Aioga
AI资讯 / 行业动态
返回 AI资讯

法国 ANSSI 确认 2027 年起不再认证无抗量子加密产品

Hacker News 热门(buzzing.cc 中文翻译)Aioga 编辑团队2026-07-22T12:43:33.096Z热度 53

法国国家网络安全局 ANSSI 确认,自 2027 年起将不再为缺乏抗量子加密(PQC)的安全产品颁发认证。该认证是法国政府机构和关键基础设施运营商的准入门槛,此举旨在应对"先...

行业动态Hacker News 热门(buzzing.cc 中文翻译)

今日 AI 情报摘要

法国国家网络安全局 ANSSI 确认,自 2027 年起将不再为缺乏抗量子加密(PQC)的安全产品颁发认证。

该认证是法国政府机构和关键基础设施运营商的准入门槛,此举旨在应对"先存储、后解密"攻击威胁。

中文正文 · AI 翻译

2026年6月17日——法国国家网络安全局(ANSSI,法文全称:Agence Nationale de la Sécurité des Systèmes d’Information)周二确认,将停止认证缺乏抗量子加密的安全产品。最后期限为2027年。

Photo of Marin Ivezic

ANSSI参谋长Samih Souissi在巴黎Station F举办的France Quantum 2026大会上宣布了这一消息:https://www.francequantum.fr/。据路透社报道,他补充说,到2030年,企业应仅购买量子安全产品:https://www.reuters.com/legal/litigation/france-stop-certifying-products-without-quantum-safe-encryption-2026-06-16/。

ANSSI认证(在法国监管术语中称为“qualification”)是法国各政府机构及关键基础设施运营商使用安全产品的前提条件。失去认证资格等同于失去进入欧洲最大政府技术市场之一的机会。

Souissi将这一决定视为超越技术网络安全的范围。他说:“这不仅仅是技术问题。这关乎治理、工业规划、监管和主权问题。”

这一政策反映了对“先收集后解密”(Harvest Now, Decrypt Later,HNDL)攻击的日益关注:https://postquantum.com/post-quantum/harvest-now-decrypt-later-hndl/,攻击者今天拦截并存储加密通信,意图在可用具有密码学意义的量子计算机(CRQC)后进行解密:https://postquantum.com/post-quantum/crqc/。

会议上的行业人士表示,对具备后量子密码(PQC)能力产品的需求已经在加速。Capgemini首席创新官Pascal Brier告诉路透社,银行和公共服务机构正积极评估其风险。“这个市场正在变得巨大,将非常可观。”Brier说道。

IBM高管Jerry Chow在会议上表示,目前密码学面临的量子威胁可能会在2030年代中期出现。另据Qperfect警告,广泛用于区块链系统的椭圆曲线数字签名算法(ECDSA)可能成为量子攻击的最早目标之一。

法国云服务提供商OVHcloud量子部门负责人Fanny Bouton告诉路透社,该行业面临着日益复杂的合规挑战。她说:“我们面临两个挑战:审核我们的产品以及确保我们持有的所有数据安全,以满足ANSSI的要求。”作为一家欧洲运营商,OVHcloud必须同时满足ANSSI、欧洲委员会的要求以及美国NIST标准。

法国通过2021年启动的国家战略支持其量子技术雄心,该战略承诺在四年内提供18亿欧元的公共和私人资金。[编辑:路透社引用了“30亿欧元”的数字;原始2021年的计划为18亿欧元。这一差异可能反映了2021年以来的额外承诺,包括用于量子计算机开发的PROQCIMA计划。出版前请核实当前总额。]

ANSSI多年来一直在传达这一动作。其首份关于PQC过渡的立场文件:https://cyber.gouv.fr/en/publications/anssi-views-post-quantum-cryptography-transition 于2022年发布,并在2023年末发布了后续文件:https://cyber.gouv.fr/sites/default/files/document/follow_up_position_paper_on_post_quantum_cryptography.pdf,指出ANSSI将“停止为某些声称长期安全的产品提供安全标签”,如果没有PQC。该机构自己的FAQ页面:https://cyber.gouv.fr/enjeux-technologiques/cryptographie-post-quantique/faq-pqc/ 确认其目标是“2027年开始PQC资格认证的义务”。昨天发生变化的是,ANSSI的参谋长在一场主要会议上向法国量子生态系统公开了这一信息,并且路透社在场。这一指导意见成为了一项承诺。

我在三周前写道,后量子截止日期可能即将压缩:https://postquantum.com/post-quantum/pqc-timeline-compression/,各国政府正在将其2025年的指导文件转化为聚集在2028至2030年的强制性义务。ANSSI的公告是这种趋势的最新确认,也是最明确的之一:一个具有直接市场准入权力的认证机构,在公开场合于国际媒体报道的会议上,设定了硬性日期。

