AG旗舰厅

新聞動態

2030還是2035?全球PQC遷移時間表背後的邏輯

2025 年 10 月 17 日

“2030年之前要遷移高風險系統,2035年爭取完成大多數系統”——這似乎是當前多個國家或組織給出的時間表。但這背後隱藏的,是對量子威脅、技術成熟度、產業配套和政策推進節奏的深層權衡。在相關報道中,我們常會看到兩個關鍵年份被反覆提及:2030與2035

那麼,這兩個時間點背後各自意味着什麼?它們之間的張力如何影響企業的部署節奏?下面,我們從英國、歐盟兩條路線入手,剖析這兩種時間選項背後的邏輯。

英國路線
漸進過渡,2035為“硬目標”

2025年3月,英國國家網絡安全中心(NCSC)正式發布了其“Timelines for migration to post-quantum cryptography” 指南,將後量子遷移分為三個時間節點:2028→2031→2035。

英國路線的特徵:

??漸進式推進,允許緩衝時間:英國路線沒有將2030作為硬性節點,而是給予組織較長的過渡期。

規劃與準備的重要性被強調:在早期就要求做全量掃描、依賴映射、供應鏈梳理等基礎準備工作。

? 加密敏捷性(Cryptographic Agility)是核心能力要求:因為PQC算法、協議標準仍在演化,英國側重系統設計中要保留“可替換密碼算法”的能力。

引入行業生態支持:NCSC還計劃啟動對相關諮詢服務供應商進行認證的試點項目,以協助組織實施遷移。

總體看,英國路線更像是一條偏保守但穩妥的路徑:目標遠(2035),但階段明確;允許風險評估與調整的空間。

歐盟路線
風險優先,2030為高風險系統節點

2024年4月,歐盟委員會提出了“Recommendation on a Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography”,並在2025年6月正式發布“A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography”。歐盟路線同樣設定了三個里程碑:2026→2030→2035。

歐盟路線的特徵:

風險優先原則:把資源與節奏集中在“高風險系統”的優先遷移,從而在最關鍵環節先取得安全防護。

? 政策綁定與法規支撐:歐盟路線不是純建議性質,而將在未來通過網絡安全法規、成員國協調和監督機制推動落地。

國際/標準對齊:歐盟路線在節點(2035)上與美國、英國路線形成呼應,也強調混合模式與加密敏捷性。

? “無悔”動作(“No-regret” Moves):在早期就建議做加密資產管理、風險評估、供應鏈協同等基礎性工作,這些本身就是網絡安全的最佳實踐。

可以看到,歐盟路線在“2030”這個節點上賦予了較強的緊迫性與壓迫力:如果高風險系統在2030年之後才遷移,將面臨更大的量子威脅風險。

2030 vs 2035
兩種時間節點究竟代表什麼?

1.為什麼選“2035”作為全面遷移目標

量子技術成熟度預期:目前主流判斷認為,構建可破解目前公鑰密碼的“密碼相關量子計算機”(Cryptographically Relevant Quantum Computer, CRQC)短期內還存在不少技術難點,預估成熟期不會早於2030年。

標準、協議與實施成熟度需要時間:即使NIST等標準機構已發布PQC算法,算法在各種系統、協議、硬件平台上的驗證、優化、適配仍需要幾年時間。

產業供應鏈與系統升級複雜:操作系統/中間件/通信協議/智能設備/控制系統/工業系統等眾多環節,都需要同步適配與測試、兼容性驗證、升級路徑設計。

緩衝期設計:給各組織、設備廠商、軟件供應商、系統維護方一個緩衝窗口,以避免過早強制遷移帶來的風險與成本。

也就是說,“2035年目標”提供了一種緩衝、彈性與容錯空間,讓整個產業鏈有合理的推進節奏。

2.為什麼把“2030”作為高風險系統節點?

高風險系統暴露期長:那些需要長期保密(如政府、國防、醫療、金融、科研檔案等)的系統,一旦被“收集解密(Harvest-now, Decrypt-later)”,即使量子計算能力尚未成熟,也可能帶來極大風險。

窗口期壓力:對於這些系統,容忍“量子威脅窗口期”的代價高,因此設定一個較早節點來加快遷移。

政策與監管驅動:對於關鍵基礎設施、公共服務、高影響行業,政府更傾向強制性或准強制性要求,這使得2030年節點更具“政治與法律壓力”。

同步國際節奏:歐盟、英國、美國等在標準/合規/國際組織層面趨於一致,若所有高風險系統不儘早切換,跨境合作/信任體系面臨協調困難。


結束語

“2030還是2035”,不是一句簡單的時間選擇題,而是安全緊迫性、技術成熟度、產業節奏、政策意志、多重博弈下的綜合權衡。對於AG旗舰厅這樣從事密碼和安全技術落地的企業而言,最關鍵的不是“選哪個時間點對”——而是在這個時間窗口裡做好準備:構建密碼資產視圖、加密敏捷能力、兼容性適配、升級路徑設計、與國際路線對齊。未來幾年,將會是PQC從標準走向實踐、從研究走向工程化的關鍵期。唯有提前規劃、穩健推進,企業才能在2030至2035的這場全球遷移浪潮中佔據主動,AG旗舰厅與您同行。

Sitemap