自 2027 年起,法国国家信息系统安全局(ANSSI)将不再为缺乏后量子密码(PQC)功能的产品提供认证。
France's Anssi Will Block PQC-Free Products from Certification Starting 2027

原始链接: https://postquantum.com/security-pqc/anssi-pqc-certification-2027/

请启用 JavaScript 和 Cookie 以继续。

从 2027 年起,法国网络安全局(ANSSI)将禁止未采用后量子密码学(PQC)的产品获得官方认证。此政策旨在应对“先拦截,后解密”(HNDL)威胁,即攻击者在现阶段截获并存储加密数据,待未来具备密码分析能力的量子计算机(CRQC)问世后再进行破解。 此举在 Hacker News 上引发了广泛讨论。支持者认为,迁移至 PQC 是保护关键基础设施的必要风险缓解策略,这如同为罕见但灾难性的自然灾害做准备。他们强调,鉴于大型 IT 系统的生命周期较长,无论功能性量子计算机何时(甚至是否)出现,企业都必须现在就采取行动以确保长期安全。 相反,部分批评者认为,在时间表尚不明朗的情况下,快速推进 PQC 是一种“恐慌”行为,并指出开发实用的量子计算机仍是极具挑战且尚未被证实的可行性难题。他们对 TLS 协商中日益增加的复杂性及潜在延迟表示担忧。尽管存在争议,但在谷歌和 Cloudflare 等主要厂商的支持下,行业共识正趋向于优先部署 PQC,将其作为一种防御性手段,以保护长期数据完整性,抵御未来的技术突破。
相关文章

原文
联系我们 contact @ memedata.com