法国 ANSSI 亮剑后量子密码:2027 年起无 PQC 产品无缘认证

法国网络安全局 ANSSI 宣布自 2027 年起,未支持后量子密码(PQC)的产品将无法获得安全认证,给行业的抗量子迁移按下加速键。
法国国家网络安全局 ANSSI 放出明确信号:从 2027 年开始,申请安全认证的产品若不支持后量子密码(Post-Quantum Cryptography, PQC),将难以通过。这不是建议,而是认证门槛——意味着大量依赖 RSA/ECC 的现有系统必须在截止前完成抗量子升级。
背后的威胁模型是「现在窃取,以后解密」(harvest-now-decrypt-later):攻击者今天截获加密流量,等未来量子计算机成熟再用 Shor 算法 破解密钥。因此即便量子威胁尚未到来,高机密、长寿命的数据已经需要提前防护。ANSSI 的硬 deadline 把这种「远期风险」变成了「近期工程任务」。
图1:从截获到量子解密的威胁窗口与 2027 认证节点
当前 PQC 标准化的主流方向是基于格(lattice)的密码学,例如用于加密/密钥交换的 Kyber(ML-KEM)与用于签名的 Dilithium(ML-DSA)。与 RSA/ECC 不同,它们的安全性建立在格上高维几何问题的困难性上,目前被认为能抵御量子攻击。迁移并非简单「换算法」——密钥与签名体积更大、协议(如 TLS)需要改造,因此业界普遍采用混合密码:经典 + PQC 并行,确保任一被攻破仍有另一层保护。
图2:两类公钥体系的难度来源与抗量子性对比
关联推荐
- Tailscale SSH 安全漏洞:一个"-i"参数让攻击者获得 root 权限 — 认证与权限漏洞的现实教训
- Biomni 登上 Science:通用生物医学 AI Agent — 同看安全视角下的自主系统
评论 (0)
加载评论中…