法国国家网络安全局(ANSSI)近日宣布,自2027年1月起,所有申请官方安全认证的信息技术产品,若未集成经验证的量子抵抗型加密算法(QRA),将一律不予认证;至2030年,该要求将全面覆盖政府采购、关键基础设施及受监管行业。此举并非孤立政策,而是欧盟《后量子密码迁移路线图》的关键落地节点,标志着全球首个主要经济体以行政强制力推动密码体系代际升级。
这一决策背后,是量子计算威胁已从理论预警转入工程逼近阶段。当前超导量子处理器已突破1000量子比特(如IBM Condor),错误率持续下降,而Shor算法在中等规模容错量子计算机上的实际运行时间正被压缩至可预见窗口——部分研究机构估算,具备破解RSA-2048能力的量子系统或于2029–2033年间出现。传统公钥体系(RSA、ECC)的安全根基正在加速瓦解,而区块链底层依赖的ECDSA签名与SHA-256哈希,恰恰属于高危靶标。更值得警惕的是,‘先窃取、后解密’(harvest now, decrypt later)攻击已在国家级APT活动中初现端倪,大量加密通信与数字签名数据正被静默归档。
对加密市场而言,短期将催化QRA概念板块情绪升温,尤其利好已集成CRYSTALS-Kyber/Dilithium等NIST标准化算法的隐私协议与硬件钱包厂商;但中长期影响更为深远:所有依赖非抗量子签名的公链(包括多数主流Layer1)面临协议层硬分叉压力,资产迁移成本、用户教育门槛与共识分裂风险陡增。投资者需清醒认知——这不是技术升级‘选项’,而是生存级合规倒逼。忽视QRA适配进度的项目,未来三年内或将丧失政府、金融机构及大型企业的准入资格,流动性与可信度将遭遇结构性削弱。