C114讯 9月23日消息(九九)金秋九月,信息通信领域备受瞩目的年度盛会——2026年中国国际信息通信展览会如约启幕。
展会首日,北京信安世纪科技股份有限公司(以下简称“信安世纪”)技术总监徐辉做客C114采访间,围绕后量子密码与AI安全网关赋能运营商信息安全建设,分享了信安世纪在商用密码领域的技术积累、落地实践与产业思考。
直击行业痛点,探索后量子密码落地路径
随着量子计算理论与原型机持续推进,量子破解威胁不再是遥远的未来。传统RSA、ECC等公钥密码算法,依托大数分解、离散对数难题构建安全根基,一旦通用量子计算机落地,这类算法将被快速攻破。由此衍生“存储现在、未来解密”的HARPOON风险:攻击者当下截获加密通信数据,长期保存,等待量子计算机成熟后批量解密。
徐辉介绍,信安世纪二十余年深耕商用密码技术,构建起硬件密码设备‑密码中台‑场景化安全方案‑前沿密码预研的全栈密码技术体系,并深度参与国密、后量子密码相关标准研制。产品覆盖终端、网络、数据、平台、云安全全场景,全部原生国密合规,完成全栈信创适配,为金融、政务、能源、运营商等关键信息基础设施提供底层密码能力。
在后量子密码路线上,信安世纪不做简单算法替换,而是采用国密+后量子PQC混合迁移架构,依靠混合密钥封装、混合签名实现新旧算法并行共存,业务可分步改造,无需整体停机重构。
徐辉强调,后量子密码迁移最大技术难点不在于算法本身,而是要解决业务无感知改造、新旧密码体系兼容、密评合规适配、多体系共存运维这些工程化难题。信安世纪基于二十余家客户试点,沉淀总结了一套分阶段闭环技术落地路径:
第一阶段,密码资产测绘与风险分级评估。扫描梳理全网密钥、证书、签名链路,识别长保密周期高价值资产,划分迁移优先级,拒绝一刀切全量替换,最大限度控制改造风险。
第二阶段,部署国密+PQC混合密码体系。上层业务API基本保持不变,业务代码做到最小改动甚至零改动;PQC密钥与国密密钥统一纳入一套密钥管理、审计、灾备流程。
第三阶段,小范围灰度试点验证。优先选择根证书、长期存证这类业务影响小的场景,完成性能基线测试、密码合规审计,沉淀完整故障回滚方案,出现兼容性、性能问题可以一键切回原有密码体系。
第四阶段,按资产优先级分批迭代扩容,从信任根、密钥加密密钥逐步拓展至业务签名、终端接入密钥;产品支持固件、中台升级,标准迭代无需更换硬件设备。
最后配套完整迁移工具箱、仿真验证平台,输出运维技术规范,补齐客户后量子密码运维的技术短板。
与运营商协同,共建云网安全底座
在后量子密码产业化进程中,电信运营商是核心市场与关键客户。
运营商作为关键信息基础设施运营主体,具备强大云网与业务运营能力,但商用密码属于高度专业化领域。虽然运营商要落实《中华人民共和国密码法》、密评、等保等合规要求,在5G、云平台、BSS/OSS、政务云等场景补齐密码能力,但底层密码硬件研发、密码中台构建、密钥全生命周期管理并不是运营商的主业,这就需要专业密码厂商做能力补充。
徐辉表示,信安世纪与三大运营商是网络基础设施底座与密码安全底座的技术协同伙伴,合作逻辑包含三点:一是合规诉求驱动,成熟密码产品补齐运营商专业密码能力缺口;二是场景化联合交付,将密码能力服务化嵌入运营商云网,作为安全增值能力面向政企输出;三是前沿技术联合预研,围绕5G网元可信身份、后量子密码、车联网安全等方向联合试点、共建行业标准,提前预埋未来安全能力。
双方分工清晰:运营商掌握云网基础设施、业务平台,负责网络协议、业务流程、流量调度、数据分类分级、安全策略与安全运营;信安世纪聚焦底层密码底座,交付密码硬件、密码中台,提供密钥全生命周期管理和国密+PQC混合密码能力。
目前,信安世纪已和中国移动、中国联通、中国电信、中国铁塔建立深度技术战略合作。典型项目包括协助集团运营商搭建密码资源池,统一提供密码算力;在省级运营商落地核心网网管密码服务平台,保障核心网可信合规;在运营商政务云、私有云项目交付全套密码安全方案,兼顾业务效率与密评验收。
前瞻规划布局,破解规模化部署难题
依托与运营商的深度协同,信安世纪已经完成20多家客户后量子密码POC验证试点,但从单点试点走向全行业规模化部署,仍然面临多重现实挑战:
一是标准与互操作难题,国内后量子正式标准尚未完全落地,不同厂商算法、证书格式存在差异,跨网元互操作成为卡点;二是业务性能与运行风险,后量子密钥、签名报文尺寸更大,带来时延、包长压力;全网信任根变更一旦出错,可能引发大规模认证中断;三是全网密码资产治理难度高,密钥证书分散在海量网元和业务系统,缺少完整台账;四是电信行业后量子密码密评、测评配套规范缺失。
有鉴于此,信安世纪结合自身项目实践,明确了未来1-2年在产品创新、国产化生态、运营商协同三个方面的布局:产品层面,持续迭代后量子全栈能力,优化密码资产测绘与迁移工具链;国产化生态方面,联合国产芯片、操作系统、数据库厂商完成端到端信创适配;运营商协同方面,持续推进5G专网、运营商云、核心业务系统后量子试点,将试点经验沉淀为电信行业可复用解决方案。
徐辉表示,后量子密码规模化落地并非单一厂商的任务,需要运营商、设备商、密码厂商、测评机构携手共建产业生态,循序渐进完成云网密码底座升级,持续守护通信关键信息基础设施安全。








































