量子技术

抗量子计算密码技术发展现状与趋势

随着量子计算技术的快速发展,传统公钥密码体系面临严峻挑战。本文系统梳理抗量子密码(PQC)标准化进展、主流算法对比以及QKD与PQC的技术互补关系,展望后量子时代密码技术发展趋势。

2026-06-10量子技术技术研究部0 阅读
抗量子计算密码技术发展现状与趋势

一、量子计算对传统密码的威胁

1994年,Shor算法证明了量子计算机可以在多项式时间内破解RSA和ECC等公钥密码系统。这意味着一旦大规模容错量子计算机建成,当前互联网依赖的PKI体系将全面崩溃。NIST评估认为,RSA-2048在量子计算机上仅需数小时即可破解。

对称密码(如AES)受到的影响相对较小——密钥长度加倍即可维持安全性。但公钥密码体系面临的威胁是根本性的、颠覆性的。

二、PQC(后量子密码)标准化进展

美国NIST自2016年启动PQC标准化项目,经过多轮筛选,于2024年正式发布了首批标准:

  • ML-KEM(原CRYSTALS-Kyber):基于格密码的密钥封装机制,用于安全密钥交换
  • ML-DSA(原CRYSTALS-Dilithium):基于格密码的数字签名算法
  • SLH-DSA(原SPHINCS+):基于哈希的数字签名算法

中国也在积极推进SM系列算法的抗量子升级,同时国家密码管理局和工信部正在制定量子通信与抗量子密码协同发展的产业规划。

三、QKD与PQC的技术对比

对比维度QKD(量子密钥分发)PQC(后量子密码)
基本原理量子物理(测不准/不可克隆)数学困难问题(格/哈希/编码)
安全性证明信息论安全,可证明无条件安全计算安全性,无绝对安全证明
部署方式需要专用光学硬件纯软件/固件升级
兼容性需改造网络基础设施兼容现有协议栈
性能开销额外光层硬件,不影响业务密钥/签名尺寸增大,计算开销增加
成熟度商用产品已部署标准已发布,厂商正在适配

四、抗量子密码体系的发展趋势

业界普遍认为,QKD和PQC并非互斥关系,而是互补关系:

  • 短期(2025-2028):PQC算法开始替换现有公钥密码,敏感行业(金融、政务)开始试点QKD部署
  • 中期(2028-2032):PQC全面替代传统公钥密码,QKD在运营商、电力等行业规模化部署
  • 长期(2032+):QKD+PQC混合加密成为安全标配,量子互联网初见雏形

未来抗量子密码体系将采用"QKD+PQC"双保险的混合架构——QKD提供信息论安全的密钥分发,PQC提供兼容性良好的数字签名和身份认证能力,共同构建面向量子时代的全面安全防护体系。

技术研究部普用电子官方撰稿,为您带来最新的公司动态与行业资讯

关于普用电子

上海普用电子科技有限公司成立于2001年,注册资本1000万元,是一家专注于ICT(信息与通信技术)服务的高科技企业。公司与华为、新华三、深信服、大华等国内外知名厂商建立了深度合作关系,为政府、教育、医疗、金融、企业等行业客户提供涵盖网络、安全、云计算、视频监控等领域的咨询、方案设计、项目实施和运维服务。

了解更多关于普用

需要专业集成支持?

免费咨询,工作日 2 小时内由工程师跟进

021-62279227