量子技术进展加快,但大多数企业还没做好准备

作者: CBISMB

责任编辑: 邹大斌

来源: CBISMB

时间: 2026-09-14 10:21

关键字: AI安全 量子计算 企业 谷歌 银行

浏览: 1

点赞: 0

收藏: 0

“Q-Day”——即量子计算机开始破解保护互联网大部分通信的加密算法的那一天——在人们心中,往往与其他遥远的科技风险归为同一类:终有一天会成真,但眼下还不需要立即行动。这种假设已经不再安全。

今年 3 月,谷歌公司为自己设定了 2029 年完成抗量子密码迁移的最后期限。这表明,一家真正了解量子硬件进展速度的企业,已经把时间表大幅提前——它比美国国家安全局(NSA)设定的 2031 年目标早了数年,也远早于美国国家标准与技术研究院(NIST)针对国家安全系统给出的 2035 年指引。谷歌表示,之所以加速推进,是因为量子硬件和纠错技术的进展快于预期,从而降低了威胁现有加密所需的量子比特数量。

同一个月,一支横跨加州理工学院、加州大学伯克利分校以及量子初创公司 Oratomic 的研究团队发表了一篇论文,指出一台足以运行 Shor 算法(可破解 RSA 与椭圆曲线加密)的容错量子计算机,可能只需要 1 万到 2.6 万个量子比特。这大约比过去认为所需的数百万量子比特低了两个数量级。两条相互独立的研究路线由此得出了相同的结论:硬件门槛比业界规划的要低,而时间表正在被大幅压缩。

影响无处不在、同时爆发

这并不是那种某一家公司中招、其他公司隔岸观火的安全事件。公钥密码学支撑着一切:保障网页会话安全的传输层安全(TLS)握手、用于验证软件更新的数字签名、银行转账所使用的密钥交换、让一台服务器信任另一台服务器的证书。当这些层面被攻破时,所有系统会同时崩塌,因为它们全都站在同一个数学地基之上。

历史上最接近的类比是“千年虫”问题(Y2K),但千年虫是一个已知且时间明确的失效点,它促成了全行业大约两年协调一致、资金充足、全力以赴的修复行动。而 Q-Day 正在演变成一个量级相当、但窗口期相近甚至更短的失效事件,却只得到了极小一部分的关注。

更进一步说,许多对手正在采用的“先窃取、后解密”策略,意味着危害并不会等到 Q-Day 才发生。他们可以在今天就截获加密数据,一直保存到解密成为可能的那一天。企业目前认为安全的部分数据,其实可能已经被攻破——只是它们还没意识到而已。

零敲碎打的修补行不通

人们本能的反应,是把它当作又一个普通漏洞来对待:盘点系统、打上补丁、继续前进。但这种做法在大规模场景下会失效。现代企业运行的不是寥寥几个归属清晰的应用程序,而是成千上万个服务,其中许多建立在它们无法独立重新架构的第三方代码之上。依赖链条层层深入,而整条链的强度取决于最薄弱的那一环加密。

要在 2029 年之前逐个应用程序地改变格局,并不是一个现实的计划。控制点太多、归属方太多,而对加密究竟存在于何处又缺乏足够的可见性。

更直接的解决办法,是直接在网络层实现抗量子就绪——在这个层面,只需升级少量控制点,而无需应对成千上万个应用程序。只需在承载系统间流量的网络架构上推行一次少量基础设施更新,就能覆盖那些原本需要数十个团队和厂商完美协同才能触及的范围。这正是一个有望在 2029 年前真正完成的迁移,与一个到期时仍在推进中的迁移之间的差别所在。

承载并保护应用程序之间流量的网络架构,可以一次性更新为新的加密标准,并在整个环境中铺开。更少的控制点意味着更快的铺开速度,也意味着对数十个团队在截止日期前准确执行的依赖大大减少。它把抗量子迁移从一个难以驾驭的分布式项目,转变为一个集中式的项目。

工作已在推进——但进展缓慢

我与运营商、企业和政府部门的交流表明,量子就绪评估已经在进行。而它们发现的结论,在很大程度上印证了逐应用程序推进的缓慢。

独立研究也证实了这一点。DigiCert 公司发布的《2026 年量子就绪展望》发现,87% 的企业正在规划、测试或实施抗量子举措,但只有 7% 的企业在相当比例的数字证书中部署了抗量子或混合密码技术。

Axiad IDS 公司发现,51% 的企业安全负责人从未对其面向公众的基础设施进行过正式的抗量子密钥交换测试,而且近一半企业缺少一位专职负责该迁移的指定负责人。由 Entrust 公司赞助的 Ponemon Institute 一项研究发现,全球只有 38% 的企业报告称正在积极推进向抗量子密码的过渡。

认知度很高,但执行却陷入停滞,很大程度上是因为企业试图在错误的层面解决这个问题。

现在该做什么

大多数企业的行动力度还远远不够。务实的起点并不是等待监管强制要求,也不是等待一个完全打补丁的应用程序栈,而是现在就从基础设施层面启动评估。这意味着要搞清楚加密在网络中的分布位置、哪些系统可以集中升级,以及哪些控制点如果优先更新,能带来最快、最广的覆盖。

谷歌设定 2029 年这一期限并非轻率之举,而更多研究表明,随着量子技术继续以快于预期的速度进步,这一时间表甚至可能进一步提前。那些今天就开始构建基础设施级加密敏捷性的企业,才能在那一日期到来时依然屹立不倒。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。