法国 ANSSI 2027 年拒认证无 PQC 产品

France's Anssi Will Block PQC-Free Products from Certification Starting 2027

法国 ANSSI 2027 年拒认证无 PQC 产品

法国国家网络安全局 ANSSI 正式宣布,从 2027 年起将停止认证任何缺乏抗量子加密(PQC)的安全产品。这意味着,若厂商无法在 2027 年前通过 PQC 认证,将直接失去进入法国政府及关键基础设施市场的资格。ANSSI 首席参谋 Samih Souissi 强调,这不仅是技术升级,更是关乎国家主权和工业规划的治理问题。该政策与 NSA 的 CNSA 2.0 采购门槛不谋而合,且 ANSSI 对混合加密方案提出了比美国更严格的要求,迫使全球供应商必须同时应对跨大西洋的双重合规压力。面对“现在收割,以后解密”的威胁,企业若不及时行动,将面临被市场淘汰的风险。

这不仅仅是一个技术问题,它关乎治理、工业规划、监管以及主权。
  1. dredmorbius

    PQC:后量子密码学(Post-Quantum Cryptography)。

    人们担心的是那些无法抵御量子密码攻击的系统。

    美国 NIST 有一个解释页面,标题为“后量子密码学 PQC”:

    <https://csrc.nist.gov/projects/post-quantum-cryptography>。

  2. dylan604

    摘自原文(TFA):“该政策反映了人们对‘现在收集,以后解密’(HNDL)攻击的日益担忧,即对手拦截并存储当前的加密通信,意图在具有密码学相关性的量子计算机(CRQC)问世后进行解密。”

    等到“以后”那个时间点,即收集到的数据能够被解密时,我想那时候应该已经有足够强大的 LLM 来总结所有这些数据了吧?否则,积压的数据量会如此巨大,以至于变得毫无用处。

  3. cold_pizz4

    相关讨论:https://news.ycombinator.com/item?id=48992806(128 位对称密钥真的能抵御量子计算机吗?)

  4. colmmacc

    去年我在 ANSSI 总部做技术演示时,他们提出的好几个问题都关于后量子密码学、“Q 日”(即预计实用量子计算机问世的时间)以及其他相关话题。他们对此密切关注,这值得称赞。同样,德国的 BSI 也一直在推广后量子安全。

    我在 AWS 工作,我们部署后量子密码学已经有一段时间了,并且拥有相关专家。我们正在让这一过程变得前所未有的简单,但截止日期的突然变化让我忍不住想,有多少公司不得不比原计划投入更多时间来进行迁移和配置。切换到后量子密码(PQ)工作的“上下文切换”成本相当高昂。大多数技术人员根本不知道 ML-KEM、ML-DSA 或 HQC 是什么,也不知道该如何不再担心 SHA、HMAC 或 AES。这注定是一场颠簸之旅!

  5. tsimionescu

    我非常好奇,等到 2050 年,人们会如何看待这场 PQC 迁移恐慌的狂热。我敢打赌,到时候依然不会有任何真正可行的量子计算机。为了所谓的“安全”,我们在这十多年的时间里让 TLS 握手变得更加缓慢,而在之前我们花了那么多时间改进加密连接的延迟,这看起来至少会相当滑稽。

同日更多故事

2026-07-21