量子时代威胁:“先截获、后解密”攻击对数字信任构成挑战
2025 年 8 月 26 日
美国政府已将其后量子密码(post-quantum cryptography,PQC)迁移截止时间从2035年提前至2031年,要求高价值、高影响系统更早完成适配。该行政令符合NIST标准,要求优先完成密钥建立环节的迁移,再推进数字签名环节,以应对紧迫的“先窃取、后解密”风险。各类组织必须从现在开始规划,开展加密资产盘点、按优先级梳理敏感系统、构建加密敏捷性,以满足新的时间节点要求。
2026年6月22日,白宫发布第14409号行政令《保障国家免受高级密码攻击》,将后量子密码(PQC)的迁移截止时间从2035年提前至2031年。该行政令在过往联邦指引的基础上,设定了短期可执行的截止期限,并将这些期限与联邦采购直接挂钩,切实落地NIST 2024年发布的PQC标准,为其明确了落地时间线。
各机构必须完成以下工作:
有两点需要明确:
第一,上述截止时间仅适用于高价值资产和高影响系统,而非全部联邦系统。国家安全系统仍由NSA负责,遵循独立的推进路径和报送要求。
第二,该行政令未引入新的密码技术,而是将现有NIST标准纳入法规:
该行政命令设定了快速执行时间线:
2027年底前:美国国家标准与技术研究院(NIST)将完成试点迁移,作为参考蓝本。
两个截止日期相隔一年,该行政命令将二者分开的安排是合理的。密钥协商工作需在2030年率先完成,因为针对机密性的威胁已经显现。
先截获、后解密(HNDL)这使得密钥协商成为最紧迫的事项。当前由传统密码学保护的会话密钥所保障的数据,可能需要保密十年、二十年甚至三十年。如果相关流量现在就被捕获并存储,迁移工作已然滞后。
数字签名的情况则不同。伪造签名属于实时攻击。你无法追溯伪造一份2026年发布的软件更新。这正是签名相关工作可以排在第二顺位的原因。身份认证是一种签名行为,同时也是实时行为。该行政命令对工作的排序,是为了优先解决可被追溯利用的问题。这一区分十分重要,因为无需夸大任何人对量子计算发展时间线的实际预判,这项工作本身的紧迫性就已切实存在。
需要明确的是,这一调整并非量子计算领域突然取得突破的信号,而是反映了三项现实情况:
换言之,并非政策要求提速,而是政策跟进了密码学技术的客观规律。
立即预约免费咨询,开启您的PQC迁移之旅:https://www.sectigo.com/quantum-labs
2025 年 8 月 26 日
2025 年 8 月 18 日
2023年11月9日
中国区服务团队