金管局警告:香港銀行量子安全準備不足

後量子密碼學先收集後解密量子運算量子準備銀行安全香港金管局
1 小時前來源: crypto.news
金管局警告:香港銀行量子安全準備不足

香港銀行業於7月27日獲得量子準備指數評分2.3分(滿分10分),顯示銀行仍處於應對量子相關網絡風險的早期準備階段。

摘要

  • 香港銀行在金管局首份準備指數中獲得2.3分(滿分10分)。
  • 32%受訪銀行尚未開始為後量子密碼學風險或遷移工作做準備。
  • 金管局目標是透過工具包、工作坊及協調行業指引,在2030年前實現行業全面準備就緒。

香港金融管理局在第八屆FiNETech會議上發布了該基準及其首份量子準備白皮書。該指數使用四個類別:認知、規劃、試點計劃和實際準備。監管機構表示,銀行主要專注於建立基礎知識和治理,而非部署抗量子系統。

香港銀行量子準備仍處於早期階段

金管局2026年初的調查發現,68%的受訪銀行已建立一定認知,或已進入規劃或試點階段。其餘32%尚未開始其轉型歷程。約一半銀行缺乏採用後量子密碼學的正式計劃。

值得注意的是,治理活動比技術實施更為先進。約一半受訪銀行已在董事會層面討論量子計算,而約三分之一已開始探索或測試相關舉措。金管局在公開公告中未披露參與銀行的名稱或個人評分。

2.3分並不意味著香港銀行遭受了量子攻擊,或當前的銀行加密已經失效。它衡量的是該行業識別脆弱系統、制定過渡計劃、測試替代方案並將其投入實際使用的準備程度。

量子風險已影響長期銀行數據

一台足夠強大的量子計算機最終可能破解保護金融交易、通訊和存儲信息的廣泛使用的公鑰加密。時間仍不確定,但金融機構可能需要數年時間來識別舊密碼學,並在支付系統、客戶平台和第三方服務中進行更換。

更直接的擔憂被稱為「先收穫,後解密」。攻擊者可以收集當前的加密信息並保留,直到未來的量子硬件能夠解密。因此,國際清算銀行將量子遷移視為當前的數據保護問題,特別是當金融信息必須保密多年時。

國際清算銀行已完成「飛躍項目」的兩個階段。第一階段測試了中央銀行之間的混合後量子加密,第二階段在運營支付環境中將抗量子數字簽名應用於流動性轉移。實驗發現,量子安全支付系統在技術上是可行的,儘管需要進一步的性能測試。

區塊鏈網絡面臨相關挑戰,因為比特幣和其他數字資產也依賴於加密簽名。研究人員警告,比特幣的量子遷移可能需要數年的規劃,儘管目前沒有現有機器能破解其加密。

金管局目標是2030年前全面準備就緒

金管局希望銀行業在2030年前達到QPI評分10分。這是一個行業目標,而非對每家銀行發布的法定截止日期。監管機構尚未宣布對未能達到特定評分的機構的處罰。

其首項支持措施將是與香港科技大學商學院及行業參與者共同開發的後量子密碼學工具包。該工具包旨在幫助銀行確定過渡優先事項並提高密碼學靈活性,即在不重建整個系統的情況下更換脆弱算法的能力。

金管局還將舉辦工作坊,涵蓋過渡規劃、技術能力及量子技術的負責任使用。未來的QPI讀數應顯示銀行是否從認知和治理討論轉向庫存清點、試點和生產部署。

此外,香港的時間表大致遵循國際政策。NIST 已最終確定三項後量子密碼學標準,並表示各組織應立即開始實施。這些標準涵蓋了旨在抵抗經典計算機和量子計算機攻擊的加密和數字簽名。

美國也在六月加速了其過渡。總統唐納德·特朗普簽署了一項行政命令,指示聯邦系統採用 NIST 批准的後量子標準,並要求各機構建立加密清單和優先遷移計劃。據 crypto.news 報導,該命令伴隨著一項更廣泛的美國量子計算計劃。

下一個經過驗證的里程碑將是 HKMA 工具包的發布、行業研討會的開始以及後續的 QPI 評估。監管機構尚未公布這些措施的日期,也未說明將多頻繁更新該指數。