• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

Y2Q 的風險與因應緊急性

2024-04-12
分類 : CSO精選, 專欄
0
A A
0
240502 1200x630

Image by freepik

文/黃光彩


黃光彩 F200x300
◤ 黃光彩博士,亞洲大學講座教授,曾是台師大校長、IBM 全球副總、企業董事。專長為 AI、知識管理、供應鏈金融、企業轉型等。專注於量子運算、後量子資安、高速運算的散熱系統從晶片到資料中心。

Y2Q(Year to Quantum),有時也稱為 Q-Day(量子日),是指在未來幾年內量子電腦可能具備破解當今的網路安全機制的能力。這個問題與上世紀的「Y2K」或千禧年蟲問題有一些相似之處,但其影響則更為嚴重,千禧年的問題單只是資料庫的欄位問題,但 Y2Q 帶來的威脅,從攻擊的來源,到解決問題的方式都不同,組織沒有提前準備好,造成的資安問題將是一場浩劫。組織如何趁早因應 Y2Q 的挑戰,積極準備應對措施,減少風險。

【推薦文章:安全性能指標對資安長的 10 個好處】

事實上,北約和白宮早就呼籲政府單位為 Y2Q 做準備,Y2Q 的大規模威脅將不限於破壞政府和企業資通訊系統的安全性,干擾甚至損壞公共服務和基礎設施,中斷製造業的生產營運,打亂金融交易並危害個人隱私及財產。目前比較主流的應對 Y2Q 的威脅的解決方案有兩類:後量子密碼學(Post Quantum Cryptography,PQC)和量子密鑰分發(Quantum Key Distribution,QKD)。

美國國家標準與技術研究院(National Institute of Standards and Technology,NIST)也公告了首批四個量子抗性的加密演算法並將於今年公告成為標準。

目前主流的加解密演算法如果使用傳統電腦進行暴力破解時(就是不斷嘗試使用不同的密鑰進行破解),256 位 AES 解密則需要數百萬年的時間。這是因為密鑰越長,破解加密所需的運算量就越大。所以傳統電腦無法有效地破解 RSA-2048 等較大的密鑰。量子電腦使用量子位元(qubits),它們可以同時表示 1 和 0 的多個狀態(Superposition)。這使得量子電腦能夠平行處理大量運算,加快運算速度。雖然目前的量子電腦存在相干性損失(decoherence)的問題,無法快速破解現有的加密方法。但是,很快的將來量子電腦的出現會大大的縮短破解加密的時間。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

用傳統電腦要來破解一個 2,048 位元的加密金鑰密碼,約要幾萬億年,雖然目前的量子電腦尚不足以在短時間內破解密碼。但目前一個已知的量子算法 Shor’s Algorithm,證明可以有效地破解 RSA 和其他一些公鑰加密算法。預計用幾千個量子位元的量子電腦,在 90% 成功率下,花上幾天時間就能成功破解 2,048 位元的密碼。對比傳統電腦所需的「幾萬億年」,目前被視為牢不可破的加密金鑰加密系統就會遭受被破解的威脅,這讓大家更重視量子威脅,體認到量子威脅比想像中還要迫近,量子威脅勢必會讓資訊安全體係面臨一場新的變革。

內容目錄 隱藏
IBM 的量子電腦發展
NIST 的告警
後量子密碼遷移將來臨

IBM 的量子電腦發展

IBM 在量子電腦的發展中,扮演舉足輕重的角色,在去年底的「IBM 量子峰會」上,IBM 推出了一系列新的量子處理器,其中包括了 IBM Quantum Heron 和 IBM Quantum System Two。

