香港金融監管機構正式對「量子運算時代準備不足」發出警訊,指出金融體系基礎安全恐面臨動搖,引發傳統金融與「加密貨幣」市場的高度關注。
根據《香港金融管理局(HKMA)》於 28 日(當地時間)發布的白皮書,針對銀行體系量子風險應對能力所進行的評估顯示,「量子準備度指數(Quantum Preparedness Index)」在 10 分滿分中僅獲得 2.3 分,顯示整體仍停留在相當初期的防禦階段。
這項調查於今年年初展開,結果在第 8 屆「FiNETech」會議上公布。指數分數顯示,多數金融機構才剛開始「認知」量子運算帶來的潛在風險,距離建立完整的防護能力仍有明顯差距。
數據顯示,約有 68% 的銀行「部分認知」相關風險,或已踏入規劃與試點(pilot)階段;但剩餘逾 3 成機構仍未啟動任何實質應對流程。約半數銀行甚至尚未擬定「後量子密碼(post-quantum cryptography)」轉換計畫,而已實際展開技術驗證或測試的機構僅約三分之一。
評論:上述數據突顯傳統金融體系在「量子運算」議題上的落後現況,當前多數機構的作法仍偏向「觀望」,而非「主動部署」,在未來數年可能成為系統性風險來源。
量子運算被視為關鍵,是因為它對現有加密體系構成「長期且結構性」的安全威脅。根據「國際清算銀行(BIS)」旗下「Project Leap」的研究,最被關注的即是「現在蒐集、未來解密(Harvest Now, Decrypt Later)」型攻擊模式。駭客可先大量截取與儲存當前被傳輸或保存的加密金融資料,待量子電腦運算能力成熟後,再集中進行「解密」,一口氣打開過去多年累積的機密資訊。
這類風險不僅指向銀行與支付系統,也同樣適用於「比特幣(BTC)」、「以太幣(ETH)」等公鏈生態。「區塊鏈」網路目前看似安全,但若使用的加密演算法在未來被量子電腦破解,過往交易資料與錢包安全都可能暴露在風險之中,形同整個「加密貨幣」及金融市場的時間炸彈。
雖然能實際破解主流金融機構加密標準的大型量子電腦尚未出現,但多項國際研究推估,最早可能在 2029 年左右出現具備「實際威脅」等級的系統。這也使得當前被視為安全的設計,必須預先應對未來的「延遲解密攻擊」場景。
面對潛在衝擊,《香港金融管理局(HKMA)》已將 2030 年前將「量子準備度指數」提升至滿分 10 分作為政策目標。為此,HKMA 與「香港科技大學商學院」合作,推動「後量子密碼工具組」開發,協助銀行識別自身加密資產與風險暴露點,並計畫擴大針對業者的教育課程與技術研討會,強化實務落地能力。
評論:香港選擇以「指數量化」方式管理量子風險,意味著未來銀行在資安與密碼學投資上的進度,可能被納入監理對話的一部分,形成事實上的「競賽壓力」。
在國際層面,相關競賽同樣加速推進。川普總統近期簽署兩項行政命令,同步推動「量子電腦研發」與「後量子密碼」轉換。一項命令要求在 2028 年前建構可支援先進科學研究的量子電腦平台;另一項則明確設定 2030 至 2031 年期間,完成聯邦政府系統向「後量子密碼」的全面轉換。
評論:美國此舉顯示量子運算已被提升為「國家級科技與安全戰略」,不僅影響政府 IT 架構,也將對全球金融機構、雲端服務供應商與「加密貨幣」基礎設施業者施加壓力,迫使其加速升級密碼標準。
目前「量子運算」仍多被視為「未來科技」,但在金融與「加密貨幣」安全的討論中,它已被重新定義為「正在逼近的現實風險」。當各國監管機構與大型金融機構紛紛啟動「後量子化」布局,準備速度的差距,將直接反映在市場信任與資金流向上。對「銀行業」與「加密貨幣」生態而言,誰能更快完成「後量子安全」轉型,將可能在下一輪全球金融競爭中取得關鍵優勢。
留言 0