1. 引言
Google 正在提出一项以 2029 年为时间节点的计划,通过迁移至后量子密码(PQC),保障量子时代的安全。
上个月,Google 呼吁为量子时代提供安全保障,抢在未来的量子计算机能够破解现有加密之前采取行动。鉴于量子计算硬件开发、量子纠错以及量子因数分解资源估算方面的进展,这一新时间表反映了 PQC 时代的迁移需求。
作为量子技术和 PQC 两个领域的先行者,Google有责任以身作则,并分享一份雄心勃勃的时间表。Google希望借此提供必要的明确方向和紧迫感,加快 Google 乃至整个行业的数字化转型。
量子计算机将对现有密码标准,尤其是加密和数字签名构成重大威胁。由于存在“现在存储、以后解密”攻击,加密所面临的威胁已经与今天息息相关;数字签名面临的则是未来威胁,需要在具备密码学实用价值的量子计算机(CRQC)出现前完成向 PQC 的迁移。因此,Google调整了威胁模型,优先推动身份验证服务的 PQC 迁移——这是在线安全和数字签名迁移的重要组成部分。建议其他工程团队也采取同样的做法。
作为Google持续履行 PQC 承诺的一个例子,Android 17 正按照美国国家标准与技术研究院(NIST)的标准,使用 ML-DSA 集成 PQC 数字签名保护。在 Google Chrome 对 PQC 的支持、在 Cloud 中提供 PQC 解决方案,以及为领导者的 PQC 之旅提供洞见和指导的基础上,这项工作继续将先进的 PQC 技术直接交到客户手中。
可持续关注 PQC 转型的更多动态。
参考资料
[1] Google团队2026年3月25日博客 Quantum frontiers may be closer than they appear