Qtonic发布QShield并完成72小时耐力测试,旨在为关键连接提供后量子加密路径

产业资讯 QuantumWire 2026-09-20 16:02
本文内容全由AI翻译,仅供参考

2026年9月17日——Qtonic Quantum Corp今日推出QShield,即其SAFE/29数据包运行时,并向企业和政府机构开放付费、按范围界定、由运营方主导的合作项目,现已可用。QShield仅通过软件即可为敏感网络连接部署后量子加密,使机构能够立即保护最关键的信息,而不必等待耗时数年的迁移。

QShield利用后量子密钥建立与身份验证,以及AES-256-GCM数据包加密,保护在兼容Linux端点之间路由的流量。它由Qtonic Quantum Corp交付并运营。合作项目从公司运营的主机开始,并根据客户环境界定范围,参与端点无需专用加密设备。

此次发布正值世界量子就绪日,此前已完成一次72小时耐力测试,期间4,107次定期检查全部成功,记录到的失败检查为零,记录到的ping丢失为零。运行日志、构建哈希和验证器均已发布,以便购买方自行核查结果。

倒计时已公开

知识产权、研究成果、财务记录和政府通信往往需要在传输后很长时间内保持机密。对手今天就可以记录加密流量,并将其留存,等待足够强大的量子计算机进行解密。每延迟一个月,暴露的信息就会增加。

最后期限已经确定。除非另有说明,CNSA 2.0要求自2027年1月1日起适用于新的国家安全系统采购,距今106天。第14412号行政令指示,所涵盖的联邦高价值资产和高影响系统需在2030年12月31日前将密钥建立迁移至后量子密码学。

QShield可针对通过其受保护路径路由的流量来应对这一暴露风险。完整的后量子迁移需要数年时间。QShield使机构能够立即在其现有运行的基础设施上保护最敏感的连接,同时继续推进迁移。

“今天被窃取的信息可能对对手仍有价值数十年。各机构需要一种切实可行的方法,从现在开始保护这些信息。QShield为安全负责人提供可运行的软件、已完成的72小时耐力测试以及可供审查的证据。请向我们提供一条承载着你们无法承受泄露的信息的连接。我们将向你们展示QShield的运行情况,与你们的团队一起审查结果,并明确部署需要哪些条件,”Qtonic Quantum Corp政府事务部门的美国陆军退役上校Reginald M. Harris表示。他曾任美国陆军网络司令部参谋长。

纯软件保护。私钥由端点持有。

QShield运行纯后量子非对称配置。它结合了用于密钥建立的ML-KEM-1024(NIST FIPS 203)、用于端点认证的ML-DSA-87(NIST FIPS 204)以及用于数据包加密的AES-256-GCM。ML-KEM-1024和ML-DSA-87是NIST后量子标准中的最高参数集,也是CNSA 2.0为国家安全系统指定的参数。

私钥保留在参与端点本地,不依赖公司运营的密钥管理服务。经测试的控制通道通过协商使用ML-KEM-1024进行密钥建立,而非预共享密钥模式。QShield的故障关闭设计旨在于无法维持所需安全条件时阻断受保护流量。

无法等待的连接包括承载财务记录的数据中心互联、机构间的研究数据传输、临床系统之间的链路,以及承载受监管信息或任务信息的服务器到服务器路径。每个合作项目都会针对客户的使用场景确定支持环境、路由要求和验收标准。

证据已发布

9月13日至16日的耐力测试连接了俄勒冈州两个不同AWS可用区中的两台Linux主机。测试大约每63秒检查一次连通性、服务状态,以及一次64 KiB传输并记录其SHA-256。全部4,107次检查均报告成功。在最终采集时,两个守护进程路径的哈希均与所标识的构建一致,记录到的重启次数为零。72小时关口于9月16日04:29 UTC关闭。运营方让覆盖网络继续运行。

已发布的证据包包括运行日志、构建标识、校验和、验证器及其输出。验证器通过了全部11项检查。