写点什么

GitHub 推出后量子 SSH 安全功能,以保护代码免受未来威胁

作者:Mark Silvester

  • 2025-11-21
    北京
  • 本文字数:937 字

    阅读完需:约 3 分钟

大小:481.51K时长:02:44
GitHub推出后量子SSH安全功能,以保护代码免受未来威胁

GitHub 为 SSH 访问引入了一种混合后量子安全密钥交换算法,,这标志着开发者平台为抵御未来密码威胁迈出了第一步。

 

根据公司工程博客的说法,sntrup761x25519-sha512 算法于 2025 年 9 月 17 日在 GitHub.com 和美国以外的大多数企业云区域启用。

 

这一推广是分阶段进行的,一些用户报告说,在区域更新结束时,他们的 SSH 连接仍在协商遗留算法。美国区域仍受 FIPS 合规要求的约束,预计将稍后跟进。

 

对于开发者来说,这一变化只适用于 SSH 远程操作,不影响 HTTPS 操作。GitHub 表示,现有的密钥交换方法在今天仍然是安全的,但未来可能会被大规模量子计算机破解。混合模型将成熟的 X25519 椭圆曲线交换与流线型 NTRU Prime 算法配对,以对抗它所描述的“现在存储,以后解密”的风险。

 

这种担忧并非 GitHub 独有。信息系统审计与控制协会警告说,“许多组织低估了量子计算的快速发展及其破解现有加密的潜力”。毕马威(KPMG)的一份报告同样强调了越来越多的企业担忧,即量子技术可能会在未来几年内淘汰当前的加密技术。

 

尽管大规模量子攻击仍然是理论上的,但其数学原理是显而易见的。像 RSA 和 ECC 这样的公钥系统依赖于像分解或离散对数这样的问题,量子算法如 Shor 的算法可以高效解决这些问题。在 SSH 领域,从业者已经在引用“现在获取,以后解密”的策略作为早期行动的理由,正如SSH通信安全所指出的。

 

对于大多数 GitHub 用户来说,这种转变是无缝的。运行 OpenSSH 9.0 或更高版本的客户端自动协商新算法,无需任何配置更改。旧客户端继续运行,但不获得后量子保护。

 

一些用户注意到旧 SSH 实现显示的警告。Atlassian 社区论坛上的一篇帖子报告了一条消息,称“连接未使用后量子密钥交换算法”,因此可能容易受到“现在存储,以后解密”攻击的影响,这表明一些客户端仍在依赖传统的交换。

 

除了 GitHub,其他组织也在尝试量子抗性协议。Open Quantum Safe项目维护库和测试实现,包括混合 SSH 密钥交换支持,以帮助组织为后量子过渡做好准备。

 

GitHub 的推广展示了后量子准备如何从理论转向生产系统。虽然量子计算机尚未破解加密,但向密码灵活性的转变正在积聚动力。对于管理长期代码或敏感数据的组织来说,现在进行调整对于在未来几十年保持这些信息的安全性至关重要。

 

原文链接:

https://www.infoq.com/news/2025/11/github-post-quantum-ssh/

2025-11-21 10:184

评论

发布
暂无评论

使用豆包Marscode 创建了一个”天气预报“小应用

TRAE.ai

Python 人工智能 程序员 AI 项目

中国可观测日「成都站」圆满落幕

观测云

可观测性

荣誉加冕|数造科技荣获“2024爱分析·数据智能优秀厂商”

数造万象

人工智能 大数据 敏捷开发 智能化 大模型

828云服务选购好时机!华为云Flexus X实例刷新云上体验

平平无奇爱好科技

Facebook养号与推广技巧

Ogcloud

facebook 云手机 海外云手机 FB推广 FB引流

如何免费调用有道翻译API实现多语言翻译

幂简集成

翻译软件 API

Yihong,从多元职业到代码之路 | MarsCoders 开发者说

TRAE.ai

Python 人工智能 编程 程序员 AI

振动韧性与智能的双翼,让数智金融飞向未来之屿

脑极体

AI

828云服务器再添新选择!华为云Flexus X实例重磅亮相

平平无奇爱好科技

“数据思维人才培养论坛” 于大湾区大学举行,和鲸科技受邀共话产教创新路径

ModelWhale

人工智能 大数据 人才培养 高等教育

软件项目全套资料、全方案、源码梳理清单

金陵老街

开发文档 软件文档 实施文档 运维文档

低代码开发应用:确保数字化项目成功的5个技巧

不在线第一只蜗牛

低代码 数字化

漆包线工厂生产管理MES系统功能介绍

万界星空科技

mes 万界星空科技 漆包线mes 铜线mes 漆包线

海外云手机解决IP、成本、稳定性问题

Ogcloud

云手机 海外云手机 云手机海外版 海外原生IP 海外IP

MatrixOne 助力某电信运营商构建低成本高性能车联网管理系统

MatrixOrigin

数据库 车联网 电信运营商

高并发不慌!超实用缓存优化小窍门,你值得拥有

巧手打字通

redis 缓存 高并发 缓存架构 缓存加速

康养为松,智能为鹤:华为全屋智能画出的松鹤长春图

脑极体

AI

镜舟科技面对亿级数据分析场景,如何做到金融级放心用?

镜舟科技

大数据 金融 分析型数据库 StarRocks

828云服务器选择多!华为云Flexus X实例让上云更轻松

平平无奇爱好科技

直播标准权威发布,阿里云RTS获首批卓越级评估认证

阿里云CloudImagine

云计算 音视频 视频云 超低延时直播

如何确定性能测试指标

老张

软件测试 性能测试 技术指标 高性能高可用

座无虚席!首期流程挖掘实践训练营火爆收官

望繁信科技

数字化转型 流程挖掘 流程资产 流程智能 望繁信科技

大咖领衔,2天AI创业创收训练营即刻启程!不要错过,速来占位!

霍格沃兹测试开发学社

MES管理系统助力企业车间管理可视化

万界星空科技

数字化转型 mes 可视化大屏 万界星空科技 生产可视化

精彩回顾|博睿数据Bonree ONE 3.0产品发布会圆满落幕:三城联动 共襄盛举!

博睿数据

参与滴滴开源项目,获得精美礼品

XIAOJUSURVEY

GitHub 开源 活动 PR Issue

SaaS业务架构:业务能力分析

不在线第一只蜗牛

架构 SaaS

GitHub推出后量子SSH安全功能,以保护代码免受未来威胁_软件工程_InfoQ精选文章