一、NIST
1.FIPS 140-3規範:舊版140-2已全數降級,聯邦採購與高安全需求產品全面強制使用FIPS 140-3
2.PQC遷移目標:
2-1.2026 年底:聯邦民政機構須提出詳細遷移計畫
2-2.2030 / 2031 年:關鍵系統的密鑰建立與數位簽章須完成PQC轉換
2-3.2035 年:傳統演算法(RSA/ECC)全面禁用
二、CNSA(美國國安局):
1.高壓強制期:針對國防與國家安全系統(NSS),CNSA 2.0時程大幅提前
1-1.2027年1月1日:所有新採購的國家安全系統必須符合過渡要求,未符合者直接拒絕評估
1-2.2028年1月1日:全面強制執行CNSA 2.0標準,不支援lattice PQC演算法的產品將被排除於防衛合約之外
三、ENISA(歐盟):
1.區域協調藍圖:
1-1.2026年底:成員國須完成國家級PQC策略與資產盤點,並在風險場景中全面啟動混合式加密試點
1-2.2030 年底:歐盟關鍵基礎設施與高風險服務須完成核心PQC轉換
2.法規雙劍結合:NIS2指令(擴大資安義務與24/72小時通報)與 CRA(網路韌性法案)全面落地,硬軟體未合規將面臨禁售與重罰
四、企業行動清單:
1.盤點資產:立即造冊清點企業內部所有的憑證、演算法與加密模組(CBOM 盤點)
2.導入混合加密:在2026–2027年間導入「傳統 + PQC」混合模式進行系統測試,避免全面轉換時造成系統癱瘓
3.檢視供應鏈:確保採購的資安與網路設備符合最新的FIPS 140-3或防禦級合規標準