写点什么

GitHub 推出后量子 SSH 安全功能,以保护代码免受未来威胁

作者:Mark Silvester

  • 2025-11-21
    北京
  • 本文字数:937 字

    阅读完需:约 3 分钟

大小:481.51K时长:02:44
GitHub推出后量子SSH安全功能,以保护代码免受未来威胁

GitHub 为 SSH 访问引入了一种混合后量子安全密钥交换算法,,这标志着开发者平台为抵御未来密码威胁迈出了第一步。

 

根据公司工程博客的说法,sntrup761x25519-sha512 算法于 2025 年 9 月 17 日在 GitHub.com 和美国以外的大多数企业云区域启用。

 

这一推广是分阶段进行的,一些用户报告说,在区域更新结束时,他们的 SSH 连接仍在协商遗留算法。美国区域仍受 FIPS 合规要求的约束,预计将稍后跟进。

 

对于开发者来说,这一变化只适用于 SSH 远程操作,不影响 HTTPS 操作。GitHub 表示,现有的密钥交换方法在今天仍然是安全的,但未来可能会被大规模量子计算机破解。混合模型将成熟的 X25519 椭圆曲线交换与流线型 NTRU Prime 算法配对,以对抗它所描述的“现在存储,以后解密”的风险。

 

这种担忧并非 GitHub 独有。信息系统审计与控制协会警告说,“许多组织低估了量子计算的快速发展及其破解现有加密的潜力”。毕马威(KPMG)的一份报告同样强调了越来越多的企业担忧,即量子技术可能会在未来几年内淘汰当前的加密技术。

 

尽管大规模量子攻击仍然是理论上的,但其数学原理是显而易见的。像 RSA 和 ECC 这样的公钥系统依赖于像分解或离散对数这样的问题,量子算法如 Shor 的算法可以高效解决这些问题。在 SSH 领域,从业者已经在引用“现在获取,以后解密”的策略作为早期行动的理由,正如SSH通信安全所指出的。

 

对于大多数 GitHub 用户来说,这种转变是无缝的。运行 OpenSSH 9.0 或更高版本的客户端自动协商新算法,无需任何配置更改。旧客户端继续运行,但不获得后量子保护。

 

一些用户注意到旧 SSH 实现显示的警告。Atlassian 社区论坛上的一篇帖子报告了一条消息,称“连接未使用后量子密钥交换算法”,因此可能容易受到“现在存储,以后解密”攻击的影响,这表明一些客户端仍在依赖传统的交换。

 

除了 GitHub,其他组织也在尝试量子抗性协议。Open Quantum Safe项目维护库和测试实现,包括混合 SSH 密钥交换支持,以帮助组织为后量子过渡做好准备。

 

GitHub 的推广展示了后量子准备如何从理论转向生产系统。虽然量子计算机尚未破解加密,但向密码灵活性的转变正在积聚动力。对于管理长期代码或敏感数据的组织来说,现在进行调整对于在未来几十年保持这些信息的安全性至关重要。

 

原文链接:

https://www.infoq.com/news/2025/11/github-post-quantum-ssh/

2025-11-21 10:185130

评论

发布
暂无评论

智能体进化发展了一年,现在的RPA Agent迭代到什么程度了?

王吉伟频道

RPA 智能体 大语言模型 AI Agent RPA Agent

人工智能 | MetaLlama大模型

测试人

人工智能 软件测试

观测云核心技术揭秘:基于时间的半结构化数据模型

观测云

数据结构

MetaLlama大模型

霍格沃兹测试开发学社

与客户建立联系,成为企业战略决策的引领者

智达方通

全面预算管理 财务管理 客户关系

GPU虚拟化技术简介:实现高性能图形处理的灵活部署

天翼云开发者社区

云计算 gpu 虚拟化技术

淘宝店铺所有商品数据接口怎么获取

tbapi

淘宝API接口 淘宝店铺所有商品数据接口

海外直播带货,怎样确保网络稳定流畅

Ogcloud

海外直播专线 海外直播 直播专线 海外直播网络 tk直播专线

TikTok直播限流与网络有关系吗?怎么解决?

Ogcloud

海外直播专线 海外直播 tiktok直播专线 海外直播网络 tiktok直播网络

小白学深度学习:知识蒸馏研究综述

阿里云天池

NocoBase 与百事通:为法律行业带来全新变革

NocoBase

低代码 无代码 客户案例

解析淘宝商品详情API返回值中的特殊属性

技术冰糖葫芦

api 网关 API Explorer API 策略 pinduoduo API

平台工程:它是什么?谁来做?怎么做?

北京好雨科技有限公司

rainbond 平台工程 企业号9月PK榜 kubernetes 云

关联比赛:  Apache Flink极客挑战赛——Flink TPC-DS性能优化

阿里云天池

《有恃无恐》

充实的orzi

#小说 #艺术来源于现实

解析淘宝商品详情API返回值中的关键属性

代码忍者

无需推翻既有的建设,这个可观测性产品思路清奇

巴辉特

监控 可观测性 Prometheus 故障定位

React Native在移动端落地实践

智在碧得

跨端开发 移动端跨端 跨端技术 Neact Native 智在碧得

GitHub推出后量子SSH安全功能,以保护代码免受未来威胁_软件工程_InfoQ精选文章