美国国家安全局宣布采取新后量子密码学措施,以保护国家安全系统免受量子计算威胁
2026年10月1日——美国国家安全局(NSA)今天宣布新举措,以保护国家安全系统(NSS)免受量子计算带来的新兴威胁。根据第14412号行政命令“保护国家免受高级密码攻击”,NSA 继续加强战争部(DOW)和国防工业基础(DIB)的网络安全态势,以防御高级威胁。这些努力的核心是开发后量子密码学资源,以指导向抗量子算法的大规模转型。
根据国家安全系统委员会第15号政策的要求,从2027年开始,所有新的商用国家安全系统都必须能够支持抗量子算法。无法支持量子弹性算法的遗留系统将于2030年前逐步淘汰。
“NSA 处于抗量子算法转型的前沿,”NSA 抗量子工作负责人 Morgan Stern 表示。“我们正与学术界和产业界密切合作,制定标准和指南,对国家安全体系内的利益相关方进行教育,并集成先进算法以加强我们的数字防御。”
对手已经在采用“现在收集,以后解密”的策略,预期未来具备量子解密能力。此外,必须保护当前架构免受量子计算机带来的“现在信任,以后利用”威胁。通过采用抗量子算法,各组织可以:
- 保护敏感数据:确保加密数据即使在今天被截获,也仍然保持安全。
- 保障身份验证安全:维护身份验证系统的完整性,防止未经授权的访问,并保护用户身份。
- 保护关键系统:保护支持国家安全人员和行动的系统。
“量子威胁是对数字生态系统的生存性威胁,但今天我们已有工具来对抗它,”Stern 表示。“如果整个社群携手合作,我们就能保护我们的网络。这是密码实践中的一次重大推进,但归根结底,我们的强度取决于最薄弱的环节。”
NSA 继续开发全面的资源,以协助 DOW、NSS 和 DIB 利益相关方完成这一转型。随着新资源推出,NSA 官方渠道将及时向利益相关方通报。当前的网络安全资源包括:
- 网络安全协作中心 DIB 服务:为国防工业基础提供工具和支持,包括攻击面管理、保护性 DNS,以及访问 DIB 专属的 NSA 威胁情报。
- 零信任实施指南:面向所有企业层级的用户,提供可消费、交互式的零信任网络安全资源访问。


