量子计算机将破解金融密码……美·联合国启动‘量子安全’转型

By: www.blockmedia.co.kr|2026/10/02 23:20:15

美 NSA, 2027年起在新国家安全系统中推行量子抗性密码

联合国养老金基金也在审查区块链记录保护……“已存储的数据也存在风险”

“现在窃取未来解密”的攻击令人担忧……金融行业安全与监管转型加速

[区块媒体记者 李惠妍] 关于量子计算机何时能够发展到足以削弱现有密码体系的程度,预测意见不一,但各国政府和金融机构已经开始采取应对措施。因为如果等到量子计算机正式商业化后再开始改变安全体系,可能就为时已晚。

比特币新闻网站在2日(当地时间)于美国纽约联合国总部举行的政府区块链协会(GBA)“未来的货币、治理与法律”会议上,围绕量子计算对金融系统的风险及监管应对进行了讨论。

美 NSA也启动转型时钟……2027年起应用“量子抗性密码”

量子计算机受到关注的原因在于它可能威胁到目前金融和通信系统中使用的密码技术。如果出现性能足够强大的量子计算机,当前几乎无法解密的某些公开密钥密码体系可能会被攻破。

因此,美国国家安全局(NSA)正在推动向“后量子密码(Post-Quantum Cryptography·PQC)”体系的转型。计划从2027年起,新引入的商业国家安全系统必须支持能够抵御量子攻击的算法,而不兼容的系统将从2030年起逐步淘汰。

问题在于,即使在强大的量子计算机出现之前,威胁也可能已经开始。攻击者可能会提前窃取当前加密的数据并保存,待量子计算机的性能足够强大时再进行解密,这种被称为“现在收集,未来解密(Harvest Now, Decrypt Later)”的攻击就是典型例子。

美国国家标准与技术研究所(NIST)也建议机构和企业不要等到强大的量子计算机出现,而应尽早转向已经确定的后量子密码标准。

联合国养老金基金也开始应对……“已记录的信息该如何处理”

此次讨论中,参与者包括布莱恩·麦克林农、美国国税局(IRS)首席风险与控制官多蒂·罗莫、联合国联合员工养老金基金(UNJSPF)副首席执行官迪诺·卡塔尔多·德拉奇奥、万事达卡的朱利叶斯·莫耶等。

德拉奇奥表示,量子计算的应对已经成为联合国养老金基金的现实任务。

联合国养老金基金为约190个国家的8万名受益人运营基于区块链的“生存证明(Proof of Life)”系统。该系统通过数字方式确认养老金受益人仍然存活,以支持养老金支付程序。

该系统已经实际运行了约5年。然而,如果当前使用的密码技术在未来对量子计算机变得脆弱,那么如何保护区块链中自过去以来存储的记录就成为了一个新问题。

因此,联合国养老金基金正在审查能够抵御量子攻击的区块链技术,并考虑用新的密码方式重新保护现有记录,并公开验证该记录的完整性。

德拉奇奥强调,不能将量子计算的安全威胁视为过去“Y2K(千年虫)”那样的一次性问题。这并不是一个在特定日期对系统进行一次性升级就能解决的问题。

他说:“量子领域没有像Y2K那样的特定日期存在”,“由于威胁持续演变,密码技术也必须持续监控。”

他还指出,转向量子抗性密码体系的过程不仅仅是更换软件。新密码方式所使用的密钥大小可能远大于现有密钥,因此可能需要升级防火墙、网络设备及各种软件等现有IT基础设施。

“现有监管速度无法跟上”……金融行业应对速度的挑战

金融监管机构的应对速度也被指出是一个挑战。IRS的多蒂·罗莫指出,现有的监管审查过程可能过于缓慢,无法跟上技术发展的速度。

罗莫表示:“我们目前以非常传统的速度审查事务”,“这种方式在未来是不可持续的。”

量子计算机何时真正威胁到现有金融系统的密码体系仍然不确定。然而,考虑到金融机构需要保护的数据的生命周期较长,以及已被窃取的信息在未来可能被解密的可能性,推迟应对时机至量子计算机商业化之后的观点也越来越多。

最终,金融行业的任务不仅仅是预测“Q-Day何时到来”。在现有密码体系变得脆弱之前,系统和数据能够多快且稳定地转向量子抗性体系,将成为未来金融安全的核心课题。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com