核心观点
量子计算威胁日益临近,企业需积极应对后量子时代加密安全挑战。当前,组织面临证书生命周期缩短、密钥和密钥管理量激增、混合环境加密所有权分散等压力,同时需为RSA和ECC加密的潜在失效做准备。政府机构已提出明确迁移时间表,但多数企业准备不足,核心挑战在于缺乏加密资产可见性、预算和内部专业知识。
关键数据
- 全球38%的企业正在积极准备后量子威胁,较去年下降3%;
- 51%的受访者认为量子计算机将在5年内破解传统公钥加密,24%认为在5-10年内;
- 41%的企业将“无法提升加密资产可见性”列为最大障碍,其次是预算不足(39%)和缺乏内部专业知识(38%);
- 仅43%的企业能完全掌握其加密资产、证书和密钥/密钥的可见性;
- 71%的企业正在测试或实施后量子加密(PQC),其中35%采用纯PQC方案,36%采用混合方案;
- DACH地区PQC准备度领先(45%),美国从去年的48%降至40%;
- 证书有效期缩短至47天(2026年起),迫使企业加强可见性和自动化管理。
研究结论
企业需立即提升加密资产管理能力,包括建立完整清单、增强加密敏捷性,并遵循政府指导的PQC迁移计划。当前最大的不确定性源于PKI技术演进(49%)和外部法规标准(43%),而预算和资源短缺(43%)成为新挑战。HSM使用率持续上升(60%),主要用于数据库加密和令牌化解决方案。政府政策支持不足(仅36%认为政策充分),企业需加快行动以避免长期敏感数据泄露(59%)和关键基础设施瘫痪(58%)风险。