馬克雷達MARK RADAR
關於
EN
登入
事件檔案 CRYPTO 後量子密碼學(PQC)

澳洲ASD發布企業PQC後量子密碼學轉型架構與盤點指南

2 篇報導 · 首次偵測 2026-09-04 · 最後活動 2026-09-07

量子電腦發展可能削弱現行非對稱式密碼學,讓長期保存的敏感資料面臨「先竊取、後解密」風險。澳洲通訊局(ASD)因此提出企業後量子密碼學(PQC)轉型架構,協助組織從治理、資產辨識與風險排序著手,降低跨 IT 與 OT 系統遷移的複雜度。

ASD最新細化 LATICE 架構與實務盤點指南,要求企業先找出 IT、OT 環境中依賴傳統非對稱式密碼學的系統,再依六項評估重點排定轉型順序。當局建議建立密碼學物料清單(CBOM),並串接既有資產與漏洞管理工具,讓盤點持續更新及早啟動遷移準備。

全部報導

2 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡
英國NCSC發布PQC後量子密碼學轉型實務指引2026-09-04 · 1 報導 · 相似 0.87

隨著量子運算發展,現行公鑰加密機制未來可能遭到破解,政府與企業因而加速導入後量子密碼學(PQC)。英國國家網路安全中心(NCSC)指出,轉型牽涉大量既有系統、資料與供應鏈,及早掌握密碼學資產是降低長期資安風險的基礎。

NCSC最新公布PQC轉型實務成果,建議企業先建立完整的密碼學資產清冊,持續追蹤軟硬體供應商的升級時程,並將PQC支援能力納入採購及資安評估。指引以2035年前完成所有系統轉型為目標,凸顯供應鏈是否及時整備將是落地成敗關鍵。

企業因應PQC後量子轉型需全面掌握密碼學資產與CBOM2026-08-21 · 1 報導 · 相似 0.86

量子電腦未來可能破解現行公鑰密碼,使企業必須逐步轉向後量子密碼學(PQC)。資安業者F5指出,轉型不能只更換TLS憑證,還須掌握應用程式、基礎設施與供應鏈中的演算法、金鑰、憑證及相關協定,否則隱藏的舊式密碼元件可能成為資安缺口。

F5建議企業先建立完整的密碼學資產盤點,並導入機器可讀的密碼學物料清單(CBOM),記錄各項資產的位置、用途與相依關係。由於單一掃描方式難以涵蓋所有環境,企業還應結合網路流量分析、程式碼掃描與組態檢查,找出盤點盲點,再依風險及業務重要性排定更新順序。

研究指PQC轉型框架缺乏執行階段 籲強化密碼敏捷性與金鑰管理2026-07-21 · 1 報導 · 相似 0.82

量子電腦可能破解目前廣泛使用的公開金鑰密碼,促使政府與企業規畫導入後量子密碼學(PQC)。然而,轉型不只是更換演算法,也涉及既有系統、密碼資產、相依服務與金鑰生命週期;若缺乏完整治理,組織可能在遷移期間留下安全缺口。

歐洲與德國多所大學的研究團隊近日檢視22篇PQC轉型框架文獻,發現多數方法偏重前期資產盤點、風險評估與規畫,對實際部署及長期維護著墨不足。團隊建議框架納入密碼演算法敏捷性(Crypto-Agility)與系統化金鑰管理,涵蓋完整轉型生命週期。

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)