Qtonic Quantum发布后量子安全研究报告及企业采购工具包
2026年9月10日——Qtonic Quantum Corp今日发布了State of Quantum Cybersecurity | Q4 2026,这是一份92页的报告,帮助组织确定首先保护什么、评估供应商证据并规划后量子迁移。
Qtonic Quantum将密码发现、经授权的安全测试和供应商中立的迁移咨询整合为一种相互关联的方法:Find. Prove. Fix. 其QScout、QStrike和QSolve产品帮助客户从暴露面清单转向经验证的优先级、可问责的责任人和迁移计划。
两个内嵌的研究档案库让读者可以查看原始数据、方法和用于重新计算结果的脚本。一份独立的、供应商中立的CBOM验收表提供了六个采购条款,买家可据此调整以适用于自己的供应商。
面向企业买家的一个实用发现
四种配置下的全部80次本地TLS握手均完成了证书、主机名和应用数据检查。40次混合握手使用了后量子密钥交换,而服务器认证仍为经典方式。这一发现说明了为什么买家需要分别获取密钥交换和认证的证据。第二项研究记录了跨六个后量子参数集的18,000次操作计时和6,000个有效周期。
Eliot Jung,网络安全副董事长:“一次成功的混合握手回答了一个关于系统的问题。它并没有解决该系统如何认证另一方,或者还有哪些需要迁移。买家在批准部署之前需要这些区分。本报告为技术团队提供了审查这些问题的证据。”
从研究到客户交付
QScout:发现暴露面并评估密码敏捷性。 Surface建立外部可见性,Silver增加授权评估深度,Gold构建更深入的密码基线和迁移决策记录。其密码敏捷性评估识别变更约束、密码依赖关系以及规划其替换所需的证据。QScout Gold包含CycloneDX 1.7密码物料清单(CBOM)、优先级修复路径和董事会报告。QScout Gold Pulse通过持续监控使商定的基线保持最新。
报告描述了QScout Gold的签名CBOM包,包括分离式ML-DSA-65签名和验证流程。该清单支持采购、架构、审计和迁移规划。范围、覆盖缺口和交付成果在约定中定义。
QStrike:验证重大风险。 经授权的非破坏性测试在约定范围内评估选定风险,并保留结果、方法和限制供客户审查。
QSolve:指导转型。 由CISO领导、供应商中立的咨询将评估和测试证据转化为迁移优先级、依赖决策、可问责的责任人和经验证的关闭。
该公司还介绍了QHunt ,用于在受限、气隙隔离和本地部署环境中执行经授权的作战人员任务;以及QShield ,作为SAFE/29中的数据包保护实现。Qtonic Quantum报告称,配备QShield v1.0的SAFE/29已构建并运行。该公司的声明与独立验证或部署授权是分开的。
Chris Will,副总裁:“安全团队正被要求将量子风险转化为预算、供应商要求和计划。我们编写这份报告就是为了帮助他们做到这一点。验收表为采购提供了一个起点,而研究为技术审查人员提供了具体可核查的内容。这就是我们希望与客户进行的对话。”


