美国双行政令提速量子竞赛:银行业抗量子密码迁移的中国路径与工程思考
美东时间2026年6月22日,两道总统行政令的签署,为全球量子技术竞争按下了“强制加速键”。一边锚定2028年建成科研级量子计算机的算力攻坚目标,一边明确2031年完成联邦高价值系统后量子密码(PQC)迁移的刚性底线,美国以行政强制力将量子安全从“技术前瞻议题”直接推入了“落地倒计时阶段”。
对于金融这一国家关键信息基础设施的核心领域,这一事件的意义远不止于国际政经动态。它清晰地传递出一个行业信号:后量子密码迁移已不再是遥远的技术储备,而是全球关键行业必须直面的现实命题。
作为国内深耕金融商用密码领域二十九年的商密企业,得安全程参与了我国金融密码体系从初创到全国产化的完整历程。在我们看来,中国银行业的抗量子密码升级,绝不能照搬海外“整机替换、一刀切升级”的路径。只有立足国内庞大的存量国密设施、贴合银行业务高并发高可靠的核心诉求,走出一条自主可控、平滑兼容、性能达标的特色化迁移路线,才能真正筑牢金融安全的量子防线。
一、全球量子安全格局之变:从标准共识到强制落地的三重战略逻辑
此次美国发布的两道行政令,本质是将NIST已发布的后量子密码技术标准,升级为具有法律约束力的行政合规要求,背后是清晰的全链条战略布局,也直接推高了全球量子安全竞赛的整体节奏。
其一,技术标准的效力层级升级。早在2024年8月,NIST就已正式发布FIPS 203/204/205三项后量子密码联邦标准,但标准本身仅具备技术参考属性,缺乏强制落地的行政约束。本次行政令以总统令的形式,为联邦关键系统设定了2031年的硬性迁移期限,直接将技术规范转化为强制合规要求,迁移节奏较此前NSA提出的2033年国家安全系统迁移目标进一步提前,直接将行业的“远期规划”变为“刚性任务”,传导效应将快速向全球关键基础设施领域扩散。
其二,攻防两端的同步闭环布局。美国的量子战略始终坚持“算力突破+密码防御”双线并行:一方面通过能源部牵头的政产学研协同模式攻坚量子计算硬件,维持技术领先优势;另一方面同步推进自身密码体系的抗量子升级,提前化解量子算力带来的安全反噬。这种攻防同步的思路,既保障了自身系统的量子安全,也为未来量子算力的规模化应用扫清了安全障碍。
其三,联邦需求的产业拉动效应。作为全球最大的信息技术采购方之一,美国联邦政府的刚性迁移要求,将直接拉动全产业链的技术迭代与成本下降,形成“联邦需求牵引—产业生态成熟—全行业普及”的传导路径。这也意味着,全球抗量子密码产业的商业化进程将显著提速,市场竞争的焦点将从算法原理研究转向工程化落地能力与行业场景适配水平。
二、中国银行业的迁移命题:三大不可回避的现实挑战
银行业是我国金融体系的压舱石,行业资产占比超九成,其密码体系的安全稳定直接关系国家金融安全。与海外市场相比,国内银行业的抗量子密码迁移面临着更复杂的现实约束,绝非简单引入国际标准算法即可完成。
1. 存量国密体系的适配难题
经过十余年的持续推进,我国银行业已完成了从国际算法到SM2/SM3/SM4等国密算法的全面迁移,形成了成熟、完整的国密密码基础设施、密钥管理体系与业务接口规范。通用的抗量子密码方案无法直接兼容现有的国密技术栈,若推倒重建,不仅成本高昂,更会带来不可控的安全风险。如何实现国密体系与抗量子体系的深度融合,是国内迁移路径必须回答的首要问题。
2. 大规模存量设备的平滑过渡难题
国内银行业经过多年建设,已部署了规模庞大的密码机、密码卡等硬件设备,广泛分布于总行、省级分行与各级数据中心。银行业务对连续性要求极高,核心交易系统不允许长时间停机升级,传统的“整机替换”模式不仅改造成本高、实施周期长,更存在业务中断的系统性风险。如何在不影响业务运行的前提下,实现存量设备的抗量子能力升级,是落地实施中的核心痛点。
3. 高吞吐交易场景的性能适配难题
银行核心交易系统具备高并发、低延迟的特征,每秒需处理数万笔签名、密钥交换等密码运算,对密码设备的吞吐率与延迟有严苛要求。当前通用的抗量子密码算法软件实现性能远低于国密算法,通用硬件方案也难以同时兼顾密钥封装与数字签名两类核心运算的效率要求,无法支撑银行核心交易场景的业务量级。面向金融场景的定制化性能优化,是技术落地必须突破的核心瓶颈。
三、得安的工程实践:面向银行业的抗量子密码落地解决方案
作为国内最早投身金融商用密码领域的企业之一,得安先后主持7项国家及行业密码标准,全程参与了国有六大行等数十家银行的国密算法迁移与核心密码系统建设,拥有成熟的大规模密码系统迁移方法论与实施经验。自2021年启动抗量子密码技术预研以来,我们始终认为:抗量子迁移不是对现有体系的替代,而是对现有体系的升级与增强。