Heron 是一個有 133 量子位元處理器,其錯誤率顯著改善。IBM Q System Two 是 IBM 的第一台模組化量子電腦,是 IBM 量子中心超級運算架構的基石。它結合了可擴展的低溫基礎架構、經典運行時伺服器和模組化的量子位元控制電路,配備了三個 IBM Heron 處理器和相應的控制電子。IBM 野心勃勃地計劃在 2025 年打造出超過 4,000 位元的量子電腦,並期望盡快推出具有超過一百萬位元的系統,它通過模組化的量子位元控制電路,將可擴展的低溫基礎架構和傳統運行的伺服器結合在一起,結合了量子通訊和運算,由傳統運算資源輔助,並利用中介軟體層適當的整合量子和傳統運算工作流。IBM 將量子開發路線圖延長至 2033 年,並制定了到 2029 年的 IBM 量子創新路線圖。

[ 推薦閱讀:創新無止盡!2024 年資訊長眼中的七大趨勢:從人工智慧至量子運算 ]

NIST 的告警

NIST 早在 2016 年 4 月引用專家觀點,認為在 2030 年時的量子技術有可能使目前主流的 RSA 演算法變得不安全。鑒於量子電腦的進展如此迅速,專家們相信未來五到十年內,現有的加密演算法會被破解,造成資通訊系統瀕臨被攻擊的風險,也就是 Q-Day 來臨離我們不遠了。歐盟被警告必須為此做好準備,並採取協調行動計劃。2022 年 12 月,美國總統簽署法案要求將所有 IT 系統要進行轉移到後量子密碼學,以降低常用的公鑰加密系統的安全性風險。特別是基於整數分解和離散對數(都是在有限域和橢圓曲線上)的金鑰建立方案和數位簽章。後量子密碼學涉及開發和部署對量子電腦攻擊具有抵抗力的加密演算法。

具體而言,它追求以下目標:

  1. 抵禦量子電腦攻擊(quantum-resistant):傳統的加密方法(如 RSA 和橢圓曲線加密)可能會在量子電腦的攻擊下被破解。後量子密碼學旨在創建一組新的加密技術,可以保護我們的數位通信和隱私免受未來量子電腦的威脅。
  2. 基於數學問題的安全性:後量子密碼學的算法基於數學問題,這些問題即使對於量子電腦來說也很難解決。這些算法旨在創建無法被量子電腦破解的加密方法。
  3. 保護數位通信和隱私:後量子密碼學的目標是確保我們的數字通信、數位金融交易、資料庫和其他敏感資料在量子電腦時代仍然安全。

NIST 在 2023.08.24 發布了後量子密碼學(PQC)標準草案,旨在作為全球框架,幫助組織防範未來可能的量子啟用的網絡攻擊。這些標準是 NIST 自 2016 在經歷了七年的過程後選定的,該過程始於該機構對 PQC 標準化過程,目前針對加解密演算機制(KEM)選出一種演算法(CRYSTALS–KYBER),數位簽章內有三個演算法( CRYSTALS–Dilithium、FALCON 和 SPHINCS+)。目前 NIST 公告請大家對三項聯邦資訊處理標準 (FIPS)草案(FIPS 203, FIPS204 和FIPS205)提供反饋建議。

[ 推薦閱讀:NIST 公告網路安全框架 CSF 2.0 版 ]

NIST表示,這些演算法擬定能夠在可預見的將來,包括量子電腦成熟後,保護敏感的政府與企業的資訊。

後量子密碼學方法應用優勢情境分析
CRYSTALS–KYBER
(FIPS 203)
一般加密用Module-Lattice-Based相對較小的加密金鑰,兩方可以輕鬆交換,以及操作速度。用於公共網絡交換的數據進行通用加密。
CRYSTALS-Dilithium
(FIPS 204)
數位簽章,通常用於在數位交易中驗證身份或遠程簽署文件。NIST 建議 此為主要演算法。適用於數位金融交易、文件簽署和身份驗證。
FALCON數位簽章Module-Lattice-Based,而 FALCON 適用於需要比 Dilithium 所能提供的更小的簽名的應用程式。適用於數位金融交易、區塊鏈和數據完整性驗證。
SPHINCS+
(FIPS 205)
數位簽章◇基於哈希函數,提供多樣性。
◇比其他兩個更大、更慢,但它作為備份很有價值。
◇和其他三個選擇不同的數學方法。
適用於數位金融交易、數據完整性和數據驗證。
◤ 後量子密碼學方法比較表。

