七大工業國(G7)網路安全工作小組敦促公私部門即刻啟動「量子抗性加密」(Post-Quantum Cryptography,PQC)轉型工作,理由是量子電腦未來可能對現行公鑰加密與數位簽章體系構成威脅。
根據工作小組於4日(南韓時間)發布的聯合行動呼籲文件,公私部門決策者應正視並因應量子威脅。小組建議採取分階段做法,包括盤點現有加密資產、辨識核心系統、釐清系統間的相依關係,並訂定轉型計畫。
工作小組說明,一旦量子電腦發展成熟,將可能破解現行公鑰加密,也可能提高「先收集、後解密」風險,也就是攻擊者先蒐集現階段的加密資料,待技術成熟後再行破解。小組也指出,一旦身分驗證機制遭到破壞,恐讓可信機構遭冒名、資料遭偽造,並削弱通訊安全。
科技媒體Decrypt報導,比特幣(BTC)、以太幣(ETH)與Solana(SOL)的開發者社群近來已在討論並測試因應量子威脅的簽章機制轉換方案。比特幣改進提案BIP-360草案提出「Pay-to-Merkle-Root」(P2MR)機制,目的是降低公鑰長期曝險的風險;Decrypt並報導,索拉納基金會(Solana Foundation)已與Project Eleven合作,在Solana測試網部署量子抗性數位簽章。
目前各主要公鏈的量子抗性技術仍處於測試與討論階段,相關進展後續將持續受到業界關注。
留言 0