代码级密码资产盘点

量鉴 PQ-Detector:后量子密码风险检测工具

自动化扫描 · 算法脆弱性量化 · 依赖链深度分析 · 分阶段迁移路线 · 一键生成报告。本地优先运行,核心代码与业务数据不出安全域。

真实运行控制台

可视化风险大盘与代码资产全景

代码不出域,合规全掌握

轻量级客户端本地运行,全面梳理业务系统、中间件与第三方组件的密码资产台账。

传统算法全面盘点

自动解析 Java、C/C++、Go、Python 等工程源码与依赖树,精准定位 RSA、ECC、AES 等传统算法使用点。

风险等级量化评分

依据密钥长度、算法模式与 Shor 算法威胁窗口,对全行系统资产输出多维后量子脆弱性评分。

分阶段迁移建议与报告

智能匹配 NIST FIPS 203/204/205 与国产 PQC 替代算法,一键导出用于合规汇报的 PDF 审计报告。

核心能力

全流程后量子风险评估

静态代码扫描

深度解析 AST 抽象语法树,穿透检测硬编码密钥与隐式算法调用

依赖拓扑分析

自动构建 Maven、npm、Go Mod 依赖树,识别三方组件中的密码隐患

本地离线运行

纯本地引擎解析,源代码与敏感配置绝对不出内网,涉密合规

迁移优先级排序

根据系统暴露面、数据敏感度自动推荐高/中/低迁移批次

PQC 算法选型匹配

针对不同场景自动给出 ML-KEM-768 或国密 PQC 算法替换建议

标准化审计报告

一键生成国家关基条例与商密测评认可的专业分析 PDF 报告

实施流程

四步完成系统后量子风险体检

导入工程代码库

指定本地项目目录或配置 GitLab/GitHub CI/CD 自动化流水线。

自动静态扫描

数分钟内全量解析代码库、第三方依赖包及网络通信配置。

查看可视化报告

直观审阅风险分布图谱、代码定位行号及脆弱性量化评分。

落地平滑迁移

按照系统输出的推荐路径,分批平滑替换为 PQC 抗量子算法。

立即开启后量子风险体检

申请 PQ-Detector 企业版离线扫描试用与技术咨询