据 TechRadar 报道,VPN 服务商 Surfshark 于 10 月 7 日宣布,已完成全面后量子 WireGuard 实现,通过在该协议中集成 ML-DSA 证书,补齐了此前被行业普遍搁置的服务器认证环节。
Surfshark 表示,这一升级的核心作用是防止未来的量子计算机攻破认证层后冒充 VPN 服务器,实施会话劫持并截取用户数据。该功能目前已对 iOS、macOS 和 Windows 用户开放,公司计划在后续版本中支持更多平台。
Surfshark 首席系统工程师 Karolis Kaciulis 在说明中称,一个真正全面后量子安全的 VPN 建立在加密、密钥交换和认证三个支柱之上,行业内已广泛采用量子安全的加密与密钥交换方案,如 ML-KEM,但认证仍是被遗忘的一步。他表示,许多企业包括大型科技公司在这一步上犹豫,原因是用于认证的证书难以规模化,且目前缺乏后量子证书的全球公共基础设施。
据该报道,Surfshark 今年早些时候已将后量子加密与密钥交换即 ML-KEM 引入 WireGuard 协议,其他厂商近期也有类似动作,例如竞争对手 NordVPN 将后量子保护扩展到其多款应用。但 Surfshark 此次新增的是最后一块拼图,即采用 ML-DSA 数字签名算法的证书用于认证。Kaciulis 称,公司把 ML-DSA 标准与自有证书整合进协议,使授权完全抗量子,从而完成了这一支柱。
这项技术进展源自 Surfshark 自研 VPN 协议 Dausos 的推出,该协议从设计之初即以全面后量子安全为目标,为此次 WireGuard 升级铺路。
该报道还提到,Surfshark 对 15 家主要科技平台进行了评估,发现其中只有 AWS KMS 和 Google Cloud KMS 实际部署了 ML-DSA,且两者均为云密钥管理服务,并非面向消费者的应用。苹果和微软虽然具备使用 ML-DSA 的条件,但都没有在 Safari 或 Edge 这类主要面向用户的软件中默认启用。
Kaciulis 表示,行业同行优先实现 ML-KEM 密钥交换、把认证排在工程路线图之后并不意外。他称量子计算目前尚无直接威胁,但把认证安全推迟到量子计算机出现之后,会让连接处于脆弱状态,因此 Surfshark 选择提前提供完整的后量子防御。