后量子密码(PQC) readiness:NIST标准落地与混合加密迁移
随着量子计算逼近,后量子密码(PQC)成为2026年安全焦点。NIST于2026年Q1完成标准化算法的最终敲定,推动企业将加密路线与其对齐。核心风险是harvest-now-decrypt-later(先窃取后解密)攻击——对手现在截获密文,待量子计算成熟再解密,因此敏感数据须提前迁移。专家建议企业立即开展加密资产清点,识别遗留加密协议,部署经典与量子混合的加密模型,并具备加密敏捷性(crypto-agility)以应对长期互操作挑战。金融与政务领域已开展初步落地试点,PQC readiness 正从合规前瞻转为现实义务。 |