新聞宏觀經濟美國財政部成立量子整備工作小組,確保金融體系安全

美國財政部成立量子整備工作小組,確保金融體系安全

作者: CryptoNewsNet·

重點速覽

  • 財政部的量子整備工作小組將集結政府機關、金融機構、基礎設施營運商與科技公司。
  • 其主要目標是支持向後量子密碼學轉型、強化供應商對量子相關事件的應變,並降低數位資產與新興金融科技帶來的風險。
  • 此項宣布延續 NIST 於 2024 年 8 月發布的首批後量子加密標準 FIPS 203、204 與 205。
  • 文中引述的專家估計,具備密碼學破壞力的量子電腦可能在 10 至 20 年內問世,但時程仍不明朗。
  • 財政部的舉措與更廣泛的國際行動一致,包括歐盟與國際清算銀行對抗量子標準的關注。
美國財政部成立量子整備工作小組,確保金融體系安全

美國財政部成立量子整備工作小組,確保金融體系安全

美國財政部宣布成立「量子整備工作小組」(Quantum-Readiness Task Force),這是一項公私協力的倡議,旨在因應量子運算對金融體系構成的新興威脅。該工作小組將集結政府機關、金融機構、市場基礎設施營運商與科技公司,共同協調金融業向後量子密碼學(PQC)轉型。

量子運算對金融業的重要性

量子電腦一旦發展成熟,將可能破解現今用於保護金融資料與交易的諸多加密標準。後量子密碼學是指據信能抵禦量子電腦攻擊的密碼演算法;這類演算法旨在取代可能無法抵擋量子解密攻擊的現行標準。

各界核心關切的風險,常被稱為「先蒐集、後解密」(harvest now, decrypt later):現今遭到擷取的加密資料,未來在量子電腦運算能力足夠強大後,可能被解密。專家估計,具備密碼學破壞力的量子電腦可能在未來 10 至 20 年內問世,但確切時程仍不明朗。這種不確定性促使世界各國政府與產業著手為後量子時代做準備,而財政部的工作小組正是確保美國金融體系在面對此類未來能力時保持韌性的前瞻作為。轉型的基本要素已然就緒:美國國家標準暨技術研究院(NIST)已於 2024 年 8 月完成首批後量子加密標準——FIPS 203、204 與 205——的制定;這些標準源自歷時多年的全球競賽,選出能抵禦量子攻擊的演算法,為各機構提供可用以取代 RSA 與 ECC 等廣泛部署方案的具體替代方案。

財政部長 Scott Bessent 強調,在科技進展重塑全球市場之際,這項倡議對於維繫美國金融體系的穩定、安全與競爭力至關重要。

目標與產業協作

該工作小組的職責包括支持並協調金融業的 PQC 轉型、強化供應商應變能力,以及管理數位資產與其他新興科技相關的風險。其主要目標有三:第一,促進金融業順利遷移至 PQC;第二,提升外部供應商因應量子相關事件的能力;第三,處理數位資產與新型金融科技的漏洞。透過促進公私部門協作,這項倡議旨在建立可在全產業落實的一致策略。

此項宣布之際,其他國家與監理機關(例如歐盟與國際清算銀行)也已開始研究抗量子標準。財政部的舉措顯示,量子整備並非遙遠的顧慮,而是金融穩定的當務之急,這樣的共識正日益增長。

對金融機構與消費者的意涵

對銀行、支付處理機構與其他金融實體而言,轉型至 PQC 將需要大幅更新現有的安全基礎設施。雖然量子運算全面衝擊的時程仍不明朗,及早準備可降低潛在的干擾。這種急迫性有其經驗基礎:產業層級的密碼學轉型在歷史上往往需時十年以上,例如 SHA-1 雜湊函數在弱點顯現後,歷經漫長且分階段的除役過程。聯邦政策也已朝此方向推進——白宮 2022 年的國家安全備忘錄指示各機關盤點易受量子攻擊的密碼系統,並設定於 2035 年前將聯邦系統遷移至後量子演算法的目標。消費者短期內不太可能察覺變化,但長期效益包括對數位金融服務安全性的持續信任。

該工作小組也凸顯國際協調的重要性,因為金融體系在全球高度互聯。PQC 導入的一致做法將有助避免碎片化,並確保跨境交易維持安全。

展望

量子整備工作小組的成立,是美國防護其金融體系免於未來科技威脅的重要一步。透過整合政府與產業的力量,這項倡議旨在確保金融業為量子時代做好準備,維繫數位經濟的穩定與信任。隨著倡議推展,值得留意的具體指標包括工作小組的初期交付成果、廣泛部署的資安產品導入 PQC 相容選項的速度,以及其他金融監理機關是否發布各自的量子整備指引。

常見問答

什麼是後量子密碼學(PQC)? 後量子密碼學是指據信能抵禦量子電腦攻擊的密碼演算法。這類演算法旨在取代現行標準(如 RSA 與 ECC),後者可能容易受到量子解密攻擊。

為何財政部要成立量子整備工作小組? 該工作小組旨在協調金融業轉型至 PQC、強化事件應變能力,並管理數位資產等新興科技帶來的風險。這是保護金融穩定、因應未來量子運算威脅的主動措施。

量子電腦何時會對金融體系構成實質威脅? 專家估計,具備密碼學破壞力的量子電腦可能在未來 10 至 20 年內問世,但確切時程仍不明朗。「先蒐集、後解密」的風險意味著今日加密的資料未來可能被解密,因此及早採用 PQC 至關重要。

資料來源:CryptoNewsNet,經由 BitcoinWorld