NSA 被指干预后量子加密标准
推荐指数 55.0 NO. 014 · 2026.07.03
发布2026/07/02Score72Comments44
为什么值得看
NSA 被指控通过资助和操纵投票推动更弱的 mlkem 标准通过 IETF 标准化,而非更安全的 ecdhe-mlkem 方案。TLS 工作组内部出现"填票"争议,直接影响全球互联网基础设施的加密安全基线。
编辑判断
这不是普通的标准之争,而是后量子迁移路线图的路线斗争。ecdhe-mlkem 提供的是"混合"保护(传统 ECC + 量子安全),即使 mlkem 被攻破仍有退路;纯 mlkem 方案一旦存在后门或实现缺陷,就是单点失效。NSA 此前在 Dual_EC_DRBG 中的后门操作已有先例,这次争议时间点也很微妙——NIST 刚完成 PQC 标准化,全球正处于强制迁移窗口期。
如果你负责基础设施安全或合规,建议暂缓在生产环境部署纯 mlkem,优先选择混合方案并跟踪 IETF 投票后续。密码学社区对这次干预的反弹可能会催生替代标准组织,长期关注 Open Quantum Safe 等独立项目的动向。
社区反馈
意见分歧 41 条评论
核心争论:NSA是否暗中操纵IETF投票削弱混合加密,还是DJB的指控缺乏实据
相关内容
美国后量子密码政策解析与欧美技术全景 NIST 2024年8月正式发布首批后量子密码联邦信息处理标准(FIPS 203、204、205),确立抗量子计算威胁的核心算法,推动政府与产业向新标准过渡。 Post-Quantum Cybersecurity Resources NSA官方发布的后量子密码学算法资源页面,涵盖量子密钥分发等关键技术,体现美国国家安全局在后量子加密标准制定中的直接参与。 为您的系统打造量子防御:深探NIST的后量子加密标准 深入解析NIST后量子加密标准的技术细节与产业应用,涉及FPGA安全方案等实现路径。 後量子密碼標準發展及運用分析 量子计算对公钥密码系统的威胁分析,以及后量子密码标准化的发展趋势研究。 美国国家安全局发布《量子计算和后量子密码》 NSA 2021年发布的量子计算与后量子密码政策文件,反映其早期介入后量子加密标准制定的动向。
I'm not sure this is as clear-cut as the article implies, but there is certainly a whiff of people behaving badly. The latest post to the list, as of this post, is supporting the anti-ecdhe side, with the reasoning being that there is no code written for ecdhe, which is obviously stretching the trut
Clicking around I don't see any "nsa.gov" email addresses for the positions this site says are from the NSA. Have I just missed some things that are clearly from the NSA? If not, how would one know that these various academic and personal email addresses have some kind of NSA tie?
I don’t think the spy agency would use nsa.gov address to manipulate the technology trajectory.