事件檔案
CRYPTO 後量子密碼學(PQC)
研究指PQC轉型框架缺乏執行階段 籲強化密碼敏捷性與金鑰管理
1 篇報導 · 首次偵測 2026-07-21 · 最後活動 2026-07-21
分享圖 量子電腦可能破解目前廣泛使用的公開金鑰密碼,促使政府與企業規畫導入後量子密碼學(PQC)。然而,轉型不只是更換演算法,也涉及既有系統、密碼資產、相依服務與金鑰生命週期;若缺乏完整治理,組織可能在遷移期間留下安全缺口。
歐洲與德國多所大學的研究團隊近日檢視22篇PQC轉型框架文獻,發現多數方法偏重前期資產盤點、風險評估與規畫,對實際部署及長期維護著墨不足。團隊建議框架納入密碼演算法敏捷性(Crypto-Agility)與系統化金鑰管理,涵蓋完整轉型生命週期。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡澳洲ASD發布企業PQC後量子密碼學轉型架構與盤點指南
量子電腦發展可能削弱現行非對稱式密碼學,讓長期保存的敏感資料面臨「先竊取、後解密」風險。澳洲通訊局(ASD)因此提出企業後量子密碼學(PQC)轉型架構,協助組織從治理、資產辨識與風險排序著手,降低跨 IT 與 OT 系統遷移的複雜度。
ASD最新細化 LATICE 架構與實務盤點指南,要求企業先找出 IT、OT 環境中依賴傳統非對稱式密碼學的系統,再依六項評估重點排定轉型順序。當局建議建立密碼學物料清單(CBOM),並串接既有資產與漏洞管理工具,讓盤點持續更新及早啟動遷移準備。
英國NCSC發布PQC後量子密碼學轉型實務指引
隨著量子運算發展,現行公鑰加密機制未來可能遭到破解,政府與企業因而加速導入後量子密碼學(PQC)。英國國家網路安全中心(NCSC)指出,轉型牽涉大量既有系統、資料與供應鏈,及早掌握密碼學資產是降低長期資安風險的基礎。
NCSC最新公布PQC轉型實務成果,建議企業先建立完整的密碼學資產清冊,持續追蹤軟硬體供應商的升級時程,並將PQC支援能力納入採購及資安評估。指引以2035年前完成所有系統轉型為目標,凸顯供應鏈是否及時整備將是落地成敗關鍵。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。