Matthew Green 澄清「公钥加密被破」恐慌:担忧的是标准化方案
密码学家 Matthew Green 因一条随手快速写就的推文引发「公钥加密可能被破」的广泛恐慌后,连发数帖澄清其真实含义。他明确表示:这不代表密码学终结、也不是进入 Minicrypt 世界,更不应因此停用 TLS、明文发比特币助记词或改用 Telegram——加密是好的,继续用。
已确认
- Green 强调原推是随手快速写的,他并不担心全部公钥密码学或公钥加密的原理层面。
- 他真正担心的是标准化的公钥加密及部分签名方案,因为它们几乎全部建立在少数几个困难问题上,目前主要是 MLWE 和 ECDLP,辅以其他格相关问题。
- 他指出「失去公钥加密」的真实含义是:很快会出现新的密码分析成果,大幅提升对标准化方案(如 128 位安全级别)的攻击能力。
- 更温和的后果是:一些此前公认「足够好」的 128 位安全级别方案实际不再达标,可能只有 96 位或 108 位实际安全性。
- 在与学者 Stefano Tessaro 讨论 AI 对密码分析的影响时,Green 承认曾见过(号称)由 Claude 在「go break something dude!」这类提示下产生的对 AES 的攻击改进——约 10 比特,但离实用还很远。
- 他进一步解释对 AI 冲击密码学的担忧:公钥加密体系本就运行在「我们所能论证的最低安全余量」上,而对称加密则如 Shannon 所言安全余量「多得用不完」,因此公钥体系最脆弱。
- 他还认为前沿实验室的提问方向可能泄露了蛛丝马迹,并提到人类分析并非金标准。
为什么重要
- 这为标准化密码方案的重新评估敲响警钟:整个公钥生态对少数数学难题的单一依赖意味着一处突破可能波及广泛部署的协议。
- Green 的澄清有助于遏制过度反应(如弃用 TLS、转向不安全通讯方式),同时提醒社区关注后量子与格密码方案的多样性问题,以及 AI 辅助密码分析可能逐步侵蚀现有安全余量的趋势。
2026-10-09 ~ 2026-10-09 · 7 条相关
- 第 1 集:密码学家 Matthew Green 警告:AI 或令公钥加密失守(2026-10-08,12 条)
- 第 2 集:AI接连攻克数学难题引发密码学界对公钥加密担忧(2026-10-08,2 条)
- 第 3 集:Matthew Green 澄清「公钥加密被破」恐慌:担忧的是标准化方案(2026-10-09,7 条)
一手来源
- 密码学家解析"公钥加密失守"意味着什么:并非加密消亡 — matthew_d_green ·
- 密码学家 matthew_green:公钥加密依赖少数数学难题,人类分析并非金标准 — matthew_d_green ·
- 密码学家回应加密破产传闻:前沿实验室提问方向泄露蛛丝马迹 — matthew_d_green ·
- 【源头】密码学家回应加密破产传闻:前沿实验室提问方向泄露蛛丝马迹 — matthew_d_green · 2026-10-09
- 密码学家再补刀:真正担心的不是所有公钥加密,而是标准化方案的单一依赖 — matthew_d_green · 2026-10-09
- 【源头】密码学家 matthew_green:公钥加密依赖少数数学难题,人类分析并非金标准 — matthew_d_green · 2026-10-09
- 【源头】密码学家解析"公钥加密失守"意味着什么:并非加密消亡 — matthew_d_green · 2026-10-09
- Green 补充:128 位安全方案或仅剩 96-108 位实际安全性 — matthew_d_green · 2026-10-09
- 密码学家:Claude 曾改进 AES 攻击 10 bit,但离实用很远 — matthew_d_green · 2026-10-09
- 密码学家 Green:AI 已改进 AES 攻击 10 比特,公钥体系最脆弱 — matthew_d_green · 2026-10-09