苹果宣布开源核心加密库 corecrypto 中抗量子算法 ML-KEM 和 ML-DSA 的实现代码及其形式化验证工具链,旨在应对未来量子计算机带来的安全威胁。鉴于 corecrypto 运行于超过 25 亿台活跃设备上,任何微小的错误都可能导致灾难性后果,因此苹果制定了极高的安全准入标准。除了传统的加密分析,苹果引入了严格的形式化验证方法,通过数学证明确保代码实现与 FIPS 规范完全一致。该验证流程结合了 Isabelle、SAW 和 Cryptol 等工具,构建了一套“从规范到 C 代码再到 ARM64 汇编”的完整证明链,成功发现了常规测试无法覆盖的深层逻辑错误。通过开源这一包含 50,000 多个证明步骤的验证工程,苹果不仅展示了其对量子安全转型的承诺,也为全球密码学社区提供了提升关键软件安全性的技术蓝图。
事件分析
💡 核心观点:苹果将形式化验证引入抗量子加密量产,通过数学证明重定义高可靠软件安全基线,确立了应对量子威胁的工业级新标准。
原文链接:Hacker News





