护你的账户和个人信息。举例来说,在开启这项功能后,在进行某些操作(例如访问储存的密码和信用卡)时,系统会要求使用面容ID或触控ID进行一次生物识别认证,而且不可使用密码替代或回退,从而确保只

此前,爱思后台有部分iPad反映升级iOS17.4后无法扫描应用二维码的问题,此问题是由于iOS17.4系统漏洞引起的。上周五,苹果公司向用户推送了iOS17.4.1和iPadOS17.4.1更新。根据苹果发布的说明,这次更新主要包含了重要的安全更新和错误修复。据悉,iPadOS17.4.1修复了相机应用无法扫描二维码的漏洞。这一更新意在提高系统稳定性和安全性,为用户提供更好的使用体验。这次更新的推出显示了苹果公司对用户数据安全和产品质量的重视,也是苹果持续改进产品和服务的体现。用户应及时更新他
