隨著量子運算發展,現行公鑰加密機制未來可能遭到破解,政府與企業因而加速導入後量子密碼學(PQC)。英國國家網路安全中心(NCSC)指出,轉型牽涉大量既有系統、資料與供應鏈,及早掌握密碼學資產是降低長期資安風險的基礎。
NCSC最新公布PQC轉型實務成果,建議企業先建立完整的密碼學資產清冊,持續追蹤軟硬體供應商的升級時程,並將PQC支援能力納入採購及資安評估。指引以2035年前完成所有系統轉型為目標,凸顯供應鏈是否及時整備將是落地成敗關鍵。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡研究指PQC轉型框架缺乏執行階段 籲強化密碼敏捷性與金鑰管理
量子電腦可能破解目前廣泛使用的公開金鑰密碼,促使政府與企業規畫導入後量子密碼學(PQC)。然而,轉型不只是更換演算法,也涉及既有系統、密碼資產、相依服務與金鑰生命週期;若缺乏完整治理,組織可能在遷移期間留下安全缺口。
歐洲與德國多所大學的研究團隊近日檢視22篇PQC轉型框架文獻,發現多數方法偏重前期資產盤點、風險評估與規畫,對實際部署及長期維護著墨不足。團隊建議框架納入密碼演算法敏捷性(Crypto-Agility)與系統化金鑰管理,涵蓋完整轉型生命週期。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。