重大突破!中国电信联合上海交大破解KAZ抗量子算法 引领安全技术升级
飞象网讯 近期,中国电信PQC研究团队与上海交通大学郁昱教授团队联合攻关,成功揭示了KAZ系列算法套件在结构层面存在根本性安全缺陷,并证明其无法满足密码算法标准化的安全性要求。相关研究成果以论文形式,发布于国际密码学会预印本平台,为抗量子密码算法安全评估提供了实践参考,充分展现了团队在该领域的技术积淀与创新突破。
聚焦抗量子密码算法漏洞 实现高效破解
抗量子密码(PQC)算法的征集与标准化进程正在全球范围内加速推进。以美国国家标准与技术研究院(NIST)为代表的国际标准组织已先后制定多项PQC标准,并发布系统化的PQC迁移路线图;与此同时,包括马来西亚、韩国等在内的多个国家也在积极开展本国PQC标准体系的建设与征集工作,逐步形成多层次、互补并进的PQC标准化生态。
2025年下半年,马来西亚网络安全机构(CyberSecurity Malaysia)主导的MySEAL 2.0密码标准化计划进入评审阶段,并正式宣布KAZ系列为唯一入选的抗量子密码算法套件,该系列包含KAZ-KA、KAZ-KEM、KAZ-SIGN v1.6.4及KAZ-SIGN v2.0四款算法。
团队通过技术剖析发现,KAZ-KA、KAZ-KEM与KAZ-SIGN v2.0三款算法采用的primorial模数设计(连续小素数乘积作为群模数)存在致命缺陷:该设计虽在计算上较为便利,却导致群阶极度平滑,从而大幅削弱离散对数问题的困难性。基于这一结构特性,团队提出了针对KAZ-KA与KAZ-KEM的密钥恢复攻击:仅需公钥,即可在多个小素数模下分别求解离散对数,再通过中国剩余定理合成完整私钥。该攻击在全部推荐参数下均可高效执行。
针对KAZ-SIGN v2.0,团队进一步利用其签名算法中的线性结构,将安全分析转化为隐藏数问题(HNP),并借助格约简技术进行求解。与以往依赖大规模离散对数表的攻击方法不同,本方法仅需两条签名即可恢复签名密钥,不仅更贴合实际攻击场景,也彻底避免了内存瓶颈,显著提升了攻击效率。
实验表明,对于上述三种算法,在128位、192位及256位三种安全级别下,密钥恢复均可在普通笔记本电脑上于1秒内完成(攻击无需依赖昂贵设备或专用硬件,具备明确的现实可行性)。这一研究不仅从根本上否定了KAZ系列算法的安全性,也对其他采用类似primorial模数设计的密码方案发出重要警示:一旦群阶过度平滑,基于离散对数的安全假设将难以维持。建议包括PQC在内的公钥密码算法设计,应尽可能建立在经过广泛研究与长期实践检验的计算困难问题上,并通过形式化的安全归约来奠定其安全性基础。
全栈技术积累赋能突破 彰显后量子密码硬核实力
中国电信经过多年深耕,自主研发了覆盖密码算法、数据加密、密钥管理等七大类的完整商用密码产品体系,42款产品获商用密码产品型号认证。在抗量子密码领域,不仅将PQC算法深度融入密码卡、密码机、安全网关、密服平台等全系列产品,更构建了从算法预研、方案设计到迁移验证的完整技术链条,为此次算法安全分析提供了坚实的理论支撑与实践基础。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
盘点2025|光纤光缆:周期性放缓之下,确定性开始凸显
在2025年,光纤光缆厂商们习惯于用“周期性”一词来描述当前的困难,相比于宽带普及、4G升级换代带来的流量需求猛增这一巨大业务增长。可如今在刷着短视频、看着带货的新日常生活常态下,尽..[详细]
盘点2025|人工智能:破局前行、以智启新,同赴人机共生新未来
2025年,人工智能行业迎来技术迭代与价值落地的双重关口。这一年里既延续着近年来的高速增长态势,也迎来从野蛮生长向规范提质的深刻转型。 [详细]
盘点2025|算力行业:量质齐升的进阶之路
在数字经济加速渗透全球经济社会各领域的今天,算力已成为继电力、水资源之后的关键生产要素,是支撑数字中国建设、推动高质量发展的核心基础设施。算力的规模与质量直接决定了数字经济的发..[详细]
盘点2025|芯片:AI依旧是挖潜点,应用进一步多样化
时至2025年年底,人们已经开始渐渐习惯,有事听听AI给出的参考意见。其背后的算力支撑也在逐步加强,像是更先进的制程,以及向更多端侧设备的拓展。另一方面,AI又一石激起千层浪,机遇与需..[详细]
盘点2025 | 从5G到6G:深耕与突破并行,开启智能连接新纪元
2025年,全球通信产业站在了一个关键的历史交汇点。这一年既是“十四五”规划的收官年,5G建设成果全面转化的验收年,也是“十五五”规划启幕,6G布局从技术探索迈向工程落地的奠基之年,更..[详细]
盘点2025|量子信息:三大领域技术持续演进,产业发展未来可期
以量子计算、量子通信和量子精密测量为代表的量子信息技术是挑战人类调控微观世界能力极限的世纪系统工程,是对传统技术体系产生冲击、进行重构的重大颠覆性创新,将引领新一轮科技革命和产..[详细]
盘点2025|2025年智能终端趋势洞察:AI重构体验,超级终端时代加速到来
2025年,全球智能终端行业站在了技术革新与生态重构的十字路口。AI技术的规模化渗透、折叠屏形态的成熟落地、跨设备协同的深度演进,正在重塑终端产品的价值逻辑与市场格局。[详细]
82:1 的身份数量比挑战,AI普及下的网络安全风险格局
刚刚过去的2025年,很多人的日常工作开始习惯于偷点懒,让AI给出更多参考,以节省几十分钟的思考或检索时间。在近期派拓网络给出2026 年 AI 与网络安全六大预测中,给出了82:1这样一个数字,..[详细]
人形机器人市场爆发:中国厂商领跑,四大场景落地提速
国际数据公司(IDC)近日发布的《全球人形机器人市场分析》报告显示,2025年全球人形机器人出货量约1.8万台,同比增长约508%。中国厂商在规模化商用进程中表现强劲,全球人形机器人市场销量..[详细]
6G 技术演进关键一跃:从理论研究走向系统验证
2025年,5G演进技术5G-A在中国实现了规模商用,全球通信行业开始越来越多地把注意力聚焦在下一代移动通信技术6G上。作为最早实现5G和5G-A规模商用的电信运营商之一,中国移动不仅拥有全球规..[详细]













