• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 CSO精選

Y2Q 的風險與因應緊急性

2024-04-12
分類 : CSO精選, 專欄
0
A A
0
240502 1200x630

Image by freepik

文/黃光彩


黃光彩 F200x300
◤ 黃光彩博士,亞洲大學講座教授,曾是台師大校長、IBM 全球副總、企業董事。專長為 AI、知識管理、供應鏈金融、企業轉型等。專注於量子運算、後量子資安、高速運算的散熱系統從晶片到資料中心。

Y2Q(Year to Quantum),有時也稱為 Q-Day(量子日),是指在未來幾年內量子電腦可能具備破解當今的網路安全機制的能力。這個問題與上世紀的「Y2K」或千禧年蟲問題有一些相似之處,但其影響則更為嚴重,千禧年的問題單只是資料庫的欄位問題,但 Y2Q 帶來的威脅,從攻擊的來源,到解決問題的方式都不同,組織沒有提前準備好,造成的資安問題將是一場浩劫。組織如何趁早因應 Y2Q 的挑戰,積極準備應對措施,減少風險。

【推薦文章:安全性能指標對資安長的 10 個好處】

事實上,北約和白宮早就呼籲政府單位為 Y2Q 做準備,Y2Q 的大規模威脅將不限於破壞政府和企業資通訊系統的安全性,干擾甚至損壞公共服務和基礎設施,中斷製造業的生產營運,打亂金融交易並危害個人隱私及財產。目前比較主流的應對 Y2Q 的威脅的解決方案有兩類:後量子密碼學(Post Quantum Cryptography,PQC)和量子密鑰分發(Quantum Key Distribution,QKD)。

美國國家標準與技術研究院(National Institute of Standards and Technology,NIST)也公告了首批四個量子抗性的加密演算法並將於今年公告成為標準。

目前主流的加解密演算法如果使用傳統電腦進行暴力破解時(就是不斷嘗試使用不同的密鑰進行破解),256 位 AES 解密則需要數百萬年的時間。這是因為密鑰越長,破解加密所需的運算量就越大。所以傳統電腦無法有效地破解 RSA-2048 等較大的密鑰。量子電腦使用量子位元(qubits),它們可以同時表示 1 和 0 的多個狀態(Superposition)。這使得量子電腦能夠平行處理大量運算,加快運算速度。雖然目前的量子電腦存在相干性損失(decoherence)的問題,無法快速破解現有的加密方法。但是,很快的將來量子電腦的出現會大大的縮短破解加密的時間。

[ 加入 CIO Taiwan 官方 LINE 與 Facebook ,與全球 CIO 同步獲取精華見解 ]

用傳統電腦要來破解一個 2,048 位元的加密金鑰密碼,約要幾萬億年,雖然目前的量子電腦尚不足以在短時間內破解密碼。但目前一個已知的量子算法 Shor’s Algorithm,證明可以有效地破解 RSA 和其他一些公鑰加密算法。預計用幾千個量子位元的量子電腦,在 90% 成功率下,花上幾天時間就能成功破解 2,048 位元的密碼。對比傳統電腦所需的「幾萬億年」,目前被視為牢不可破的加密金鑰加密系統就會遭受被破解的威脅,這讓大家更重視量子威脅,體認到量子威脅比想像中還要迫近,量子威脅勢必會讓資訊安全體係面臨一場新的變革。

內容目錄 隱藏
IBM 的量子電腦發展
NIST 的告警
後量子密碼遷移將來臨

IBM 的量子電腦發展

IBM 在量子電腦的發展中,扮演舉足輕重的角色,在去年底的「IBM 量子峰會」上,IBM 推出了一系列新的量子處理器,其中包括了 IBM Quantum Heron 和 IBM Quantum System Two。

Heron 是一個有 133 量子位元處理器,其錯誤率顯著改善。IBM Q System Two 是 IBM 的第一台模組化量子電腦,是 IBM 量子中心超級運算架構的基石。它結合了可擴展的低溫基礎架構、經典運行時伺服器和模組化的量子位元控制電路,配備了三個 IBM Heron 處理器和相應的控制電子。IBM 野心勃勃地計劃在 2025 年打造出超過 4,000 位元的量子電腦,並期望盡快推出具有超過一百萬位元的系統,它通過模組化的量子位元控制電路,將可擴展的低溫基礎架構和傳統運行的伺服器結合在一起,結合了量子通訊和運算,由傳統運算資源輔助,並利用中介軟體層適當的整合量子和傳統運算工作流。IBM 將量子開發路線圖延長至 2033 年,並制定了到 2029 年的 IBM 量子創新路線圖。

[ 推薦閱讀:創新無止盡!2024 年資訊長眼中的七大趨勢:從人工智慧至量子運算 ]

NIST 的告警

NIST 早在 2016 年 4 月引用專家觀點,認為在 2030 年時的量子技術有可能使目前主流的 RSA 演算法變得不安全。鑒於量子電腦的進展如此迅速,專家們相信未來五到十年內,現有的加密演算法會被破解,造成資通訊系統瀕臨被攻擊的風險,也就是 Q-Day 來臨離我們不遠了。歐盟被警告必須為此做好準備,並採取協調行動計劃。2022 年 12 月,美國總統簽署法案要求將所有 IT 系統要進行轉移到後量子密碼學,以降低常用的公鑰加密系統的安全性風險。特別是基於整數分解和離散對數(都是在有限域和橢圓曲線上)的金鑰建立方案和數位簽章。後量子密碼學涉及開發和部署對量子電腦攻擊具有抵抗力的加密演算法。

