零信技术在IETF 125届大会积极推动SM2MLKEM768混合密码算法成为国际标准

2026年3月16日,深圳 —— 正在深圳举行的国际互联网工程组织(IETF)第125届大会上,零信技术CEO王高华成功主持了一场聚焦于“后量子密码”迁移的专题研讨会(Side meeting)。本次会议的核心议题,是推动由中国主导的混合密码算法草案——商密SM2与ML-KEM-768混合算法,加速成为国际公认的RFC标准。

本届IETF大会于3月14日开幕,由中国互联网络信息中心(CNNIC)联合清华大学等多家单位共同承办,吸引了全球千余名顶尖网络技术专家与工程师参会。在为期7天的会议中,各方围绕人工智能与网络融合、互联网基础协议、网络安全等前沿议题展开深入研讨。零信技术主办的此次研讨会,正是对“网络安全”核心议题的具体呼应和重要实践。

在研讨会上,王高华详细阐述了《TLS 1.3商密SM混合PQC》RFC草案的背景与进展。他指出,该草案的提出旨在应对两大紧迫挑战:一是满足我国商用密码合规性要求,二是应对未来量子计算对现有公钥密码体系的颠覆性威胁。为此,草案提出的解决方案是融合商密SM2算法与抗量子计算算法ML-KEM-768,形成混合密码套件。目前,国际互联网号码分配机构(IANA)已为该混合算法分配了编号4590,标志着其标准化进程迈出关键一步。

草案能否成为标准,生态建设是试金石。研讨会特别展示了围绕SM2MLKEM768算法构建的全方位生态系统,证明了其技术的可行性与成熟度:

  • 服务端:由蚂蚁集团旗下的铜锁SSL密码中间件实现了对该算法的全面开源支持。
  • 客户端:零信浏览器已内置支持,为用户访问提供“量子安全”的HTTPS加密连接。
  • 企业端:零信HTTPS加密自动化网关,为企业端部署提供了便捷、自动化完成后量子密码迁移的解决方案。

“从客户端到服务端,再到企业级应用,支持此标准草案的全生态产品已经准备就绪”,王高华在研讨会上表示,“我们希望通过此次研讨,听取业界的宝贵意见,并呼吁更多厂商加入进来,共同完成互操作性测试。目标是推动此草案尽快成为实验类或资讯类标准,并最终成为IETF认领的正式国际标准。”

该研讨会受到了线上和线下与会者的广泛好评。有国际厂商代表当场表示,将在Java生态中尽快支持该算法并发布正式版本。此次讨论不仅展示了中国在下一代互联网安全标准领域的创新实力,也为全球互联网应对量子计算威胁、平稳过渡到后量子密码时代,提供了一条兼顾合规与安全的可行路径。

下载研讨会PPT:https://zotrus.com/pdf/IETF125-SM2MLKEM768.pdf

零信技术在IETF 125届大会积极推动SM2MLKEM768混合密码算法成为国际标准