
法國正準備逐步淘汰缺乏抗量子加密技術的資安產品,這突顯了各界對於保護政府網路到比特幣等所有事物的加密技術未來日益增長的擔憂。
根據路透社報導,法國網路安全局ANSSI本週宣布,將從2027年起停止認證不使用量子安全加密的資安產品,並建議企業應在2030年前只購買量子安全產品。
ANSSI認證是法國政府機構和關鍵基礎設施營運商的必備條件,這使得該決定實際上是逐步淘汰舊有加密系統。
ANSSI幕僚長Samih Souissi在法國量子年會上表示:「這不僅是一個技術問題,更關乎治理、產業規劃、監管和主權。」
這項政策改變是在Q日(Q-Day)日益受到關注之際推出的,Q日指的是量子電腦預期將強大到足以破解現代加密技術。資安專家也警告「先儲存,後解密」(harvest now, decrypt later)攻擊,即攻擊者今天收集加密資料,預期未來的量子電腦最終將能解鎖這些資料。
雖然目前還沒有能夠破解現代加密技術的量子電腦,但其預計問世的時間正在縮短。今年三月,Google設定了2029年將其系統轉換為後量子密碼學的期限。五月,量子安全公司Project Eleven估計,一個與密碼學相關的量子電腦最快可能在2030年問世,屆時將有大約700萬枚比特幣面臨風險。
這項宣布之際,加密產業內部正在討論如何最好地為後量子時代做準備。今年稍早,以太坊基金會成立了一個專門的後量子安全團隊,正式將抗量子性提升為該網路的首要任務。
上週,Coinbase 的量子諮詢委員會敦促區塊鏈開發者開始規劃向量子安全密碼學遷移,並決定那些永不遷移的幣的命運。同時,Stellar 開發基金會公布了一項三階段路線圖,將 XLM 網路遷移到量子安全密碼學,其中包括一項協議升級,允許用戶在不改變其錢包地址的情況下添加抗量子簽署者。
然而,一些行業高管提醒,不應將最新的預測視為量子危機即將來臨的跡象。
Boundless 執行長 Shiv Shankar 先前告訴 Decrypt:「風險正在上升,但這是在預期之中。隨著我們越來越接近完全遷移到[後量子密碼學]的目標日期,對該時間表的信心通常會增加。」他補充道:「沒有理由恐慌。世界上最聰明、最傑出的人才都在積極解決這個問題。」