什么是 NZISM 2.4?

简而言之

NZISM 第 2.4 节是《新西兰信息安全手册》中涉及后量子密码学(PQC)的部分。该节要求各机构监测 PQC 发展动态、建立密码系统清单并制定迁移计划。目前尚无 PQC 算法获批用于 NZISM,也未设定任何迁移截止日期。

第 2.4 节的要求

NZISM 是新西兰政府信息安全手册。第 2.4 节要求各机构完成以下三项工作:

  • 监测后量子密码学的发展动态
  • 建立密码系统清单
  • 制定迁移计划。

准备工作已被强制要求。迁移时间尚未确定。

目前尚未涉及的内容

  • 尚无获批算法。 NIST 已于 2024 年 8 月正式发布 ML-KEM(FIPS 203)、ML-DSA(FIPS 204)和 SLH-DSA(FIPS 205),但尚无 PQC 算法获批用于 NZISM。
  • 尚无截止日期。 新西兰是五眼联盟中唯一尚未设定正式 PQC 迁移日期的成员。
  • 尚无公开执行机制。 DPMC 关键基础设施咨询对密码学或第 2.4 节均未作出实质性提及,而我们已在向 DPMC 关键基础设施咨询提交的意见书中就此提出了相关建议。
  • 尚无关于混合方案与纯 PQC 方案的立场。 其他国家已就此发布相关立场。参见《相同算法,不同规则》。

横向比较

美国(CNSA 2.0 及第 14412 号行政令)、英国(NCSC)、澳大利亚(ASD)和欧盟均已在各自的指导文件中附加了时间节点,期限介于 2030 年至 2035 年之间。详细比较请参见《量子威胁》及《其他国家已纷纷设定日期》。

我们的应用方式

Kaysec 以 NZISM 为首要基准,再向外映射至 CNSA 2.0、ASD、NCSC 及欧盟标准。风险敞口快照包含 NZISM 2.4 差距检查,完整就绪度快照中的密码系统清单正是第 2.4 节所要求的清单。我们对 118 家新西兰关键基础设施实体进行的公开扫描(最新一期为《七周后:新西兰关键基础设施 PQC——2026 年 6 月更新》)均采用相同基准。

查看就绪度快照,或运行免费外部态势检查。