时间节点不容忽视。ANSSI 的 2027 年认证截止日期现在与 NSA 的 CNSA 2.0 采购门槛并行:https://postquantum.com/cnsa-2-0/2027-procurement-gate/,该门槛要求自 2027 年 1 月 1 日起,所有新的国家安全系统采购必须支持 CNSA 2.0 算法。全球最严格的两个密码认证机构,服务于世界上最大的两个国防和政府技术市场,已经独立地在同一年将后量子密码(PQC)设定为通过/不通过的要求。

机制有所不同。CNSA 2.0 通过采购资格、NIAP 验证:https://postquantum.com/cnsa-2-0/complete-guide/ 以及风险管理框架来运作。ANSSI 则通过其资格认证计划运作,这些计划作为部署在法国政府机构和 NIS2 指令下的关键基础设施的任何安全产品的门槛。实际效果是相同的:无法在 2027 年前展示 PQC 能力的供应商,将开始在大西洋两岸失去政府合同机会。

正如我在 CNSA 2.0 深度解析中所述:https://postquantum.com/cnsa-2-0-deep-dive/,2027 年的门槛是 PQC 从规划演练转向采购现实的关键时刻。ANSSI 的公告加倍了这种压力。向美国国家安全环境和法国政府网络销售安全产品的供应商,现在面临两线作战的截止日期,没有任何回旋余地。

ANSSI 的公告具有 CNSA 2.0 所没有的维度。正如我在 ANSSI 加大对混合 PQC 的支持时所做的详细分析:https://postquantum.com/security-pqc/anssi-france-hybrid-pqc-position/,该机构强烈建议对于任何 2030 年以后提供保护的产品采用混合机制(结合经典算法和后量子算法)。ANSSI 将这一建议扩展到签名,其理由是后量子签名方案比密钥建立方案更新、经过的实战检验更少。这种态度比 NSA 要求的更严格;CNSA 2.0 允许将混合作为过渡措施,但信任后量子算法单独使用也能达标。

欧洲网络安全认证小组的《商定的加密机制 v2》:https://postquantum.com/security-pqc/eu-cryptographic-rulebook-pqc/,于2025年5月发布,在欧盟层面强化了这一立场。该文件的注释40指出,基于LWE和MLWE的机制“不应单独使用”。同一文件中有三条单独的注释重复了对ML-DSA签名和ML-KEM密钥封装的相同要求。

对于供应商而言,这意味着单独支持ML-KEM(原CRYSTALS-Kyber)或ML-DSA(原CRYSTALS-Dilithium)将无法满足ANSSI认证要求。产品需要采用将后量子算法与已建立的经典加密结合的混合实现。这比仅仅在堆栈中添加一个新算法的工程难度更大。

Souissi将这一决定框定为“主权”和“工业规划”问题的做法,与我在PQC主权分析中跟踪的模式一致:https://postquantum.com/post-quantum/sovereignty-quantum-pqc/。ANSSI明确保留认证一套算法的权利,该算法套件不必完全匹配NIST的选择。该机构将FrodoKEM(一种以保守性换取性能的非结构化格方案)列为可接受的替代KEM,并且尚未排除支持NIST未选择算法的可能性。

法国、德国和荷兰共同牵头制定了欧盟PQC协调实施路线图:https://postquantum.com/industry-news/eu-pqc-roadmap/,于2025年6月发布。该路线图设定了三个里程碑:2026年底前制定国家过渡计划,2030年底前迁移高风险系统,以及2035年底前实现全面迁移。ANSSI的2027年认证截止日期早于欧盟自身对高风险用例的2030年目标。在欧洲框架内,法国已将自己置于执行队列的前列。

这对于我在《全球PQC迁移时间表深度解析》中研究的跨国合规几何非常重要:https://postquantum.com/global-pqc-deadlines/。一家在美国、法国和德国销售安全产品的供应商,现在必须同时满足CNSA 2.0的纯PQC偏好和算法限制、ANSSI的强制混合要求及潜在的算法差异,以及BSI自身的混合要求及其对FrodoKEM和Classic McEliece的推荐。没有任何单一实现能满足这三者。正如我在《量子准备》中提出的:https://quantumready.com,操作上的解决方案是将混合部署作为最高公分母默认方案,并在监管机构要求不同算法选择的情况下,划定特定司法管辖区的配置。

ANSSI通过PQShield委托的一项2025年5月研究:https://pqshield.com/anssi-study-assesses-pqc-preparedness/发现,受调查的组织中没有一个制定了后量子迁移计划。CISO缺乏准确的迁移时间表,许多组织尚未确定PQC的使用场景。组织们认为,在能够开始准备工作之前,需要ANSSI本身的指导。

这一发现也在整个大陆得到呼应。一份针对27个欧盟成员国中超过1,350家组织的ENISA评估:https://postquantum.com/post-quantum/pqc-timeline-compression/,在2025年12月的CEPS工作组报告中引用,得出的结论是,大多数欧洲利益相关者仍然很不准备,关键部门的大量运营商甚至没有计划投资于量子安全措施。

