# 量子運算資安威脅升溫:全球企業加速部署後量子密碼學
隨住量子運算技術持續突破,傳統加密演算法(RSA、ECC)面對嘅威脅,已經由「遙遠嘅理論風險」變成「眼前嘅實際憂慮」。多個網絡安全機構同政府部門,近期都相繼發出警告,呼籲企業盡快部署後量子密碼學(Post-Quantum Cryptography,簡稱 PQC),防範所謂「先收集、後解密」嘅攻擊。
## 背景:點解量子運算會威脅加密
傳統加密演算法嘅安全性,建基於大數質因數分解同離散對數呢類數學難題。經典電腦要破解呢啲難題,動輒要幾百萬年。但量子電腦可以透過 Shor 演算法,喺多項式時間內破解 RSA 同 ECC,令而家保護住全球絕大部分網絡通訊嘅加密,一夜之間形同虛設。
雖然大型通用量子電腦仍未完全成熟,但業界普遍估計,未來五到十年內,具備破解能力嘅量子電腦有可能出現。問題在於——攻擊者今日就可以將加密流量儲存落嚟,等到量子電腦成熟嗰日再解密。呢種「harvest now, decrypt later」嘅手法,對長期敏感嘅數據(政府機密、金融紀錄、醫療資料)尤其致命。
## 標準化進程:NIST 定咗標準
美國國家標準暨技術研究院(NIST)早前已經正式公佈咗三套後量子加密標準,包括:
– **ML-KEM**(基於格密碼嘅金鑰封裝機制,原名 Kyber)
– **ML-DSA**(數碼簽名,原名 Dilithium)
– **SLH-DSA**(無狀態雜湊簽名,原名 SPHINCS+)
呢三套標準嘅落地,標誌住後量子密碼學正式由學術研究進入產業部署階段。NIST 亦鼓勵各機構盡早展開遷移,因為密碼遷移往往需要數年時間。
## 企業反應:由觀望轉為行動
根據多家市場研究機構嘅報告,全球企業喺後量子密碼學方面嘅投資正顯著上升。唔少大型金融機構、雲服務供應商同電訊公司,已經開始喺內部系統進行密碼敏捷性(crypto-agility)評估,盤點邊啲系統用緊易受攻擊嘅演算法,並制定遷移路線圖。
雲端服務供應商亦率先行動,例如部分主要雲平台已經喺 TLS 連線引入混合式金鑰交換(hybrid key exchange),將傳統演算法同後量子演算法並行使用,務求喺完全過渡之前,已經有一層量子安全嘅保護。
## 專家建議:唔好再等
保安專家強調,後量子遷移唔係一朝一夕可以完成嘅事,企業應該即刻開始做三件事:
1. **盤點密碼資產**——搵出所有依賴 RSA/ECC 嘅系統同憑證
2. **建立密碼敏捷性**——令系統可以快速切換演算法,唔使大規模重寫
3. **喺新項目優先採用 PQC**——新系統直接行後量子標準,減少日後二次遷移
🔗 參考資料:NVD NIST 漏洞資料庫
隨住監管機構陸續收緊要求(多個國家已要求政府系統喺指定限期前完成遷移),後量子密碼學好快會由「領先者嘅優勢」變成「基本合規要求」。對 IT 同保安團隊嚟講,提早準備,總好過到時先手忙腳亂。
#行業資訊 #IT新聞 #攻擊




