世界动态 · 科学 · 2025年6月23日
后量子迁移:2030年和2035年的期限
美国和欧盟定下日期:RSA等算法将在2030至2035年间退出,高风险用途须在2030年底前完成迁移。这需要做什么。
bairogonzalez.com 团队,根据 Bairo 的经历撰写 · 发布于
更换保护数字生活的密码,已经有了时间表。根据 NIST 于 2024 年 11 月发布的草案,在遵循美国规则的系统中,今天最常用的公钥算法,例如 RSA 和椭圆曲线,将在 2030 年之后被列为不建议使用,在 2035 年之后被禁止。2025 年 6 月 23 日,欧盟发布了自己的路线图:每个国家须在 2026 年底前制定战略,高风险用途须在 2030 年底前迁移到后量子密码。
发生了什么
在 2024 年 8 月发布后量子标准之后,NIST 就关于过渡的文件 IR 8547 公开征求意见。其核心表格很简单。112 位安全级别的 RSA 和椭圆曲线签名与密钥交换,在 2030 年之后不建议使用。所有级别的此类算法,在 2035 年之后一律禁止。2035 年这个年份来自白宫第 10 号国家安全备忘录,该备忘录把这一日期定为在联邦系统中缓解量子风险的目标。
在欧洲,成员国网络安全合作小组发布了协调路线图,欧盟委员会称其为面向欧盟各国、关于这一主题的第一份高层文件。它要求三个步骤:在 2026 年底前启动国家战略和试点;尽快迁移高风险用例,最迟在 2030 年底前完成;在 2035 年前完成中等风险用例的过渡。文件提到,英国也已把 2035 年定为目标。
CSO Online 杂志在报道 NIST 时间表时,记录了分析人士的警告:拥有资源的政府可能会提前到达,因此企业需要比官方期限所暗示的更快行动。
为何重要
2035 年的期限看似遥远,其实不然。更换密码意味着要改动服务器、应用程序、卡片、证书、工业设备以及与供应商的合同。大型组织光是弄清旧密码在哪里,就要花上好几年。
还有一种不等期限的风险:今天被复制的数据,明天就可能被打开。因此欧洲路线图指出,当机密性需要维持很多年时,过渡应尽早完成,最迟在 2030 年底前完成。
对于向欧洲销售或与美国系统对接的巴西企业而言,这些时间表最终会变成客户和合作伙伴的实际要求。
拜罗的看法
在拜罗·莱昂德罗·冈萨雷斯·马丁内斯看来,提前十年宣布的期限是难得的礼物。他在自己的人生中学到,问题来临时通常不会打招呼。在他的理解中,早早开始保护自己的人不是出于恐惧,而是拥有时间。
这正是他通过 qrqbits 提出的益处:让普通人,而不仅仅是大企业,能够为自己的文件、图像、音频和文字获得后量子保护。其机制属于专有,并不公开。它的承诺是结果:私密的东西在 2030 年之后依然受到保护。
他总是把事情分开。后量子是保护的数学。为他创立的项目命名的 1420 属于另一个层面的理念:寂静与倾听的象征,是氢的 21厘米的尺子。没有人在 1420 MHz 上发射。
与生态系统的交汇
qrqbits 是拜罗为其他各条战线提出的保护层。在农业产业金融平台 CEASA Bank,规划中的数字保险箱保存收成文件、票据和合同。在 BTZ Chain 上,记录需要在很多年里保持可验证。在这两种情况下,2030 年和 2035 年的时间表都是项目的视野。
资料来源
- NIST,IR 8547,向后量子密码标准过渡,2024 年 11 月 12 日(征求意见草案)。
- NIST,IR 8547,PDF 全文,2024 年 11 月。
- 欧盟委员会,向后量子密码过渡的协调路线图,2025 年 6 月 23 日。
- CSO Online,NIST 公布时间表,但企业需要更快行动,2024 年 11 月 13 日。