算法问题已解决,所有权问题还没有。

2026年9月,三周内接连爆出六则消息,单独来看,每一则似乎都不算大新闻。但合在一起读,它们标志着”后量子准备就绪”这一概念的重大转变。两年来,行业对话的焦点一直是该选择哪种算法、何时启用。这个问题如今已近乎机械化——标准已经定稿,参数集已有名称,就连该领域最后一个真正存在争议的问题(是否同时运行新旧密码系统)也已有五个明确的国家答案可供查阅参考。随之浮现的是一个更难回答的问题:究竟是谁在掌控你的组织所依赖的密码系统,而当答案是”境外的某方,按他们自己的时间表”时,又会发生什么。

算法问题,简要说明,因为这确实快要尘埃落定

英国NCSC在几乎所有场景下推荐两种算法:ML-KEM-768用于协商共享密钥,ML-DSA-65用于签名。表中所有参数集的强度均足以保护OFFICIAL机密级别以下的任何信息——参数集之间的选择关乎带宽与处理成本,而非安全性;只有在密钥寿命异常长或需要保护数据长达数十年的情况下(新西兰读者熟悉的”先收割后解密”场景),最高级别才值得为此付出额外开销。固件与软件签名是唯一需要完全不同算法族的工作:SLH-DSA、LMS或XMSS,均基于普通哈希函数构建,而非ML-KEM和ML-DSA背后的格密码数学——因为固件上的签名可能需要在出厂多年后,由从未更新过的硬件进行验证。

真正悬而未决的问题——是否在后量子算法旁边同时运行其所取代的经典算法,即”混合”方案——在五个国家权威机构那里得到了五种不同的答案,这种分歧颇具启示性。法国ANSSI在其监管范围内强制要求采用混合方案。德国BSI予以推荐,并在2031年后不再推荐纯经典密钥协商。NCSC将其视为刻意设定的临时过渡桥梁。NIST保持中立。NSA则告知其国家安全系统无需费心,因为一旦具备能力的量子计算机真正出现,混合方案便是有百害而无一益的额外开销——届时任何混合方案中的经典部分将即刻变得毫无价值。

对于不在上述五个监管范围内的大多数组织而言,实际答案已经替你做好了。TLS 1.3提供X25519MLKEM768作为配置选项,浏览器已完成部署,而Cloudflare自己的测量数据显示,截至2026年4月,该混合方案已保护其所代理的超过65%的人类流量。这正是我们自己关键基础设施扫描中”源站PQC”数据背后的混合方案。五机构分歧给出的启示并非”选边站队”——而是你自己构建的混合方案是你主动揽下的第二次迁移,而你的协议已经为你提供的混合方案则无需任何额外成本即可继承。

主权如今是独立于准备就绪之外的可量化概念

本月,多媒体大学的一篇论文提出了”准备就绪与主权能力模型”(Readiness–Sovereignty Capability Model),对57个国家进行评分,评估维度不仅在于是否能够采用后量子算法,更在于能否自主设计、构建和验证——即本土密码学能力,有别于仅仅成为他人产品的良好客户。有二十个国家达到了该模型所称的”量子安全能力”门槛;其中十五个为”全栈构建者”,五个仅限研究。另有十一个国家具备扎实的通用密码学能力,但完全没有本土后量子层——能够实施,但无法原创。一个国家的整体网络安全水平与其实际主权PQC能力之间的相关性很弱:0.22。一个有网络安全意识的国家与一个能够制造密码学的国家,事实上几乎是两个独立变量。

瑞士正是针对这一区别采取行动。WISeKey及其子公司SEALSQ本月与汝拉州签署了一份备忘录,计划建立瑞士后量子半导体与网络安全中心——预计六年内投入4000万至6000万瑞郎,围绕SEALSQ的QS7001芯片展开,涵盖设计、信任根注入以及在瑞士本土进行安全供应,而非依赖进口。该州经济部长明确将主权而非成本或便利作为立项框架:实现在国内”对半导体内部的密码信任根进行个性化配置、供应和保护”的能力。这是一个小国——比新西兰还小——却在花真金白银,以避免永远成为他人密码供应链的依附者。

与此同时,QNu Labs在班加罗尔发布了QShield 2.0,这是其所称的”国家密码学评估与保障框架”背后的平台:五个模块涵盖发现、风险评分和持续保障,明确针对本段反复提及的同一缺口——无法对自身密码学现状给出准确说明的组织乃至国家。这是一次供应商发布,请以营销眼光看待其营销主张,但产品的形态本身值得关注:”发现、评估、保障”作为持续循环而非一次性审计,恰恰是维护基线(而非快照)所需的运营模式——这也是我们反复重新扫描的同一逻辑所在。

