PQC防範量子威脅
什麼是後量子密碼學(PQC)?
根據來源,後量子密碼學(PQC, Post-Quantum Cryptography)簡單來說,是為了因應量子電腦出現後現有加密機制將會失效,所發展出的新一代加密演算法與防禦體系。
來源中特別強調,PQC 的轉型並不單純只是「壞人換演算法」的技術升級問題,而是一場跨部門、涵蓋全組織的密碼治理轉型:
- 加密資產盤點(CBOM):內部必須全面盤點並找出網路層、作業系統、原始碼、憑證與金鑰中所使用的傳統加密演算法與資產。
- 加密敏捷性(Crypto-Agility):將原本散落或寫死在應用程式內的加密功能抽離、抽象化與模組化,使其具備可快速替換與彈性更換演算法的能力。
PQC 對現有加密方式的威脅
來源指出,量子電腦與相關技術的快速發展對現行加密架構帶來以下幾項核心威脅:
- 傳統加密演算法(如 RSA)將面臨全面失效
- 量子電腦強大的算力突破會使現有的傳統加密法失效,例如現行廣泛使用的 RSA 演算法,預計在未來的系統環境中會被要求陸續淘汰或消失。
- 遷移時間被迫大幅提前(2029–2030 時程壓力)
- 過去合規與產業趨勢預估 RSA 在 2035 年後逐漸消失、2039 年前全面停用舊加密。然而隨著 AI 的爆發性發展與量子算力推進,Google、Microsoft 等科技巨頭與主管機關(如金融監理單位)已將防禦時程拉近,要求企業需在 2029 年至 2030 年之前提前做好轉移與防範措施。
- 傳統「寫死/硬編碼」加密架構面臨維運與安全危機
- 過去許多系統開發直接將加密演算法寫死在應用程式內部(「藏在肚子裡」)。
- 由於 PQC 標準仍持續更新變動(甚至未來可能發生某個 PQC 演算法突然被發現漏洞需緊急更換),傳統缺乏彈性的寫死架構將使企業陷入無法及時更新加密演算法的巨大風險中