代码级密码资产盘点
量鉴 PQ-Detector:后量子密码风险检测工具
自动化扫描 · 算法脆弱性量化 · 依赖链深度分析 · 分阶段迁移路线 · 一键生成报告。本地优先运行,核心代码与业务数据不出安全域。
真实运行控制台
可视化风险大盘与代码资产全景
代码不出域,合规全掌握
轻量级客户端本地运行,全面梳理业务系统、中间件与第三方组件的密码资产台账。传统算法全面盘点
自动解析 Java、C/C++、Go、Python 等工程源码与依赖树,精准定位 RSA、ECC、AES 等传统算法使用点。
风险等级量化评分
依据密钥长度、算法模式与 Shor 算法威胁窗口,对全行系统资产输出多维后量子脆弱性评分。
分阶段迁移建议与报告
智能匹配 NIST FIPS 203/204/205 与国产 PQC 替代算法,一键导出用于合规汇报的 PDF 审计报告。
核心能力
全流程后量子风险评估
静态代码扫描
深度解析 AST 抽象语法树,穿透检测硬编码密钥与隐式算法调用
依赖拓扑分析
自动构建 Maven、npm、Go Mod 依赖树,识别三方组件中的密码隐患
本地离线运行
纯本地引擎解析,源代码与敏感配置绝对不出内网,涉密合规
迁移优先级排序
根据系统暴露面、数据敏感度自动推荐高/中/低迁移批次
PQC 算法选型匹配
针对不同场景自动给出 ML-KEM-768 或国密 PQC 算法替换建议
标准化审计报告
一键生成国家关基条例与商密测评认可的专业分析 PDF 报告
实施流程
四步完成系统后量子风险体检
导入工程代码库
指定本地项目目录或配置 GitLab/GitHub CI/CD 自动化流水线。
自动静态扫描
数分钟内全量解析代码库、第三方依赖包及网络通信配置。
查看可视化报告
直观审阅风险分布图谱、代码定位行号及脆弱性量化评分。
落地平滑迁移
按照系统输出的推荐路径,分批平滑替换为 PQC 抗量子算法。
立即开启后量子风险体检
申请 PQ-Detector 企业版离线扫描试用与技术咨询
