PostQuantum

RSS: https://postquantum.com/feed/
PostQuantum.com —— Marin Ivezic —— 关于量子计算、量子安全、后量子时代、Q-Day、量子网络安全的文章与新闻

守护CBOM:安全项目中最敏感的文档

2025年12月,三名研究者用一份去标识化的FDA合规软件物料清单,通过开源工具链找到45个漏洞,用AI辅助成功利用其中7个,每次成本不到20美分。CBOM(密码学物料清单)比SBOM更危险——它包含组件的密码学弱点信息,等于直接给攻击者一份目标清单。文章提出四个论点:清单迟早会被要求、它天然成为威胁建模的目标列表、有保质期、存在处理漏洞。控制措施必须是结构性的,而非流程性的。
评论点赞收藏16 小时前

商用量子处理器市场:谁真的在卖量子芯片

Rigetti在2026年3月向萨斯喀彻温大学出售了一块9量子比特芯片,标价90万美元,芯片来自 Fremont 工厂,需搭配 Zero Point Cryogenics 的稀释制冷机和 Qblox 的控制电子设备。文章审计了六家真正出售量子处理器而非云访问权限或整机设备的公司,检验"量子计算正在变成组件产业"这一论断。作者运营一家从这条供应链组装机器的公司,有直接利益关联。
评论点赞收藏21 小时前

以太坊基金会八年投入的哈希函数,路线图已不再需要

以太坊基金会宣布放弃 Poseidon 哈希函数,转向 SHA 或 BLAKE。八年八位数预算投入的哈希设计,因零知识证明系统性能提升而不再需要专门为证明系统优化的哈希。Poseidon1 碰撞奖金(99.2万美元)已暂停,尚无针对完整轮次 Poseidon 的实际碰撞被发表。核心洞察:当初因性能约束选择的密码原语,在约束条件变化后会变成技术负债,工程约束的变化速度往往快于对新设计的信心积累。
评论点赞收藏1 天前

白宫授权私营网络反击:我花了11年反对它

特朗普2026年8月12日签署行政备忘录,授权经过审查的美国企业对外国犯罪集团实施秘密网络攻击和破坏性网络行动。作者花了11年时间反对这一政策,认为备忘录真正伤害的是美国自身:安全厂商失去海外市场、检察官失去起诉中国承包商黑客的法律区分度、防御方失去产生大多数打击行动的外国CERT合作、操作员在盟国承担刑事风险且本国政府无法提供豁免。
评论点赞收藏1 天前

我为硅基自旋量子比特设定了五项测试,其中一项标准太弱

硅基自旋量子比特在容错量子计算的五个里程碑测试中通过了两个,一个部分推进,一个未动,还有一个标准本身写得太弱——结果满足了标准但问题没推进。作者对自己的评分框架做了一次自我审计,指出那个"决定性证明"的标准可以被技术性绕过,并提出更好的测试方案。
评论点赞收藏3 天前

六个团队提交了相同的ZK验证器漏洞,量子计算不会打补丁

六个zkVM项目(Jolt、Nexus、Cairo-M、Ceno、Expander、Binius64)独立犯下同一类Fiat-Shamir摘要绑定漏洞——证明者能在挑战采样前看到影响验证方程的值。Trail of Bits在2022年已命名此类bug为Frozen Heart,Solana 2025年修补了两个实例。同一时期,Google Quantum AI等机构发布了对secp256k1执行Shor算法的资源估算:1200个逻辑量子比特、9000万Toffoli门即可在数分钟内完成。
评论点赞收藏3 天前

4099个量子比特:破解RSA-2048的神话与现实

破解RSA-2048只需约4099个逻辑量子比特的说法源于2003年Beauregard的公式2n+3,但逻辑量子比特需数千个物理量子比特纠错,实际需数百万物理量子比特。2024年Chevignard团队将逻辑量子比特降至约1730个,代价是运行时间长达230天以上。当前最大量子处理器仅千余物理量子比特,距实用化仍有巨大差距。
评论点赞收藏4 天前

Classic McEliece 新区分器:未破译方案,但低于通用解码成本

IIT Madras、Technion、AWS 和 CMU 研究者于 2026 年 8 月发表经典 McEliece 码本系统的准多项式时间区分器,未破坏该方案。ISO 于 2026 年 6 月刚将其纳入非对称密码标准。该区分器成本低于所有参数集的信息集解码估计值,但仅用于区分结构,不恢复明文。
评论点赞收藏5 天前

Simon 声称给出格问题的多项式时间量子算法

亚马逊研究员 Daniel Simon 发布预印本,声称给出 DCP 问题的多项式时间量子算法,若成立则通过既有归约链直接威胁 ML-KEM 与 LWE 参数。论文未同行评审,关键引理仅为草稿,且未给出任何 NIST 标准集的攻击成本估算。
评论点赞收藏8 天前

CRYPTO 2026论文为ML-KEM的量子基础设定了新目标

巴黎电信学院的Weiqiang Wen和Jinwei Zheng在CRYPTO 2026发表论文,证明ML-KEM(FIPS 203)使用的Module-LWE与一种新的结构化Dihedral Coset问题变体在量子多项式时间内等价,该变体可归约到普通EDCP。论文不破解任何系统,但将ML-KEM的数学基础直接连接到三个独立研究组正在用量子算法攻关的问题族。格密码的量子硬度假设远未尘埃落定。建议CISO不要把ML-KEM/ML-DSA作为唯一选择,应引入SLH-DSA和HQC实现跨家族多样性,并建立密码敏捷性架构。
评论点赞收藏9 天前

Quantum Careers in 2026 (No PhD Required)

Table of Contents Introduction How the Talent Gap Changed Shape How to Judge Whether a Quantum Career Bet Will Hold Modality risk Layer risk Demand-driver risk AI displacement risk Domain Experts and ...
评论点赞收藏11 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。