法国推进后量子密码迁移,相关议题已从技术层面延伸至政策和产业层面。图片来源:Reve AI

法国正加快推进后量子密码迁移。根据法国国家网络安全局(ANSSI)最新发布的路线图,自2027年起,未采用后量子密码(Post-Quantum Cryptography,PQC)的安全产品将不再获得认证;到2030年前,政府部门和关键信息基础设施运营方将被引导优先采用后量子安全产品。

加密货币媒体Decrypto于当地时间18日报道称,ANSSI近日公布后量子密码迁移路线图,并明确提出,将从2027年起停止认证仍采用传统密码体系的安全产品。

在法国,ANSSI认证通常被视为政府部门和主要基础设施运营方采购相关产品的重要前提。因此,这一调整被普遍解读为法国正推动现有公钥密码体系逐步退出,并为政府网络及国家关键基础设施的密码技术替换提前布局。

ANSSI秘书长办公室负责人Sami Souissi近日在法国一场量子主题活动上表示,应对量子计算威胁并非单纯的技术升级问题,还涉及治理、产业战略、监管以及数字主权等层面。

法国加快推进相关政策的背景之一,是业界对“Q-Day”的持续担忧。所谓Q-Day,是指量子计算机具备实质性破解当前广泛使用的公钥密码能力的时间点。安全行业同时警告,即便量子计算机尚无法直接攻破现有体系,攻击者仍可能采取“先收集、后解密”(Harvest Now, Decrypt Later)策略,即先储存当下的加密数据,待未来技术成熟后再进行解密。

这意味着,当前被认为安全的金融信息、企业数据乃至国家机密,未来都可能面临泄露风险。基于这一判断,多个国家的政府和企业正试图在Q-Day到来前加快完成密码体系迁移。

量子计算带来的风险也可能直接冲击加密货币行业。包括比特币、以太坊在内的大多数区块链网络,都依赖公钥密码机制完成交易签名和钱包安全保护。一旦量子计算机具备足够的破解能力,部分钱包和网络安全架构可能受到影响的担忧也随之升温。

量子计算研究项目Project Eleven预测,具备密码学实际意义的量子计算机最早可能在2030年前后出现。该项目还分析称,在这种情况下,约700万枚比特币可能暴露于风险之中。

在此背景下,主要区块链项目和企业也在加快相关准备。以太坊基金会(EF)今年初组建后量子安全专项团队,并将相关研究列为核心任务;Coinbase旗下量子顾问委员会也呼吁区块链开发者尽快制定后量子密码迁移计划。

该委员会同时指出,未来还需要在政策层面进一步讨论:对于尚未迁移至后量子体系的代币,应如何处理。Stellar Development Foundation(SDF)也公布了XLM网络后量子迁移的三阶段路线图,其中包括一项协议升级方案,使网络在不变更现有地址的前提下新增后量子签名者。

不过,业内人士也强调,应区分“风险上升”与“危机迫近”两种判断。区块链基础设施公司Boundless的CEO Shiv Shankar表示,相关风险确实在扩大,但这属于可以预见的趋势,行业无须因此陷入恐慌;他同时指出,全球多国研究机构和密码学专家数年前就已开始开发相关应对技术。

全球科技公司也在逐步明确迁移时间表。Google今年3月宣布,目标是在2029年前将其核心系统迁移至后量子密码体系。

业内普遍认为,法国此次举措已超出一般安全政策调整的范畴,可被视为国家层面提前布局量子时代的代表性案例。相关分析指出,这一政策也可能推动区块链和加密货币行业围绕技术体系、运营安排、监管机制及资产迁移方式展开更深入的讨论。

关键词

#法国 #ANSSI #量子计算 #后量子密码 #PQC #安全产品认证 #Q-Day #区块链 #比特币 #以太坊
版权所有 © DigitalToday。未经授权禁止转载或传播。