根据特朗普签署的行政命令,联邦机构必须在2031年前将高价值、高影响力的系统迁移至后量子密码学。该指令要求指定迁移负责人、更新采购计划,并与关键基础设施部门协调,以应对量子风险。
特朗普签署行政命令,为联邦政府向抗量子加密技术转型设定了最后期限

Key Takeaways
- 要点:
- 各联邦部门必须将敏感系统迁移至抗量子加密标准。
- 新规定明确了各机构的负责人、资产清点、规划职责及监督责任。
- 更广泛的实施可能影响承包商、基础设施运营商以及国际网络安全协调工作。
各机构面临2030年和2031年敏感联邦系统迁移截止期限
唐纳德·特朗普总统下令联邦机构将高价值资产和高影响系统迁移至后量子密码学,并设定了2030年12月31日作为密钥建立的截止日期,2031年12月31日作为数字签名的截止日期。 这份6月22日签署的行政命令适用于敏感联邦系统、采购规则以及关键基础设施各领域的规划工作。
该命令重点关注量子计算带来的风险。它警告称,对手可能在当下收集加密的美国数据,待量子技术进步后在日后对其进行解密。后量子密码学是指旨在抵御量子计算机和经典计算机双重攻击的密码算法或方法。 该行政命令指出:
“美国必须采取措施,加强对国家敏感数据、关键基础设施和数字经济的加密保护。”
各机构负责人必须在30天内指定一名后量子密码学迁移负责人。这些官员将向机构首席信息官汇报工作,负责管理密码资产清单、制定迁移计划,并协调各部门的实施工作。
管理与预算办公室必须在90天内,与网络安全与基础设施安全局(CISA)及国家网络安全总监协调,发布相关指导意见。各机构需审查其高价值资产和高影响系统(国家安全系统除外),并提交向新标准过渡的详细计划。
NIST、CISA 及承包商被赋予明确的实施职责
根据该行政命令,多家联邦机构承担了具体职责。美国国家标准与技术研究院(NIST)必须在180天内,对其管辖的选定系统启动试点迁移项目,并须于2027年12月31日前完成。 该试点项目将有助于在2030年和2031年最后期限到来之前,指导更广泛的采用工作。 该行政命令还强调了长期数据风险。其中指出:
“针对我国持续进行的网络活动,也带来了对手当前收集美国信息、待大规模量子计算机投入运行后对其进行解密的风险。”
采购政策的调整将通过法规制定程序推进。联邦采购法规委员会有180天的时间发布一项拟议规则,要求受管辖的承包商在2030年12月31日前达到NIST标准,包括采用后量子算法。 关键基础设施也包含在内,各行业风险管理机构被要求与网络安全与基础设施安全局(CISA)合作,协助运营商制定迁移计划;同时,CISA和NIST需在270天内发布关于加密物料清单最低要素的指导方针。
该行政令的影响范围不仅限于国内系统,还指示国务卿与联邦机构及情报官员协调,以推动NIST后量子标准在海外的采用。国家安全系统将遵循单独的实施路径,国家安全局(NSA)局长须在180天内向总统报告进展情况,此后每年提交一次报告。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

















