被 Signal、Google RCS 和 WhatsApp 等流行消息应用使用的 Signal 协议加入了对后量子密码学的支持。Signal 协议此前使用的加密算法是基于椭圆曲线 Diffie-Hellman 密钥交换协议,利用了由椭圆曲线密码学建立公钥与私钥对。它的安全性是基于数学上的单向函数,而该单向函数是基于离散对数问题。攻击者如果有量子计算机,可以利用 Shor 算法解决离散对数问题破解私钥。现有的量子计算机的量子比特数还不够多,如果有足够多的量子比特,一台量子计算机将可以在短时间内破解 Signal 的加密。Signal 协议最新加入的后量子密码学算法叫 PQXDH,基于美国国家标准技术局选择的四种后量子密码学之一的 Crystals-Kyber。
https://arstechnica.com/?p=1969529
https://signal.org/blog/pqxdh/