量子春天:现在收割,日后解密——谁在收割你的加密数据、如何收割,以及为何大部分”庄稼”终将腐烂
“收集”加密数据真正需要对手付出什么代价,要读取这批存储数据需要具备什么条件,以及真正的威胁究竟藏在哪里。本文从第一原理出发,梳理一个五道关卡框架(物理访问、存储经济、可解密性、数据有效期和对手动机),并结合对当今互联网…
我们的服务
对您的量子风险敞口进行有据可查、以证据为导向的基线评估。我们识别哪些系统和数据集存在潜在的后量子风险,依据NZISM及相关框架对您的安全态势进行基准测试,并客观描述威胁态势,包括指出哪些领域无需采取行动。评估结束后,您将获得清晰的全局视图和可供辩护的优先级排序。
针对需要迁移的系统,制定分阶段、含成本估算的过渡计划。我们结合您的运营约束、供应商依赖关系和监管时间表对工作进行排序,采用混合策略确保全程互操作性。这是一项组织层面的工程,而非简单的密码学部件替换。后量子密码学迁移的难点在于协调,而路线图正是管理协调工作的工具。此后我们共同推进计划,在新挑战或意外情况出现时保持敏捷应对。我们的灵活性与透明度确保迁移过程顺畅推进。
标准在演进,供应商在迭代,您自身的系统也在变化。定期重新扫描与审查可使您的基线保持最新,追踪供应商的准备情况,并标记自上次评估以来发生的变化。如此一来,量子风险将成为持续管理的固定议题,而非临时性审计。我们持续关注框架、标准、监管政策及指南的更新动态,并在建议或必要时及时为您提供行动或变更建议。
近期更新
“收集”加密数据真正需要对手付出什么代价,要读取这批存储数据需要具备什么条件,以及真正的威胁究竟藏在哪里。本文从第一原理出发,梳理一个五道关卡框架(物理访问、存储经济、可解密性、数据有效期和对手动机),并结合对当今互联网…
7月28日,Anthropic发布了两项使用其Claude Mythos Preview模型得出的密码分析结果。其中一项改进了对AES简化轮数变体的攻击——理论上颇有趣味,实际上无关紧要,并非本文主题。另一项则是HAWK…
六月和七月的三周内,美国发布了后量子密码学的硬性截止期限,美国军方就哪些量子安全技术不被认可发表了直白声明,并有一篇经机器验证的论文详述了破解 RSA-2048 和 P-256 的实际代价。新西兰仍是唯一一个没有设定迁移…
我们对一项关于量子计算与安全的大规模新调查的解读,始终绕回到同一个未被充分重视的问题。同周发表的两篇专业论文揭示了为何让组织实现量子安全正变得愈发困难,而非更简单。
在五月末至六月初的短短两周内,arXiv 上相继…
2026年6月2日,我们对同一批118家新西兰关键基础设施实体重新运行了后量子密码学(PQC)就绪性扫描器,此前我们于2026年4月14日完成了首次评估。七周对于密码学迁移而言是一个较短的时间间隔——总体数字也印证了这一…
2026年5月第二周发表的三篇论文,分别从不同角度涵盖了后量子迁移栈的各个层面:美国国家标准与技术研究院(NIST)发布的下一代数字签名候选算法新报告、某生产银行内部的后量子密码学(PQC)概念验证部署,以及在树莓派硬件…
6G标准化还需数年时间,但将塑造其走向的密码学选择正在当下做出。每一个五眼联盟后量子密码学迁移截止日期,均早于首批商用6G无线电设备的预期上市时间。东芝布里斯托研究实验室的一篇新论文,对NIST标准化的基础算法在实际电信…
一篇新的 arXiv 预印本对每家澳大利亚银行——以及每家澳大利亚银行旗下的新西兰子公司——本应已经解答的问题进行了详细测算:后量子签名算法能否真正满足实时支付的服务级别协议?
参考文献: arXiv 2605.0…
来自周和曹(UIUC / NCSA)的一篇新 arXiv 预印本对 PQC 证书膨胀的网络开销进行了量化分析。核心发现是:随着证书链增长,TTFB 并非平滑劣化——而是在链大小突破 TCP 传输窗口的两个特定节点时呈阶梯…
好消息:目前还没有人拥有具备密码学意义的量子计算机。针对 RSA-2048 的 Shor 算法仍需要比任何已量产设备更多的纠错量子比特,各大公司的公开路线图也仍停留在”即将实现”的阶段。开香槟庆祝吧——你的 AES-25…