后量子密码迁移是一个涉及全球信息安全体系的长期过程,其具体启动时间因国家、行业和组织而异,以下是一些关键的时间节点和现状:

-
标准化与起步阶段(2024年-2025年):
- 美国国家标准与技术研究院(NIST) 在2024年8月正式发布了首批三个后量子密码算法标准,这标志着全球密码迁移的实质性起点,NIST建议各组织立即开始对现有系统进行清单盘点、风险评估,并着手实施兼容性测试。
- 许多大型科技公司(如谷歌、苹果、微软、Cloudflare)和金融机构已经在部分网络协议(如TLS 1.3)和内部系统中开始试验性使用或混合部署混合模式(即同时使用传统公钥算法和后量子算法)。
-
早期迁移阶段(2025年-2028年):
- 预计从2025年开始,政府和关键基础设施领域(如金融、能源、国防)会率先制定或发布强制性的迁移时间表,美国国家安全局(NSA)和国土安全部(DHS)已经发布了相关指南和路线图。
- 一些行业监管机构(如银行业、医疗保健)可能会在2026-2028年间提出初步的合规要求。
- 对于大多数企业而言,这仍是一个规划与预备阶段:进行影响分析、更新硬件设备(如网络安全设备、HSM硬件安全模块)、开发或采购后量子密码库。
-
大规模迁移与并行运行阶段(2028年-2035年):
- 预计从2028年左右开始,随着后量子密码算法的成熟和广泛支持,传统公钥密码(如RSA、ECC)将逐步被淘汰,但世界并非一天之内切换,会经历一个漫长的共存期(比如10-15年),在此期间,系统需要支持混合算法以兼容新旧设备。
- 届时,新部署的系统必须默认启用后量子密码支持,而老系统则需按照优先级(如处理高价值数据或长期存储数据的系统)逐步迁移。
-
完全过渡的长期目标(约2035年-2045年或更晚):
- 完全淘汰传统公钥密码的最乐观估计是在2035-2045年左右,这个时间点取决于量子计算机的实际威胁进展、后量子算法的性能成熟度、全球标准互操作性以及迁移的成本与复杂性。
- 需要注意的是,现有公钥密码(特别是用于数字签名的)对“先存储后解密”攻击的威胁是即时存在的,处理长期秘密(如历史档案、医疗记录、国家机密)的组织必须立即开始迁移,甚至已经晚了一步。
- 总体开始时间:2024年(NIST标准发布),但全面启动取决于零的监管要求和内部风险决策。
- 立即行动: 所有组织现在应该开始评估自己的密码系统库存,规划迁移路线图,并试点测试后量子算法。
- 关键行动点: 关注具体行业的监管时间表(一般会在2026-2028年出台),并优先迁移最敏感的数据和系统。
对于个人用户而言,目前只需了解这个概念,并留意软件和硬件厂商的更新提示(例如浏览器、操作系统、VPN等是否会逐步支持后量子密钥交换),真正的迁移工作主要还是由政府和大型企业驱动。