我们的服务

Kaysec 是新西兰量子技术公司 Spinsphere 的后量子实践部门。

我们保持独立。Kaysec 不依附于任何供应商,也不从您最终选择的产品中获取任何收益,因此我们的建议以您的风险为依归,而非以合作伙伴配额为导向。在协助实施方面,我们秉持供应商中立的原则。

我们帮助新西兰各机构识别其系统中真正存在量子风险且值得采取行动的环节,并依据实测证据而非人为制造的紧迫感来确定应对优先顺序。

1. 准备就绪快照

对您的量子风险敞口进行有据可查、以证据为导向的基线评估。我们识别哪些系统和数据集存在潜在的后量子风险,依据NZISM及相关框架对您的安全态势进行基准测试,并客观描述威胁态势,包括指出哪些领域无需采取行动。评估结束后,您将获得清晰的全局视图和可供辩护的优先级排序。

2. 迁移路线图 & 实施

针对需要迁移的系统,制定分阶段、含成本估算的过渡计划。我们结合您的运营约束、供应商依赖关系和监管时间表对工作进行排序,采用混合策略确保全程互操作性。这是一项组织层面的工程,而非简单的密码学部件替换。后量子密码学迁移的难点在于协调,而路线图正是管理协调工作的工具。此后我们共同推进计划,在新挑战或意外情况出现时保持敏捷应对。我们的灵活性与透明度确保迁移过程顺畅推进。

3. 持续咨询与监控

标准在演进,供应商在迭代,您自身的系统也在变化。定期重新扫描与审查可使您的基线保持最新,追踪供应商的准备情况,并标记自上次评估以来发生的变化。如此一来,量子风险将成为持续管理的固定议题,而非临时性审计。我们持续关注框架、标准、监管政策及指南的更新动态,并在建议或必要时及时为您提供行动或变更建议。

近期更新

我们的最新报告

候选人落选:Claude 在 HAWK 中的发现

7月28日,Anthropic发布了两项使用其Claude Mythos Preview模型得出的密码分析结果。其中一项改进了对AES简化轮数变体的攻击——理论上颇有趣味,实际上无关紧要,并非本文主题。另一项则是HAWK…

其他人只是设定了一个日期

六月和七月的三周内,美国发布了后量子密码学的硬性截止期限,美国军方就哪些量子安全技术不被认可发表了直白声明,并有一篇经机器验证的论文详述了破解 RSA-2048 和 P-256 的实际代价。新西兰仍是唯一一个没有设定迁移…

为什么PQC迁移才是最难的部分——更多原因

我们对一项关于量子计算与安全的大规模新调查的解读,始终绕回到同一个未被充分重视的问题。同周发表的两篇专业论文揭示了为何让组织实现量子安全正变得愈发困难,而非更简单。

在五月末至六月初的短短两周内,arXiv 上相继…

算法已就绪,基础设施尚未准备好。

2026年5月第二周发表的三篇论文,分别从不同角度涵盖了后量子迁移栈的各个层面:美国国家标准与技术研究院(NIST)发布的下一代数字签名候选算法新报告、某生产银行内部的后量子密码学(PQC)概念验证部署,以及在树莓派硬件…

量子安全6G:协议法案及其背后的光子浪潮

6G标准化还需数年时间,但将塑造其走向的密码学选择正在当下做出。每一个五眼联盟后量子密码学迁移截止日期,均早于首批商用6G无线电设备的预期上市时间。东芝布里斯托研究实验室的一篇新论文,对NIST标准化的基础算法在实际电信…

澳大利亚支付报告对新西兰银行的看法

一篇新的 arXiv 预印本对每家澳大利亚银行——以及每家澳大利亚银行旗下的新西兰子公司——本应已经解答的问题进行了详细测算:后量子签名算法能否真正满足实时支付的服务级别协议?

参考文献: arXiv 2605.0…

10 KB 与 40 KB 的悬崖:PQC 证书膨胀作为网络问题

来自周和曹(UIUC / NCSA)的一篇新 arXiv 预印本对 PQC 证书膨胀的网络开销进行了量化分析。核心发现是:随着证书链增长,TTFB 并非平滑劣化——而是在链大小突破 TCP 传输窗口的两个特定节点时呈阶梯…

现收集,后解密——默认设置带来的隐患

好消息:目前还没有人拥有具备密码学意义的量子计算机。针对 RSA-2048 的 Shor 算法仍需要比任何已量产设备更多的纠错量子比特,各大公司的公开路线图也仍停留在”即将实现”的阶段。开香槟庆祝吧——你的 AES-25…