<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>PQC on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/pqc/</link><description>Recent content in PQC on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 05 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/pqc/index.xml" rel="self" type="application/rss+xml"/><item><title>Copy Fail 与后量子 IPsec：内核态信任根的双向时间旅行</title><link>https://xiejiayun.github.io/post/linux-kernel-copyfail-postquantum-ipsec-trust-2026/</link><pubDate>Tue, 05 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/linux-kernel-copyfail-postquantum-ipsec-trust-2026/</guid><description>&lt;h2 id="引子同一周两条相反方向的新闻">引子：同一周，两条相反方向的新闻&lt;/h2>
&lt;p>2026 年 5 月初的安全圈出现了一个罕见的并列：周一，CISA（美国网络安全和基础设施安全局）发出紧急通告，要求联邦机构在三周内修补一组被研究者命名为 &amp;ldquo;Copy Fail&amp;rdquo; 的 Linux 内核漏洞——它们的根因是 &lt;code>copy_from_user&lt;/code> / &lt;code>copy_to_user&lt;/code> 系列函数在若干子系统中长期存在的边界检查缺失，可在普通用户态触发越界写入并最终拿到 root；周三，Cloudflare 宣布其 Magic WAN 上的 IPsec 隧道后量子加密（基于 ML-KEM-768 的混合 Kyber/X25519 密钥协商）正式 GA，所有付费用户可一键开启。&lt;/p></description></item><item><title>Q-Day倒计时：量子计算正在逼近加密体系的崩溃点</title><link>https://xiejiayun.github.io/post/quantum-computing-crypto-q-day-threat/</link><pubDate>Fri, 17 Apr 2026 00:00:00 +0800</pubDate><guid>https://xiejiayun.github.io/post/quantum-computing-crypto-q-day-threat/</guid><description>&lt;blockquote>
&lt;p>有一天，量子计算机将在几小时内破解今天保护着你银行账户、医疗记录和国家机密的加密算法。这一天被称为&amp;quot;Q-Day&amp;quot;——而它可能比我们预期的更近。&lt;/p></description></item></channel></rss>