【時報-台北電】量子運算技術持續突破,恐威脅現有傳輸的加密機制,各國政府與科技產業因此積極投入後量子密碼(PQC)技術布局。中華信評總經理李美鈴表示,當今大多數IT系統、線上通訊、金融交易以及其他敏感的數位資訊皆受到金鑰加密技術保護,恐有遭到破解的威脅,如何在量子電腦普及化之前提升做好轉型管理,儼然成為當前企業難以迴避的挑戰。
李美鈴指出,量子運算的主要隱憂在於其優化攻擊的能力以及更快的處理速度,攻擊者能藉此辨識出最脆弱的攻擊路徑,修改惡意軟體以逃避偵測,並協調多階段攻擊,同時縮短防禦者偵測和因應威脅的時間窗口。
國際著名資安專家、同時也是XREX共同創辦人暨集團執行長黃耀文分析,現行金融與網路系統的加密技術,如同數位世界的鎖與印章,「鎖」保護資料不被窺視,「印章」確認指令來源與內容完整性。
若量子電腦能打開這些鎖、仿造印章,失效的就不只是登入密碼,銀行帳戶、證券交易、電子簽章、訊息及歷史交易資料,都可能失去保護,動搖整套金融系統的信任基礎。
面對量子威脅逐步浮現,美國財政部於本周正式啟動「量子應變任務小組」(Quantum-Readiness Task Force),這是一項公私合作倡議,旨在以有序且具營運韌性的方式,幫助美國金融業加速向量子安全技術轉型,工作小組將匯集政府、金融機構、市場基礎設施營運商和技術供應商,支持政府保障美國創新、加強供應鏈以及確保美國在關鍵和新興技術領域的領先地位。
在國際加速布局之際,台灣的金管會也已於今年6月發布《金融業後量子密碼遷移參考指引》,要求金融機構因應「先攔截、日後解密」及「現在信任、稍後偽造」兩類威脅。該指引就治理機制、密碼技術盤點、加密敏捷性、生態系協作、風險排序、供應鏈管理及測試切換等面向,提出規劃重點,盼金融業循序辦理相關整備作業,避免金融交易資料在網站傳輸過程中遭破解,中長期建議2035年前完成後量子密碼遷移作業。(新聞來源 : 工商時報一鄭妤安/台北報導)
☞警語:以上媒體報導,非任何形式之投資建議,投資前請獨立思考、審慎評估。nStock網站所有內容僅供APP使用教學參考,並無任何推介買賣之意,投資人應自行承擔交易風險。