后量子算法原生支持
Java 平台已将 NIST 后量子标准算法一等集成:ML-KEM(FIPS 203,密钥封装)与 ML-DSA(FIPS 204,数字签名),与经典算法同源可用。
这是青牛盾安产品背后的引擎。从支付宝小程序到网关、微服务与基础设施,一张五层架构图讲清数据如何流动、安全如何保障。
平台以非对称加密与密钥安全为核心。运行基线 Java 26 已内置后量子算法支持,TLS 后量子混合密钥交换则由流量终结层(Nginx + OpenSSL 3.5+)落地,提前抵御「现在截获、将来解密」的量子威胁。
Java 平台已将 NIST 后量子标准算法一等集成:ML-KEM(FIPS 203,密钥封装)与 ML-DSA(FIPS 204,数字签名),与经典算法同源可用。
流量终结层(OpenSSL 3.5+)已启用 TLS 1.3 后量子混合密钥交换 X25519MLKEM768:经典 ECDH 与 ML-KEM 叠加,只要任一算法未被攻破,通道即安全,不依赖应用运行时升级。
今天录下的密文,在量子计算机成熟后可被回溯破解。混合密钥交换让长期敏感的访客数据从传输层起就具备前瞻性保护。
在国密 SM2/SM4 与国际 RSA/AES 双算法信封加密之上叠加后量子能力,X.509 证书链不变,升级路径渐进、不停机。
平台运行基线为 Java 26;后量子混合密钥交换在流量终结层(OpenSSL 3.5+)启用,不依赖 JDK 升级,随各入口灰度分批推进。
自上而下阅读:请求经接入层进入,分发给业务微服务,公共治理能力统一供给,最终落在集群化的基础设施上。
Clients
用户与外部系统的触达入口,统一走 HTTPS 并携带请求签名。
Edge & Gateway
全站唯一入口:动态路由、JWT 统一鉴权、限流与灰度发布在这里完成。
Business Services
按业务域拆分的独立微服务,各自持有数据源,经网关按路径前缀路由。
Governance & Shared
跨服务能力统一沉淀为 33 个通用模块与契约接口,业务服务即插即用。
Infrastructure
有状态能力全部外置为集群化中间件,业务服务无状态、可水平扩容。
四条关键链路,解释这张图里箭头背后的约定。
客户端 → 网关:请求携带 Timestamp + Nonce + HMAC 签名,全链路防重放。
服务 → 服务:二进制高速协议,经注册中心发现,接口由契约模块统一定义。
全部服务:注册发现与配置热更新,网关路由表也由配置中心动态下发。
配置零明文:生产口令与密钥以占位符在启动时注入,不进代码仓库。
系统天生多入口:当前 4 个服务器入口并行服务,未来更多服务器可随时加入;发布采用灰度发布与优雅更新。
4 个服务器入口同时对外服务,流量统一分发;新入口完成注册即可承接请求,扩容不改动架构。
新版本先落在单个入口小流量验证,网关路由表动态切换,确认稳定后再全量推进,异常快速回切。
实例更新前先从注册中心摘除、排空在途请求,再替换包体平滑重启;用户视角全程无感。
公共依赖库按服务真实依赖分类打包,发布时增量同步到各入口,显著缩短更新窗口。
架构不是名词堆砌,而是每一次变更都能小而稳地落地。
国密 SM 与国际 RSA+AES 双算法信封加密深入服务内部;密钥归园区,平台只存密文。
网关集中校验 JWT,密码 / 短信 / 扫码 / 小程序 / AK-SK 等多种登录策略由认证中心统一签发。
注册中心三节点、Redis 哨兵、业务服务无状态部署,故障自动切换,容量可水平扩展。
网关灰度路由支持双版本并行,新版本先对小流量开放,异常可快速回切。
全部采用主流开源基座,版本保持业界前列。
虚拟线程 · 后量子算法
应用框架
网关 · 服务治理
服务间 RPC
注册与配置中心
多数据源 ORM
缓存与分布式锁
分布式事务
青牛盾安的全部能力都构建在这套后端之上。欢迎在支付宝小程序亲身体验,或与我们进一步交流技术细节。