生态系统正在向你意想不到的地方延伸

格密码学的公信力问题——比其所取代的经典方案更新、经过实战检验更少——正在与政府授权毫无关联的领域中瓦解最快。A16z Crypto将其Jolt零知识证明系统——用于在不重新运行的情况下证明区块链计算正确执行——从之前使用的椭圆曲线承诺方案重建为基于格的承诺方案Akita。结果:证明速度提升两到三倍,大小不足100 KB,而且——这不是头条,但却是其在此真正相关的原因——建立在支撑ML-KEM和ML-DSA的同一Module-SIS/Module-LWE问题族之上。格密码学不再仅仅是NIST为TLS握手所标准化的方案;它正在成为风险投资支持的密码工程团队仅凭性能优势就主动选择的基础设施。

还有一个提醒:方程式的经典一侧仍在按其自身节奏持续侵蚀,撇开量子计算机不谈。Anthropic的Steve Weis本月报告了对RSA-896的因式分解,借助Claude帮助将CADO-NFS筛选工具链适配至GPU集群——约2,048块GPU,十天,大约30 GPU年的总算力。Weis对其说明和未说明的内容保持谨慎:这不是算法突破,RSA-2048——几乎所有地方实际部署的版本——并未受到威胁。但他认为RSA-1024现在已处于任何拥有数据中心级GPU预算的人所能触及的范围内,无需量子计算机。如你所愿开香槟庆祝吧——你的RSA-2048流量不受影响——但”理论上可分解”与”实际上可分解”之间的差距,仅凭经典硬件就在不断缩小,而这恰恰是”先收割后解密”风险评估所要量化的那类无声侵蚀。

新西兰视角

主权论文中评分的57个参与者,迄今公开的内容尚未点名任何一个,我们也不打算猜测新西兰会落在哪里。但问题的形态本身已经给出了答案。新西兰不设计格密码算法,不制造安全半导体,也不会建立瑞士式芯片中心——对于我们这个体量的国家来说,这从来就不是现实选项,正如57个参与者中的大多数也是如此。RSCM框架对我们真正的价值不在于排名,而在于词汇。它将”我们能够开启PQC”与”我们掌控让我们能够开启PQC的供应链”区分开来,而新西兰毫无疑问属于第一类,而非第二类。

这不是批评——而是诚实的起点,也是我们自己反复扫描所不断回落的同一起点。新西兰仍然是五眼联盟中唯一没有正式PQC迁移截止期限的国家。我们在源站荣誉榜中看到的任何进展,绝大多数都由境外决策驱动:Google和Cloudflare的2029年目标、浏览器供应商默认开启混合密钥协商,以及——正如六月重新扫描以细粒度方式所呈现的——某CDN运营商自身的基础设施选择在十一家医院和一家铁路运营商处揭示或移除了PQC,而这些实体自身并未触碰任何配置。Fastly在边缘侧的PQC覆盖率仍为0%,涵盖四个具有国家重要性的实体,而这不是这四个组织中的任何一个能够单方面做出的决定;这是由别处制定的供应商路线图决策。

这正是上文算法部分中”混合方案对比自行构建”的逻辑,在这里比在拥有自身监管约束力的国家更为重要的原因所在。当ANSSI或NSA颁布具有约束力的答案时,法国或美国的运营商继承的是由一个他们可以明确指向的权威机构所做出的决定。新西兰关键基础设施运营商继承的,则是CDN供应商和浏览器制造商做出的决定,这些方对新西兰毫无专项义务——这是微缩版的主权缺口,在每一次合同续签中逐渐显现。我们在四月提交意见的DPMC关键基础设施咨询,至今仍未对密码学作出任何实质性提及,而承诺中的《关键基础设施法案》也尚未附上针对NZISM 2.4的公开执行机制。在其中任何一项改变之前,这里的”准备就绪”将继续意味着”无论我们的供应商决定将我们准备到何种程度”——而这恰恰是本月研究所命名的那个区别。


Kaysec是Spinsphere(新西兰量子技术公司)旗下的后量子安全实践部门。我们为新西兰各组织提供密码学资产清单、HNDL风险评估、TLS配置审计及PQC迁移规划服务。联系我们

若其长存,则需守护。

参考文献

  • Rehman, M. U. (2026, September 21). QNu Labs发布QShield 2.0,用于密码学发现与量子准备就绪。 The Quantum Insider.
  • Swayne, M. (2026, September 9). a16z Crypto以后量子安全性和更快性能重建Jolt证明系统。 The Quantum Insider.
  • Futurist. (2026, September 1). 选择后量子算法,以及是否与旧算法并行运行。 Quantum Zeitgeist,参考 NCSC、ANSSI、BSI、NIST 及 NSA 指导文件。
  • Rohail T., M. (2026, September 21). QNu Labs 绘制国家密码主权能力图谱。 Quantum Zeitgeist,报道 Bouke, M. A., 后量子密码迁移的全球准备度与主权能力模型,arXiv:2609.18477。
  • Quantum Computing Technology. (2026, September 21). RSA-896 已被分解。Steve Weis 报告使用 Claude 成功分解 RSA-896。 Quantum Zeitgeist。
  • Delaney, I. (2026, September 21). SEALSQ、WISeKey 与汝拉州计划建立瑞士量子安全中心。 Quantum Zeitgeist。