1扫描项目代码,找出量子脆弱的加密算法
- 1在项目根目录运行 `pqc-tools scan .` 命令,自动递归扫描所有文件。
- 2查看输出结果,关注标记为 `WEAK` 的算法(如 RSA、ECC),并记录文件路径和行号。
2集成到 CI/CD 流程中,防止量子风险代码上线
- 1在 CI 配置文件中添加步骤:`pqc-tools scan --fail-on-weak .`
- 2设置当扫描到弱算法时 CI 构建失败,阻断合并或部署。
3生成详细报告,用于安全审计和迁移规划
- 1执行 `pqc-tools scan --format json . > report.json` 生成 JSON 报告。
- 2将报告导入安全仪表盘或分析工具,按算法类型和严重程度排序,制定替换优先级。
