
G7 敦促各國政府和企業立即為量子網路攻擊做好準備,並警告稱,轉移可能需要數年時間,且敏感資料已處於風險之中。
在最新報告中,七大工業國集團(G7)的網路安全工作小組——該論壇由加拿大、法國、德國、義大利、日本、英國和美國組成——將量子運算稱為對公共和私人組織的安全性及經濟威脅,而不僅僅是對關鍵基礎設施運營商的威脅。
該小組寫道:「儘管確切的時間表尚不確定,但最近的幾項進展表明,人們預計量子電腦將能夠破解廣泛使用的公開金鑰密碼學機制,並威脅數位基礎設施的安全性。」
該小組敦促各組織採用後量子密碼學(PQC),以防範傳統和量子攻擊。若無 PQC,今日被竊取和儲存的資料,日後可能會被足夠強大的量子電腦解密,這也可能破解數位簽章、實現冒充,並使公司及其供應鏈面臨風險。
報告寫道:「我們認識到,轉向 PQC 並非單個組織能夠獨自解決的問題,而是一個集體轉型,只有透過公共和私人部門的早期參與、協調規劃和知情決策才能實現。」
雖然報告沒有提及加密貨幣,但相同類型的公開金鑰密碼學也保護著區塊鏈錢包並授權交易。
目前的量子電腦無法破解比特幣的密碼學。儘管如此,開發者仍在考慮後量子提案,包括 BIP-360,這將使網路為支援新的簽章方案做好準備。
比特幣的治理使其轉型更加複雜。任何重大的安全變革都需要開發者、礦工、企業和用戶的廣泛支持。比特幣持有者還需要一種方法,在不干擾網路的情況下,將資金從易受攻擊的地址轉移。
以太坊研究人員正在規劃替換帳戶、驗證者和應用程式所使用的多個密碼學組件。最近的一項提案將重建以太坊的存款合約,以支援後量子系統所需的大型金鑰。
研究人員表示,Solana 可能有更簡單的遷移路徑,因為它使用了 EdDSA 簽章。Solana 基金會已在測試網路上測試了後量子簽章,並引入了可選的基於雜湊的資金保管庫來保護資金。
G7 網路安全工作小組敦促各國政府支持研究、公私部門合作夥伴關係和國家 PQC 策略,同時將量子安全納入採購要求。它還建議各組織識別關鍵系統,並在預定升級期間採用量子安全產品,以控制成本。
該小組寫道:「為了加強集體韌性並保護機密資料、供應鏈和關鍵系統,公共和私人組織必須立即共同行動。」「轉向 PQC 是幫助建立安全且具韌性的數位未來的關鍵基礎。」