Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 521

先收割,后解密

审核人Cybersecurity entrepreneur & security researcher

先收割,后解密 是什么?

先收割,后解密一种攻击策略:对手在今天录制加密流量,待具备密码学意义的量子计算机问世后再行解密。


先收割、后解密(HNDL),又称先存储后解密,指对手今天拦截并归档加密通信,押注未来具备密码学意义的量子计算机(CRQC)将借助 Shor 算法 攻破其底层公钥体制——即 RSA 与椭圆曲线 Diffie-Hellman。数据当下无需可读,只要在解密变得可行时仍具价值即可。

该威胁受 Mosca 不等式 支配:若数据须保密的时长(X)加上系统迁移所需时间(Y)超过 CRQC 到来的时间(Z),则你已然暴露。对于长寿命机密——国家情报、健康与基因组记录、知识产权,以及根密钥或 CA 密钥——威胁最为严峻,因其价值可延续数十年。

防御的核心是迁移到 NIST 于 2024 年 8 月 13 日定稿的后量子标准:用于密钥封装的 FIPS 203(ML-KEM),以及用于签名的 FIPS 204(ML-DSA) 和 FIPS 205(SLH-DSA)。实践中,部署更倾向于 混合 密钥交换,如 X25519MLKEM768,它已在 Chrome、Firefox 和 Cloudflare TLS 中落地,只要任一分量安全,会话即保持安全。NSA 的 CNSA 2.0 套件规定了分阶段迁移时间表。缩短机密寿命并践行密码敏捷性,可在不重构的情况下替换算法。

flowchart LR
  A[攻击者今天拦截加密流量] --> B[将密文存入长期归档]
  B --> C[等待多年直到量子计算机出现]
  C --> D[CRQC 运行 Shor 算法]
  D --> E[攻破 RSA / ECDH 密钥交换]
  E --> F[解密已归档的会话]
  G[防御:现在就采用混合 PQC 密钥交换] -.阻断.-> F

● 示例

  1. 01

    某民族国家窃听跨大西洋海缆,归档加密的外交流量,以备未来量子解密。

  2. 02

    在 TLS 中强制采用混合 X25519+ML-KEM,以在后量子世界中使 2026 年捕获的会话失效。

● 常见问题

先收割,后解密 是什么?

一种攻击策略:对手在今天录制加密流量,待具备密码学意义的量子计算机问世后再行解密。 它属于网络安全的 密码学 分类。

先收割,后解密 是什么意思?

一种攻击策略:对手在今天录制加密流量,待具备密码学意义的量子计算机问世后再行解密。

如何防御 先收割,后解密?

针对 先收割,后解密 的防御通常结合技术控制与运营实践,详见上方完整定义。

先收割,后解密 还有哪些其他名称?

常见的别称包括: HNDL, 先存储后解密。

● 相关术语

● 另见