AI 可能加速公钥密码体系的信任危机
密码学家 Matthew Green 提出了一个偏悲观但值得讨论的风险判断:
大家都很在意显得“稳重可靠”,所以我来扮演那个提出最坏情况的怪人。我认为,我们生活在 Minicrypt 世界中的概率有 1%;而我们在功能上失去对现有公钥加密算法信心的概率有 15%。
问题在于,AI 制造意外发现的速度,和人类替换标准的速度——即便有最好的 AI 辅助——可能相差几个数量级。面对这样的意外,只有提前准备,才有可能恢复过来。
这里提到的 Minicrypt,是 Russell Impagliazzo 提出的一个假想计算世界:在这个世界中,公钥加密是不可能存在的。
这段话的核心不是断言某个密码体系即将失效,而是强调一个治理与工程问题:
- AI 可能提高发现密码学漏洞或新攻击路径的速度;
- 现有密码标准、协议迁移和基础设施替换通常非常缓慢;
- 如果关键算法突然失去信任,临时迁移会非常困难;
- 因此,后量子密码、算法敏捷性和标准替换预案不应只在危机发生后才启动。
这对安全社区的启发是:真正的风险可能不只是“某个算法会不会被攻破”,而是当信任基础动摇时,整个生态是否具备足够快的响应能力。
浏览(3)
