close
科技專欄資訊保安

後量子時代:密碼敏捷性將定義誰佔先機

高科技量子電腦硬件設施,展示IBM Quantum設備與控制系統.

量子電腦勢將從根本重構網絡安全格局。在不久的將來,量子電腦將具備強大的運算能力,足以破解支撐現代數碼基建的傳統公開密碼匙基建(PKI,簡稱「公匙基建」)——這些基建保障著全球金融業、能源電網、醫療系統以至關鍵公共服務的安全。儘管這個被稱為「Q-Day」的歷史性時刻何時來臨尚無定論,但全球監管機構均一致認同,此威脅已迫在眉睫且影響深遠。七國集團(G7)、歐盟及中國的監管機構正迅速採取行動,制定「後量子」(post-quantum)安全框架。對於在香港這個國際頂尖金融中心營運的企業而言,所面對的挑戰則尤為複雜:企業必須同時應對橫跨多個國際司法管轄區、持續演變且日趨嚴格的監管環境。

香港現況與全球步伐

近期的監管評估突顯了未來任務的艱鉅程度。香港金融管理局(金管局)於 2026 年 7 月下旬發佈首個「量子準備度指數」(Quantum Preparedness Index),結果顯示本港金融界的整體準備程度仍處於早期階段,平均得分僅為 2.3 分(滿分 10 分)。金管局將2030 年達到 10 分定為目標,雖極具挑戰性,卻是維持系統穩定性的必要基準。業界數據顯示,對於已制定過渡計劃的銀行而言,平均實施周期長達約 5.6 年。市場領導者的部署進度進一步縮短了本已緊迫的過渡時間;Google 和 Cloudflare 等全球科技先驅已將 2029 年定為其內部後量子遷移的目標年份,充分反映了具前瞻視野的企業正快速推進其防禦系統現代化。

迫在眉睫的危機:「先竊取,後解密」

量子準備工作的迫切性,絕不僅限於Q-Day 來臨前的應對準備。現今,企業已正面臨「先竊取,後解密」(HNDL)策略所帶來的切實威脅。從進階持續性威脅(APT)組織到國家級對手等惡意攻擊者,正積極攔截並囤積加密的數據流,大量收集生命週期長且高度敏感的資訊,靜待著量子運算能夠足以解開現時仍被安全鎖定的機密之日。若待「Q-Day」來臨才啟動遷移,企業最關鍵的數據屆時恐怕早已岌岌可危。

目前的應對措施:建立密碼敏捷性

為應對這些持續演變的威脅,企業必須向「密碼敏捷性」(Crypto-agility)轉型——即在不干擾底層基建或業務運作的前提下,迅速適應和升級密碼系統的能力。這項系統性方針涵蓋六大核心支柱:

  • 資產盤點:首先建立全面的「密碼學資產清單」(CBOM),以對密碼資產進行系統性比對和分類,並優先處理生命週期最長及價值最高的數據。
  • 基建就緒:確保靜態數據(Data-at-rest)加密全面達到 AES-256 能力,鞏固儲存資訊的基礎安全防線,以抵禦暴力破解及傳統威脅。
  • HSM 與 PKI 管理:審計並升級硬件安全模組(HSM),確保它們完全具備支援後量子密碼學(PQC)的密碼匙生成、安全儲存,以及與傳統演算法並存的混合憑證生命週期管理能力。
  • 支援 PQC 的 VPN 通道:部署具備抗量子能力的 IPsec 通道機制,以保護站點對站點(Site-to-Site)的連線,防範主動攔截及未來的解密企圖。
  • 透過 TLS-PQC 實現應用程式連線:透過部署整合了 NIST 標準化 PQC 演算法的混合傳輸層安全性協定(hybrid TLS),推動應用層的安全現代化,全面保護網頁流量和API 通訊。
  • 技術部署:採用混合加密技術,實施基於格密碼學(Lattices-based cryptography)的PQC方案,以抵禦傳統及量子數學攻擊。此外,企業可進一步引入量子金鑰分發(QKD)作為額外保護層,藉助量子力學而非單純依賴數學複雜性,從根本上保障密碼匙交換的安全。

將量子韌性融入數據安全架構

在 Fortinet,我們不將量子韌性視為單一的產品升級,而是視作整體數據安全架構的核心組成。保障現代網絡的安全,需要在敏感數據的完整生命週期中提供全面保護——無論數據是儲存於資料庫中、由應用程式主動處理,還是在分散式雲端環境中傳輸。每種運作狀態均呈現出獨特的風險暴露面,需要針對性的密碼控制措施。然而,透過 PQC 和 QKD 升級加密演算法,僅能保障傳輸通道和儲存邊界的安全,並不能取代基礎的安全控制措施。身份驗證、精細化存取權限管理、網絡分段以及零信任政策仍然是整體架構不可或缺的重要組成部分,確保保護措施能在跨用戶、數據中心及 SaaS 應用程式之間一致地執行。

結語

後量子挑戰的規模與迫切性,意味著「量子就緒」在本質上屬於董事局層面的營運韌性議題,而不僅僅是一項技術升級任務。在這個技術劇烈變革的時代,決定企業成敗的關鍵將取決於敏捷應變的能力,而非對未來的預測。

穿著西裝的男士微笑面對鏡頭,展現專業與自信.作者簡介 :

鄺偉基(Daniel Kwong)現任 Fortinet 東南亞及香港區首席資訊安全總監(Field CISO),擁有逾20年資訊及通訊科技管理經驗,專長涵蓋網絡安全、合規管理、數據科學及雲端技術。他曾於中信國際電訊 CPC 擔任多個管理層職位,領導安全及創新發展。Daniel現為企業高層提供網絡安全策略顧問服務,協助推動數碼轉型及創新。

—以下部分方便編輯時一併刪除—

 

Tags : Fortinet密碼敏捷性後量子密碼學資訊保安量子電腦