维度网讯,美国American Binary公司宣布,其企业VPN产品Ambit Client的核心网络协议MaxKyber的全部120项安全属性已获得独立认证,经第三方验证符合《商业国家安全算法套件2.0》(CNSA 2.0)全部要求。该验证由学术界和工业界资深专家乔·基尼里博士(Dr. Joe Kiniry, PhD)和汤姆·施里普顿博士(Dr. Tom Shrimpton, PhD)通过对其符号证明(Tamarin + ProVerif)及工程文档进行的详尽私人同行评审完成。两位专家在学术界和工业界拥有漫长职业生涯,曾担任Galois首席科学家。

在量子威胁初现、解决方案未经证实的背景下,这一正式的第三方验证将MaxKyber与传统或混合方案区分开来,为工程实现和国家安全要求合规提供了确定性。MaxKyber提供长期全面的后量子安全,不同于混合方案等短期临时解决方案。这一成果标志着从推测性安全向经过验证、可证明的韧性基础转变,为安全通信确立了新的全球基准。
American Binary还与ACM图灵奖得主、密码学先驱、Diffie-Hellman密钥交换共同发明人惠特菲尔德·迪菲(Whitfield Diffie)签约,聘请其担任关键顾问。迪菲加入了现有密码学顾问布鲁斯·施奈尔(Bruce Schneier)和布莱恩·拉马基亚(Brian LaMacchia)的行列。
MaxKyber认证的关键安全支柱包括:抵御“先收集,后解密”(HNDL)攻击,通过纯粹使用CNSA 2.0算法,包括不含任何经典密钥交换变体的ML-KEM-1024,保护当今数据免受量子对手解密;全面的符号验证,涵盖11个关键类别共120项安全属性;以及架构稳定性,植根于久经验证、运行可靠的设计模式。
这一基础性安全架构带来了四项关键影响。影响一:明确的安全性与缓解“先收集,后解密”。MaxKyber通过使用纯CNSA 2.0后量子密钥交换实现后量子密码的最终纯度,利用ML-KEM-1024操作取代Diffie-Hellman密钥交换。MaxKyber独家采用CNSA 2.0批准的算法,具体为ML-KEM-1024(FIPS 203)、AES-256-GCM和SHA-512/256,提供当前可获得的最高安全级别。
影响二:从移动和丢包环境到高性能场景的优化性能。MaxKyber通过“认证密钥交换”(AKE)优化效率,在单次往返中实现双向认证,大幅降低网络数据负载。量化而言,与次优方案相比,AKE每次握手节省约4,600字节。一家合作伙伴对采用MaxKyber的Ambit Client进行基准测试,发现其下载速度比同类经典加密的企业VPN快70%。此外,MaxKyber适合高性能场景,如AI工作负载、3D模型处理等,得益于矢量包处理和数据平面开发工具包,将开销降至技术最低。
影响三:合规成本节省。对于首席信息安全官(CISO)和法务部门而言,形式化验证提供了超越传统测试的透明“玻璃箱”安全视图。对于集成合作伙伴,符号证明显著缩短了尽职调查周期,使合作伙伴能够缩短新密码实现所需的调研阶段。
影响四:研发加速。对于希望集成或定制该技术的工程团队,American Binary的文档提供了预验证、详尽、高质量的文档,为快速集成提供捷径。提供的文档和形式模型的规模在VPN行业前所未有,使集成合作伙伴能够节省数月甚至数年的研发工作。
American Binary是深科技网络安全领导者,专注于开发CNSA 2.0后量子密码解决方案,为量子时代安全、韧性通信提供可证明的基础。










