国元证券量子信息技术专题研究强调,量子计算的飞速发展正对现役密码体制构成严重威胁。一旦公钥密码被攻破,网络空间安全将遭受颠覆性影响。围绕抗量子密码的技术标准制定和产业迁移已成为大国博弈的战略抓手。格尔软件、吉大正元等国内密码厂商已前瞻布局抗量子密码产品,提出分阶段迁移路径,并与行业头部客户开展应用试点,抗量子密码迁移正从理论走向工程化实践。
量子计算威胁现役密码体系,PQC成战略必争
当前广泛使用的RSA、ECC等公钥密码算法,其安全性依赖于大整数分解和离散对数等数学难题的计算复杂性。然而,量子计算机利用Shor算法可在多项式时间内破解这些难题。一旦具备足够量子比特的容错量子计算机问世,现役密码体系将瞬间失效,所有基于公钥加密的数字签名、身份认证、数据加密等安全机制将面临崩溃。
抗量子密码(又称后量子密码)是指能够抵抗量子计算攻击的新一代密码算法。技术路线包括基于格、基于编码、基于哈希、基于多变量以及基于同源等多种方案,可实现公钥加密、数字签名、密钥封装、同态加密等应用。美国国家标准与技术研究院已启动PQC标准化进程,2024年正式发布首个PQC标准,全球密码体系迁移大幕拉开。
我国同样将抗量子密码视为网络安全战略高地。2024年《信息化标准建设行动计划》明确提出开展量子计算、量子通信、量子测量等关键技术标准研究,为抗量子密码技术标准化和产业迁移提供了政策指引。围绕PQC的技术攻关和产品研发,已成为国内密码厂商的核心战略方向。
格尔软件三阶段迁移路径推进PQC实用化
格尔软件是中国商用密码领域的骨干企业,是国内较早研制公钥密码基础设施产品的厂商。公司在抗量子密码领域重点布局,发布全量子一体化网络安全和数据安全解决方案,集成量子随机数、量子密钥分发等先进量子密码技术,并融合抗量子密码技术,共同构成方案的底层技术支撑。
从工程化角度,格尔软件提出三阶段抗量子密码迁移路径:第一阶段为安全接入层面迁移,实现抗量子密码在VPN、SSL等安全接入产品中的应用;第二阶段为公钥基础设施改造,将传统PKI体系升级为抗量子混合证书体系;第三阶段为应用和数据层面迁移,将业务系统全面过渡到抗量子密码保护体系。公司设计了统一的密钥管理服务,为上层应用提供全量子安全的密钥服务。
2024年11月,格尔软件的抗量子密码安全认证网关通过中国信息通信研究院技术与标准研究所的PQC应用系统升级验证测试,完成了基于传统加密算法和抗量子密码混合加密算法的协议一致性、功能和性能测试,结果表明该网关已具备实用化条件。公司已与部分行业头部客户达成应用试点意向,推动抗量子密码从产品研发走向实际部署。
吉大正元发力抗量子算法与混合证书
吉大正元以密码技术为核心,面向政府、军工、金融、能源等重点行业提供可信身份认证及数据保障方案。公司在抗量子密码领域的研究涵盖算法设计、分析、实现和产品化全链条。研发团队精通基于格、多变元、哈希等多种抗量子密码技术路线,已为特定领域算法征集设计了多个原创抗量子算法。
在混合证书方面,吉大正元实现了与传统证书格式兼容的抗量子混合证书签发与认证功能,可确保在迁移过程中现有业务系统无需推倒重来。公司还实现了多算法多签名的高安全证书认证机制,在自研“元安全”隐私计算平台上,完成了抗量子隐私求交、隐私查询等自研算法协议,形成高性能隐私计算与抗量子密码的融合方案。
在抗量子电子认证体系迁移替换方面,吉大正元拥有成型产品,已在抗量子混合证书设计、根CA-运营CA分层安全架构、电子认证统一监控等方面开发出原型系统。随着国家PQC标准逐步完善,公司有望在政务、金融、能源等行业率先获得商用落地机会。
PQC商用化时间窗口与市场空间
抗量子密码迁移是全球性的系统工程,涉及标准制定、算法替换、系统升级、生态重建等多个层面。根据iCVTA&K预测,PQC预计在2025年实现技术突破,随后将进入快速商用化阶段。全球量子通信与安全产业规模将从2023年的10.8亿美元增长至2035年的560.8亿美元,其中PQC将贡献重要增量。
PQC市场空间广阔。从芯片到操作系统、从应用到网络设备,几乎所有使用公钥密码的产品都面临替换。金融、政务、军工、能源等关键信息基础设施行业将率先启动PQC迁移,成为早期市场。随着迁移成本下降和标准成熟,消费级产品也将逐步跟进。
国内PQC产业链正在形成。格尔软件、吉大正元等密码厂商已推出抗量子密码原型产品,而芯片、安全设备、应用软件等环节的PQC适配工作尚处早期阶段。政策端,国家已将量子信息标准布局纳入顶层设计,PQC标准制定和产业政策有望持续催化。布局抗量子密码的企业将在未来5-10年持续受益于庞大迁移市场。
抗量子密码三阶段迁移路径(格尔软件)| 阶段 | 迁移层面 | 主要内容 |
|---|
| 第一阶段 | 安全接入 | VPN、SSL等安全接入产品部署PQC混合加密 |
| 第二阶段 | 公钥基础设施 | PKI体系升级为抗量子混合证书体系 |
| 第三阶段 | 应用与数据 | 业务系统全面过渡到PQC保护 |