量子计算机距离大规模攻破现代加密算法还有几年?还是“Q 日”即将到来?无论答案如何,各国政府已不再观望。
上周五,BeInCrypto 率先在联合国总部的“未来货币、治理与法律”峰会(由政府区块链协会主办)领衔探讨了量子安全的监管话题。
为何此时启动防护?原因是美国国家安全局(NSA)公开宣布,将全面转向后量子密码学。自 2027 年起,所有新建商用国家安全系统必须支持抗量子算法;不兼容的旧系统最迟将在 2030 年被淘汰。
当下已引发担忧:攻击者完全可以提前窃取加密数据,在未来利用量子计算机解密。
联合国养老基金已着手防护量子威胁
Brian McGleenon 与美国国税局(IRS)首席风险与管控官 Dottie Romo、联合国联合工作人员养老基金副首席执行官 Dino Cataldo Dell’Accio,以及 Mastercard 的 Julius Moye 进行了深入交流。
据 Dell’Accio 透露,量子迁移问题已成为联合国养老基金基于区块链的生存认证系统的重要议题。该系统服务于来自 190 个国家、约 80,000 名受益人。
We have been in production for five years. The concern now is what happens to information already written to a blockchain if today’s cryptography becomes vulnerable.”
基金会正在探索支持抗量子加密能力的区块链方案,并研究如何对历史数据重新加密和上链锚定。
他特别提醒:不存在所谓“Q 日”当天所有机构统一切换、简单升级后即可高枕无忧的情况。
There is no such a day as a Y2K in quantum. Cryptography will require continuous monitoring as threats evolve.”
量子威胁早于 Q 日爆发
NSA 将此类风险形容为“先收割,后解密”。美国国家标准与技术研究院(NIST)已敦促全球机构尽快迁移至最终确定的抗量子加密标准,而非等量子计算机完全落地后再行动。
Dell’Accio 指出,问题远不止于此。量子安全加密密钥通常体积更大,这意味着现有的防火墙、网络硬件及相关软件也可能需要同步升级。
金融行业或将面临“速度难题”
美国国税局(IRS)官员 Dottie Romo 也就金融监管提出了更为广泛的警示。
“目前我们仍在以非常传统的速度进行审查”,Romo 表示,“但这种节奏难以为继。”
尽管量子技术尚未大规模落地,金融体系的防护竞赛却已悄然打响。
来源:BeInCrypto 中文 · 原文深度报道