ANSSI的公告正是针对这一准备不足的空白。通过将认证与PQC挂钩,该机构将建议转变为市场强制性功能。希望向法国政府机构和关键基础设施运营商销售的安全产品供应商将需要ANSSI认证的PQC能力,否则将失去市场准入。供应商反过来会通过其供应链、组件供应商和密码库提供商推动PQC能力的普及。

同样的情况也出现在以往的 ANSSI 认证要求上,正如我多次论证的:https://postquantum.com/q-day/q-day-deadlines-set/,这个模式比任何关于 Q-Day:https://postquantum.com/predicting-q-day/ 什么时候到来的争论都更重要。监管机构、认证机构和采购部门都在设定自己的量子截止日期,而这些截止日期具有约束力,无论 CRQC 实际何时存在。ANSSI 的公告是最新的,也是对这一不断增长的名单中最重要的补充之一。

对于向法国政府市场销售的安全产品供应商来说,倒计时从昨天开始。ANSSI 的资格认证流程通常需要 12 到 18 个月。现在进入流程的产品,在 2026 年中期进入,必须在 2027 年截止日期前完成认证,时间非常紧迫。尚未开始流程的产品已经落后。

对于法国政府机构和关键基础设施运营商的首席信息安全官 (CISO) 和采购团队,迫切的行动项目是确认即将到来的采购周期是否指定支持 PQC 的产品。任何交付日期在 2027 年或之后的安全产品采购,都应在招标语言中包含 PQC 要求。ANSSI 不会认证不符合要求的产品,并且在需要 ANSSI 认证的环境中部署未认证的安全产品不可行。

对于跨辖区运营的跨国组织,这一公告强化了我在全球 PQC 迁移时间表中描绘的趋同:https://postquantum.com/global-pqc-migration-timeline/。美国、法国、德国、澳大利亚、英国、加拿大和欧盟都在设定 2027 年至 2035 年之间的 PQC 截止日期。日期的分布不如方向重要:每个主要辖区都在朝着强制 PQC 发展,最早的约束性截止日期不足六个月。pqcframework.com 的 PQC 迁移框架:https://pqcframework.com 提供了需要开始行动的组织的结构化方法学。

Photo of Marin Ivezic
OMB M-26-15 PQC
Enterprise PQC Migration
ML-KEM Attack Luo
CNSA 2.0 CNSA 2.1

PostQuantum.com 是我的个人网站,我在这里探索量子计算与网络安全的交集,重点是构建量子抗性和实现加密灵活性。我追踪面向加密相关量子计算机(CRQC)的进展以及像 Q-Day/Y2Q 这样的重要里程碑。此外,我还研究与后量子密码学(PQC)相关的话题,讨论这一不断发展的领域中的挑战和最新进展。

情报判断

Aioga 编辑摘要

Aioga 编辑摘要:法国国家网络安全局 ANSSI 确认,自 2027 年起将不再为缺乏抗量子加密(PQC)的安全产品颁发认证。 Aioga 将其归入「行业动态」方向,重点关注它对真实使用和行业竞争的影响。

背景分析

背景分析:产品与工具类动态的价值取决于它是否解决明确场景、能否进入工作流,以及交付、价格和数据安全是否可接受。

Aioga 观点

Aioga 判断:这条动态更适合作为行业观察信号,当前信息足以建立线索,但不足以推导长期结论。

影响与后续

影响分析:对相关团队而言,短期应先核对来源、可用范围和实际成本,再判断是否值得接入或跟进。 后续观察:继续观察产品是否开放使用、用户反馈、定价、集成能力和后续版本更新。

来源与版权说明

本页正文由公开来源页面提取并按原有信息整理,同时保留来源、发布时间和原文入口。版权归原作者及来源网站所有,请通过原文链接核验和阅读来源版本。

抓取通道: 摘要聚合 · 原始域名: postquantum.com

来源: Hacker News 热门(buzzing.cc 中文翻译)

原文链接: 打开原始来源

Aioga 归档: 查看情报页

Content record: source-page · Updated: 2026-07-22T12:43:33.096Z

API 中转站
API RELAY · DEVELOPER INFRASTRUCTURE

API 中转站

统一接入主流 AI 模型 API,为开发、测试与生产环境提供稳定调用入口。

立即访问 api.w173.com
AIOGA SHARE POSTER

分享这篇 AI 情报

法国国家网络安全局 ANSSI 确认,自 2027 年起将不再为缺乏抗量子加密(PQC)的安全产品颁发认证。该认证是法国政府机构和关键基础设施运营商的准入门槛,此举旨在应对"先...

Hacker News 热门(buzzing.cc 中文翻译)2026-07-22T12:43:33.096Z
扫码打开文章详情扫码直达文章详情

Aioga 自动聚合全球 AI 动态,并保留来源信息用于核验与引用。