法国强制2027年产品必须后量子加密
推荐指数 56.0 NO. 014 · 2026.07.22
发布2026/07/21Score57Comments10
为什么值得看
法国网络安全局ANSSI宣布2027年起不再认证不含后量子密码(PQC)的安全产品,2030年前政府及关键基础设施须全面采用量子安全产品。这对从事安全合规、密码学基础设施的AI工程师和创业者意味着明确的政策窗口和合规红利。
编辑判断
ANSSI比欧盟整体节奏更快,这实际上是法国在抢量子安全标准的话语权。NIST去年刚正式发布首批PQC标准(ML-KEM、ML-DSA),法国立刻绑定认证门槛,等于逼厂商提前站队。
做云安全、VPN、身份认证基础设施的团队要注意:你的产品如果计划进欧洲政府市场,现在就得开始集成ML-KEM,而不是等2027年。OpenSSL 3.2已经原生支持,但硬件加速(如Intel QuickAssist、ARM CE)的适配进度参差不齐,这是实际落地的卡点。
另一个被低估的信号是2030年全面量子安全采购线——这意味着未来5年法国政府IT预算会向PQC迁移倾斜,做政府销售的创业公司可以据此调整GTM策略。
社区反馈
意见分歧 10 条评论
核心争论:PQC迁移是必要前瞻还是过度恐慌,量子计算威胁是否被高估
相关内容
法國ANSSI 宣布2027 年起停止認證非量子安全加密產品 ANSSI宣布自2027年起停止認證非量子安全加密產品,建議企業2030年前完成後量子加密遷移,強制供應商整合量子安全技術。 法国出台严格标准:自2027年起,无后量子密码学则无任何证书 ANSSI宣布2027年起停止认证未配备抗量子攻击加密技术的网络安全产品,法国正朝量子安全迈出决定性一步。 法国将于2027年起停止认证未采用后量子密码的安全产品 法国加快从传统公钥密码向后量子密码迁移,2027年起未采用后量子密码的安全产品不再获认证,2030年前完成过渡。 法国将停止为未采用量子安全加密技术的产品颁发认证 2027年起停止对缺乏抗量子加密技术的安全产品认证,建议企业2030年前仅采购量子安全产品,ANSSI认证为政府机构强制要求。
Related: https://news.ycombinator.com/item?id=48992806 (Are 128-bit symmetric keys really secure against quantum computers?)
Will they decertify previously certified PQC-free products?
Qualification is time-constrained. You are qualified for two to three years. So by 2030, all qualified products will be PQC-free.