具體而言,它追求以下目標:

  1. 抵禦量子電腦攻擊(quantum-resistant):傳統的加密方法(如 RSA 和橢圓曲線加密)可能會在量子電腦的攻擊下被破解。後量子密碼學旨在創建一組新的加密技術,可以保護我們的數位通信和隱私免受未來量子電腦的威脅。
  2. 基於數學問題的安全性:後量子密碼學的算法基於數學問題,這些問題即使對於量子電腦來說也很難解決。這些算法旨在創建無法被量子電腦破解的加密方法。
  3. 保護數位通信和隱私:後量子密碼學的目標是確保我們的數字通信、數位金融交易、資料庫和其他敏感資料在量子電腦時代仍然安全。

NIST 在 2023.08.24 發布了後量子密碼學(PQC)標準草案,旨在作為全球框架,幫助組織防範未來可能的量子啟用的網絡攻擊。這些標準是 NIST 自 2016 在經歷了七年的過程後選定的,該過程始於該機構對 PQC 標準化過程,目前針對加解密演算機制(KEM)選出一種演算法(CRYSTALS–KYBER),數位簽章內有三個演算法( CRYSTALS–Dilithium、FALCON 和 SPHINCS+)。目前 NIST 公告請大家對三項聯邦資訊處理標準 (FIPS)草案(FIPS 203, FIPS204 和FIPS205)提供反饋建議。

[ 推薦閱讀:NIST 公告網路安全框架 CSF 2.0 版 ]

NIST表示,這些演算法擬定能夠在可預見的將來,包括量子電腦成熟後,保護敏感的政府與企業的資訊。

後量子密碼學方法應用優勢情境分析
CRYSTALS–KYBER
(FIPS 203)
一般加密用Module-Lattice-Based相對較小的加密金鑰,兩方可以輕鬆交換,以及操作速度。用於公共網絡交換的數據進行通用加密。
CRYSTALS-Dilithium
(FIPS 204)
數位簽章,通常用於在數位交易中驗證身份或遠程簽署文件。NIST 建議 此為主要演算法。適用於數位金融交易、文件簽署和身份驗證。
FALCON數位簽章Module-Lattice-Based,而 FALCON 適用於需要比 Dilithium 所能提供的更小的簽名的應用程式。適用於數位金融交易、區塊鏈和數據完整性驗證。
SPHINCS+
(FIPS 205)
數位簽章◇基於哈希函數,提供多樣性。
◇比其他兩個更大、更慢,但它作為備份很有價值。
◇和其他三個選擇不同的數學方法。
適用於數位金融交易、數據完整性和數據驗證。
◤ 後量子密碼學方法比較表。

後量子密碼遷移將來臨

量子電腦可以為客戶提供巨大的商業價值,但也可能會給廣泛使用的全球安全協議帶來風險。NIST 正與學術機構、產業夥伴(包括 IBM)密切合作,共同致力於將這些方案帶到資料安全技術應用的最前線。因為目前被認為受到安全保護的資料,很有可能面對「現在收集,日後解密」的安全威脅。

因此,所有未使用量子安全技術保護的資料(包括過去、現在和未來的資料)都將面臨風險。遷移到量子安全標準的時間拖得越久,就會有越多的數據面臨風險。後量子密碼遷移迫在眉睫!


(本文授權非營利轉載,請註明出處:CIO Taiwan)

標籤: IBMQ-DayRSAY2Q加密演算法威脅後量子密碼學網安網路安全資安量子量子密鑰分發量子日量子電腦風險
上一篇文章

CIO 必須知道的 AI 科技壓力

下一篇文章

【專訪】三貝德數位文創總經理黃嘉琦

相關文章

I173d08
專欄

個資法翻修:邁向獨立監管、統一治理

2025-11-18
I173s09 (1)
專欄

台灣邁向主權 AI 新紀元

2025-11-17
I172s09
專欄

淨零的兆元商機:解析全球綠色金融

2025-11-17
下一篇文章
◤ 三貝德數位文創總經理黃嘉琦。

【專訪】三貝德數位文創總經理黃嘉琦

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

120063011032

AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

文/鄭宜芬 臺灣電子病歷系統因高度碎片化,難以共享醫療資料。衛福部資訊處處長李建

1200630 (2)

製造業 AI 轉型:流程自動化、結構再造與智慧決策

AI 浪潮席捲而來,全球供應鏈重組。企業的數位轉型已不僅止於流程自動化,而是經歷

1200x630 2025 ciso insight green

2025 CISO Insight 資安調查報告

這是由 CIO Taiwan 的 CISO 資安學院所發出的問卷調查,我們以資安

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

1200630110503

【專訪】旭榮集團執行董事黃冠華

紡織 AI 轉型 跨國智慧綠色供應鏈 紡織業面對全球競爭與永續議題,AI 不僅是

I172s14

網路安全 ─建立地區辦公室(2)

在本篇內容,我們將以上一篇建立的本地辦公室基本設定為基礎,整合新功能以增強功能和

I172s18

提示工程已死!情境工程成為 GenAI 新顯學

有一段時間,提示工程(prompt engineering)感覺像是一種策略。只

I172s03b

企業 AI 預算規劃的方法論與實戰策略

本篇將以 BCG 與 IDC 的最新方法論為骨架,結合成本控制、投資優先級、治理

I173s24 (1)

AI Factory 助攻 製鞋業邁向智慧製造

近年在 AI、機器視覺、協作型機器人(cobots)、數位分身與 3D 列印技術

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音