後量子密碼遷移將來臨

量子電腦可以為客戶提供巨大的商業價值,但也可能會給廣泛使用的全球安全協議帶來風險。NIST 正與學術機構、產業夥伴(包括 IBM)密切合作,共同致力於將這些方案帶到資料安全技術應用的最前線。因為目前被認為受到安全保護的資料,很有可能面對「現在收集,日後解密」的安全威脅。

因此,所有未使用量子安全技術保護的資料(包括過去、現在和未來的資料)都將面臨風險。遷移到量子安全標準的時間拖得越久,就會有越多的數據面臨風險。後量子密碼遷移迫在眉睫!


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: IBMQ-DayRSAY2Q加密演算法威脅後量子密碼學網安網路安全資安量子量子密鑰分發量子日量子電腦風險
上一篇文章

CIO 必須知道的 AI 科技壓力

下一篇文章

【專訪】三貝德數位文創總經理黃嘉琦

相關文章

I169s09
專欄

AI 能否取代 CEO?

2025-07-14
I169d06 (1)
專欄

AI 企業應用的深層準備度

2025-07-10
I169s111
專欄

堅韌的台灣供應鏈

2025-07-08
下一篇文章
◤ 三貝德數位文創總經理黃嘉琦。

【專訪】三貝德數位文創總經理黃嘉琦

追蹤我們的 Facebook

近期文章

  • 思科宣布任命Ben Dawson為亞太、日本與大中華區總裁暨業務執行副總裁
  • 思科在台灣舉辦生態創新峰會 解密 AI 驅動的商業創新與網路安全新趨勢
  • 昕力資訊為企業開啟主權 AI 時代
  • 告別高授權時代 企業轉向VATES VMS開源平台
  • 蒼綠風暴再襲!ROG全新《初音未來》聯名系列驚喜曝光

📈 CIO點閱文章週排行

  • 1200x630 I162d12

    【專訪】街口電子支付總經理范庭甄

    0 分享
    分享 0 Tweet 0
  • 企業 AI 資源布局與應用情況

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 生成式 AI 兩面刃 企業首重治理

    0 分享
    分享 0 Tweet 0
  • 黃彥男:資安是一切基礎 FIDO 專場揭示企業驗證轉型

    0 分享
    分享 0 Tweet 0
  • 2025 醫療產業 LLM 導入與應用現況調查報告

    0 分享
    分享 0 Tweet 0
  • 【專訪】羅昇企業資訊部資深經理林忠信

    0 分享
    分享 0 Tweet 0
  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命

    0 分享
    分享 0 Tweet 0
  • 思科攜晉泰打造亞灣 AIOT 生態系發展基地暨研發中心

    0 分享
    分享 0 Tweet 0
  • AI 企業應用的深層準備度

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Technology Concept

InfoSec Taiwan 2020 勾勒未來資安藍圖

接軌國際 掌握資安訊息最佳場合 在全球持續發生各種資安事件下,今年度 InfoS

◤ 中華資安國際鑑識暨健診部經理劉叡。

中華資安國際一站式服務 助企業落實 IEC 62443

第十屆製造業CIO論壇台北場 由於產線停機造成往往高達百萬美元損失,因此製造業對

特力集團資訊長黃淑華1200 Logo

【專訪】特力集團資訊長黃淑華

創新科技加持 特力擘畫新零售藍圖 因應智慧零售的趨勢,特力集團從強化資料分析能力

1200 三位3

【對談】台新銀行總經理尚瑞強、台灣數位企業總會理事長陳來助

CIO Leadership Forum 會後報導 根據戴爾科技集團全新發布的數

1200 錢旭光 9

整合資安設備流量 發揮最大防護效益

第十屆金融CIO高峰會冬季場會後報導 回顧2020年5月,台灣中油公司爆發遭到勒

1200 影片播放 5朱志洋

疫情衝擊大 友嘉攜手各地公司合作

友嘉集團在工具機排名為全球第3大,且是台灣最大的工具機集團,目前在全球有39大工

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音