
新上线今天0 投票
后量子密码候选算法 HAWK 遭 Mythos 攻击击溃,第三轮选拔出局
事件概要
美国国家标准与技术研究院(NIST)正在进行后量子密码(PQC)标准化的第三轮选拔,候选算法之一 HAWK 近日被一种名为 Mythos 的全新攻击方法彻底破解,宣告出局。此前 HAWK 已通过多年安全测试,未发现严重漏洞,因此这一突破引发密码学界广泛关注。
攻击原理与影响
Mythos 攻击利用了 HAWK 签名算法底层数学结构中一个此前未被发现的弱点,能够以极低的计算代价伪造有效签名。据研究人员披露,该攻击完全破坏了 HAWK 的安全性声明,使其不再适合作为抗量子计算的候选标准。
行业背景
PQC 标准化旨在应对未来量子计算机对现有公钥密码体系(如 RSA、ECC)的威胁。NIST 自 2016 年起启动征集,目前第三轮候选算法包括 CRYSTALS-KYBER、CRYSTALS-Dilithium、FALCON 等。HAWK 作为基于格密码的签名方案,曾因效率较高而备受期待。
启示与展望
这一事件再次证明后量子密码算法设计的艰巨性——即便经过多年公开审查,仍可能隐藏致命缺陷。NIST 表示将重新评估候选名单,并可能加速备选方案的测试。对于行业而言,密码迁移的紧迫性不减,但需警惕过早锁定单一算法。
小结:Mythos 攻击不仅终结了 HAWK 的候选资格,也提醒整个密码学界:在量子计算真正到来前,安全验证必须更加严谨。