量子计算威胁——后量子密码(PQC)迁移实战今天量子计算机还破不了 RSA-2048,但"今天被截获的加密流量,5-10 年后可能被解密"——这就是先存储、后解密(Harvest Now, Decrypt Later, HNDL)攻击;TLS 密钥交换(对称加密的密钥分发)立刻迁移到混合方案 X25519MLKEM768(Chrome、Firefox、Cloudflare 已默认开启),签名证书不必慌着换但要在 2028 年前规划 ML-DSA;对称加密 AES-256 和哈希 SHA-256/384 受影响极小,不需要换;真正紧迫的不是"换算法"