2026 年 8 月 15 日,QuickQ 宣布零信任加密协议加固正式上线。AES-256-GCM 与 ChaCha20-Poly1305 双加密协议并行工作,密钥每 5 分钟自动轮换一次,握手耗时控制在 0.4 秒以内。用户在获得更强传输安全的同时,连接速度几乎不受影响。
此次加固覆盖全部 137 个加速节点,桌面端与移动端客户端同步推送更新。安全研究员韩沐辰介绍,新方案的加密开销仅为 1.8%,相比单一协议方案安全性提升明显,而性能损失几乎可以忽略不计。
零信任加固的出发点源于一次内部红蓝对抗演练。2026 年 4 月,安全团队模拟攻击者在公共 Wi-Fi 环境下的中间人攻击,发现旧协议的密钥轮换周期偏长。韩沐辰回忆:"虽然实际风险可控,但既然发现问题就要从根上解决。我们决定把轮换周期从 30 分钟压缩到 5 分钟,并引入双协议自动协商。"
技术架构:双协议与零信任设计
新架构默认不信任任何网络环境,每一次连接都独立完成身份验证与密钥协商。支持硬件加速的设备优先使用 AES-256-GCM,移动端则自动切换到 ChaCha20-Poly1305,两者均通过 256 位密钥加密传输内容。
抗重放机制是另一项关键升级:每个数据包携带唯一序号,3 秒窗口外的过期包一律丢弃,从源头阻断回放攻击。韩沐辰表示:"零信任不是一句口号,而是每一层都在重新验证。"
性能实测:安全与速度兼得
官方实测数据显示,加固后连接握手耗时稳定在 0.4 秒以内,比旧版本快 0.2 秒;下行吞吐平均仅下降 1.8%,在千兆宽带环境下几乎无法感知。4K 视频播放与在线游戏等高吞吐场景表现平稳,未见卡顿回潮。
韩沐辰评价说:"安全加固最怕以牺牲体验为代价,这次我们把代价压到了 1.8%,可以说鱼与熊掌兼得。"
合规与审计:持续安全运营
QuickQ 同步完善了安全运营机制:每年开展 4 次第三方安全审计,高危漏洞的修复时限承诺为 72 小时,密钥体系与加密协议的重大变更均经过独立评审。用户关心的日志政策也进一步收紧,连接结束后不保留任何浏览记录。
展望后续,团队计划在 2026 年第四季度推出加密隧道状态可视化功能,让用户直观看到每一条连接的保护状态。即日起更新客户端即可启用零信任加固,公共网络下的每一次传输都将获得更强守护。



用户评论
经常出差连酒店 Wi-Fi,看到零信任方案上线放心多了,速度也没感觉变慢。
密钥五分钟一换,这个防护力度确实到位,为安全团队点赞。
做技术的看得懂门道,抗重放窗口设计得很专业,1.8% 开销控制得也好。
手机端自动切 ChaCha20,老机型也不卡,体验没打折扣。
公司要求工具必须带审计,QuickQ 每年四次第三方审计正好符合采购要求。
期待加密状态可视化功能上线,到时候给家里人都开上。