香港银行业在7月27日获得了量子准备指数2.3分(满分10分),显示贷款机构仍处于为量子相关网络风险做准备的早期阶段。
摘要
- 香港银行在金管局首次准备指数中得分为2.3分(满分10分)。
- 32%的受访银行尚未开始为后量子密码学风险或迁移工作做准备。
- 金管局目标是通过工具包、研讨会和协调行业指导,在2030年前实现全行业准备就绪。
香港金融管理局在第八届FiNETech会议上发布了该基准及其首份量子准备白皮书。该指数使用四个类别:意识、规划、试点项目和实际准备。监管机构表示,银行主要专注于建立基础知识和治理,而非部署抗量子系统。
香港银行量子准备仍处于早期阶段
金管局2026年初的调查发现,68%的受访银行已建立一定意识或进入规划或试点阶段。其余32%尚未开始其转型之旅。约一半银行缺乏采用后量子密码学的正式计划。
值得注意的是,治理活动比技术实施更为先进。约一半受访银行已在董事会层面讨论量子计算,而约三分之一已开始探索或测试相关举措。金管局在公开公告中未披露参与银行的名称或个别得分。
2.3分并不意味着香港银行遭受了量子攻击或当前银行加密已失效。它衡量的是该行业识别脆弱系统、制定过渡计划、测试替代方案并将其投入实际使用的准备程度。
量子风险已影响长期银行数据
一台足够强大的量子计算机最终可能破解保护金融交易、通信和存储信息的广泛使用的公钥加密。时间仍不确定,但金融机构可能需要数年时间才能识别旧密码学并在支付系统、客户平台和第三方服务中替换它。
更直接的担忧是“先收集,后解密”。攻击者可以今天收集加密信息并保留,直到未来的量子硬件能够解密。因此,国际清算银行将量子迁移视为当前的数据保护问题,特别是当金融信息必须保密多年时。
国际清算银行已完成Leap项目的两个阶段。第一阶段测试了央行之间的混合后量子加密,第二阶段在运营支付环境中将抗量子数字签名应用于流动性转移。实验发现,量子安全支付系统在技术上是可行的,尽管需要进一步的性能测试。
区块链网络面临相关挑战,因为比特币和其他数字资产也依赖加密签名。研究人员警告称,比特币的量子迁移可能需要数年规划,尽管目前没有现有机器能破解其加密。
金管局目标在2030年前实现全面准备
金管局希望银行业在2030年前达到QPI得分10分。这是一个行业目标,而非针对每家贷款机构的法定截止日期。监管机构尚未宣布对未能达到特定分数的机构的处罚。
其首个支持措施将是一个后量子密码学工具包,由香港科技大学商学院和行业参与者共同开发。该工具包旨在帮助银行确定过渡优先级并提高密码学敏捷性,即在不重建整个系统的情况下替换脆弱算法的能力。
金管局还将举办研讨会,涵盖过渡规划、技术能力和量子技术的负责任使用。未来的QPI读数应显示银行是否从意识和治理讨论转向清单、试点和生产部署。
此外,香港的时间表大致与国际政策保持一致。美国国家标准与技术研究院(NIST)已最终确定三项后量子密码学标准,并表示各组织应立即开始实施。这些标准涵盖了旨在抵御经典计算机和量子计算机攻击的加密和数字签名。
美国也在6月加速了其过渡进程。总统唐纳德·特朗普签署了一项行政命令,指示联邦系统采用NIST批准的后量子标准,并要求各机构建立密码学清单并制定优先迁移计划。据crypto.news 报道,该命令伴随着一项更广泛的美国量子计算计划。
下一个经过验证的里程碑将是香港金融管理局工具包的发布、行业研讨会的启动以及随后的QPI评估。监管机构尚未公布这些措施的具体日期,也未说明将多久更新一次该指数。






