苹果宣布为iMessage引入全新加密协议,以对抗未来可能出现的量子计算机高级攻击。这一新协议旨在防止加密数据被存储,并在日后通过量子计算机解密的情况发生。继Signal去年推出PQXDH协议后,iMessage成为第二个支持量子安全加密技术的消息平台,进一步增强了用户在密钥泄露时的安全防护。
据悉,苹果周三详细介绍了专为iMessage开发的新型PQ3协议,该协议将在iPhone、iPad、Mac和Apple Watch的最新版本上部署。PQ3是一种量子抗性加密协议,即使面对未来的量子计算机攻击,也能保护用户的对话安全。当前,传统的公钥加密技术虽能抵御高性能计算攻击,但量子计算机理论上可破解此类难题,从而威胁到未来的加密聊天信息。
苹果指出,量子计算机还可能带来“现在收集,以后解密”的挑战,即黑客储存大量今日加密的数据,在未来量子计算机强大到足以破解传统加密时获取这些信息。为此,iMessage将采用与Signal类似的量子抗性加密方法,而PQ3协议更进一步,持续更新后量子时代的密钥,有效降低密钥一旦泄露所能暴露的通信数量。
苹果强调,新的PQ3后量子加密协议从聊天初始阶段就提供防护,结合现有加密手段形成混合设计,使攻击者必须同时攻破传统加密及保护iMessage对话的后量子密码原语。为了应对密钥可能被破坏的情况,系统会定期传输新的后量子密钥,而非每条消息都附带,既保证了加密消息的大小可控,又确保用户在网络状况不佳时仍能正常使用服务。
PQ3协议经过苹果安全工程与架构团队以及苏黎世联邦理工学院信息安全组负责人David Basin教授和滑铁卢大学Douglas Stebila教授领导的团队审阅。此外,第三方安全咨询公司独立评估了PQ3源代码,并未发现任何安全隐患。预计iOS 17.4、iPadOS 17.4、macOS 14.4和watchOS 10.4的即将发布更新将支持PQ3协议,届时支持设备上的iMessage对话将自动启用该量子安全加密协议来加密发送和接收的消息,所有兼容对话今年内都将升级至后量子加密协议。