威胁模型
现代移动窃听不再需要破解加密:它攻击的是密钥分发。IMSI 捕获器、SS7 滥用,以及“先截存、后解密”的项目,瞄准的都是密钥移动的那一瞬间。Vyron 的架构把那一瞬间彻底取消了。
写给安全架构师与评审委员会:协议、托管模型、硬件信任根,以及我们为自己划下的边界。
Vyron Telecom Inc. · 渥太华,加拿大
现代移动窃听不再需要破解加密:它攻击的是密钥分发。IMSI 捕获器、SS7 滥用,以及“先截存、后解密”的项目,瞄准的都是密钥移动的那一瞬间。Vyron 的架构把那一瞬间彻底取消了。
会话密钥由受不可克隆定理保护的量子态建立。任何观测都会使量子态坍缩、向两端发出告警,并触发自动重新密钥。窃听是被物理阻止的,而不是事后才发现的。
每通电话都从量子随机熵生成一把独立密钥。密钥仅存在于硬件隔离的 TEE 内存中,并在挂断时被密码学销毁。前向保密是结构性的:根本没有东西可供囤积。
语音载荷以 AES-256Q 保护,并由 NIST 遴选的后量子算法封装,可抵御经典对手与未来的量子对手,有效期延伸至 2050 年及以后。
完整的密钥生命周期(生成、分发、轮换、销毁)在主权 KMS 上、于加拿大司法管辖区内执行。没有境外转发,没有域外法律风险,无论通话发生在哪里。
可拆卸的 Quantum TF 卡把身份与密钥存储锚定在配有二级密码芯片的专用硅片中。经验证的启动链从第一条指令起,逐字节校验 VyronOS 的签名。
没有任何系统能防住一切,我们直说。Vyron 不保护已被攻陷的使用者或终端:解封后以用户权限安装的恶意软件、对准您屏幕的摄像头、胁迫,或运营商可见的通话时序元数据。我们把这些边界写得如此明确,是为了让上面的保证真正有分量。