基于对银行业痛点的长期理解,我们提出“自主可控、性能适配、存量兼容、灰度演进”的整体落地思路,核心是最大化复用现有投资、最小化业务影响,走出一条符合国内银行业实际的迁移路径。
1. 坚持自主可控底线,构建国密-抗量子融合的技术底座
抗量子密码作为未来网络安全的核心底座,技术路线必须牢牢掌握在自己手中。我们的技术路线始终围绕“自主可控”这一核心底线展开:一方面持续跟进我国新一代商用密码算法的标准化进程,做好技术储备与适配准备;另一方面在过渡期内采用“国密+抗量子”的混合架构,不脱离现有国密体系另起炉灶。
依托多年国密算法硬件实现的技术积淀,我们将抗量子算法与国密算法纳入统一的技术架构,实现硬件资源、密钥管理、服务接口的深度融合,而非两套体系的简单堆叠。这种融合模式既对接了国际主流抗量子技术路线,又充分兼容银行已有的国密基础设施,守住安全与合规的双重底线。
2. 面向金融场景定制优化,破解高并发性能瓶颈
银行核心交易场景的高吞吐、低延迟要求,是抗量子密码从实验室走向产业落地的第一道门槛。通用的算法实现方案无法满足金融级业务性能要求,必须针对行业场景做深度定制优化。
我们的优化思路聚焦于两个核心方向:一是针对银行需同时支撑数字签名与密钥封装两类核心运算的业务特征,设计并行化的加速架构,通过运算阶段解耦、速率适配调度,实现批量交易的连续无间隔处理,消除单任务处理的间隔开销;二是针对不同抗量子算法的运算特性,定制化设计核心运算单元,在硬件资源效率与运算吞吐性能间取得最优平衡,避免通用架构“一套方案适配所有算法”带来的性能损耗与资源浪费。
目前相关技术已完成FPGA原型验证,整体性能指标可满足银行核心交易场景的并发要求,为抗量子密码在金融核心业务的落地提供了性能支撑。
3. 摒弃整机替换模式,打造存量无感的平滑迁移体系
针对银行业存量设备规模大、业务连续性要求高的特点,我们摒弃了“整机替换”的粗放升级模式,构建全链条的平滑迁移能力,将迁移的成本与业务影响降至最低。
在硬件层面,采用模块化的适配设计,通过标准化的加速核心与差异化的机型适配方案,实现存量密码设备的插板式升级,无需对整机做结构性改造,大幅降低硬件升级的直接成本;在接口层面,严格遵循金融行业通用密码接口规范,通过扩展算法标识的方式兼容原有调用逻辑,上层业务系统无需修改代码,仅通过配置即可完成算法切换,实现业务无感迁移;在实施层面,建立灰度可控的迁移调度机制,支持按交易类型、机构层级、用户比例逐步切换,异常场景可快速回退至原有国密体系,全程保障业务稳定运行。
这套迁移方法论源自我们二十余年银行密码系统升级的实战经验,可有效规避整机替换带来的成本高、风险大、周期长等问题,更适配国内银行业的存量现状与运维要求。
四、行业趋势判断与落地建议
全球抗量子密码迁移的加速已是既定趋势,对于国内银行业而言,理性的应对不是盲目跟风、冒进升级,而是基于自身现状稳步布局,构建面向未来的量子安全能力。结合行业现状与技术实践,我们提出四点核心判断。
第一,自主可控始终是核心底线。量子密码安全是国家网络安全的核心底座,技术路线必须牢牢掌握在自己手中。一方面要持续跟进我国新一代商用密码算法的标准化进程,另一方面过渡期内采用“国密+抗量子”的混合方案,既对接国际主流技术路线,又充分兼容现有国密体系,守住安全与合规的双重底线。
第二,密码敏捷性成为系统建设硬性要求。抗量子技术仍在持续演进,未来算法迭代、标准更新将成为常态。银行在系统建设中应将密码能力抽象为独立服务层,避免业务代码与具体算法硬绑定,支持算法的灵活替换与参数升级,构建具备敏捷迭代能力的密码安全架构。
第三,存量平滑迁移是国内主流落地路径。针对国内银行业庞大的存量密码设施,整机替换的成本与风险都难以承受。基于现有设备的插板式升级、固件级更新与业务侧无感适配,是更符合国内现状的落地模式,能够以最低的成本、最小的风险实现抗量子能力升级,保障迁移过程的业务连续性。
第四,长周期数据场景需优先启动加固。“先存储、后解密”是当前最现实的量子安全风险。对于银行根密钥、根证书、长期归档数据等生命周期超过10年的资产,无需等待最终标准落地,可优先通过混合模式启动抗量子加固,提前化解跨代攻击风险,做到“风险前置、主动防御”。
量子安全的竞赛,最终比拼的是工程化落地的深度与行业适配的精度。从国密算法的全面普及到抗量子密码的有序升级,中国金融密码体系的每一步跨越,都离不开产业界的扎实深耕与持续投入。
得安作为中国商用密码产业的先行者与建设者,将持续扎根金融密码领域,以二十余年的技术积淀与行业经验为底座,不断打磨自主可控的抗量子密码技术方案与平滑迁移路径,与行业同仁携手,共同筑牢我国金融体系的量子安全屏障。
#量子安全##后量子密码PQC##商用密码# 国密算法##金融网络安全#
