量子计算机的快速发展对金融系统带来机遇与风险。量子计算机可能在未来破解目前广泛使用的加密算法,对数据机密性、完整性和认证构成威胁。本文提供了一个框架,支持金融系统向量子安全加密基础设施过渡。
核心观点:
- 量子计算机的威胁比其发展时间表更为紧迫,数据泄露风险可能在未来显现。
- 金融系统需要立即开始向量子安全加密基础设施的过渡,关键基础是广泛的认识和加密库存。
- 虽然后量子密码学(PQC)提供了可行的短期解决方案,但实施挑战(包括性能权衡和系统集成)需要协调规划。
- 确保全球金融系统的持续安全和弹性可能涉及加密灵活性、纵深防御、混合模型和分阶段迁移。
- 量子密钥分发(QKD)可能具有长期潜力,但多个国家安全机构指出它仍面临基础设施挑战,限制其立即应用。
关键数据:
- 全球风险研究所2024年报告显示,27%的专家预计在10年内出现密码学相关量子计算机(CRQC),50%预计在15年内。
研究结论:
- 金融系统应采取系统性和务实的策略,包括提高内部意识、实施稳健的治理结构、维护全面的加密库存。
- 建议采取的行动包括:采用纵深防御策略、优先考虑弹性、采用加密灵活性、使用混合加密方案和实施分阶段迁移计划。
- PQC被认为是目前最成熟的量子安全解决方案,但实施PQC面临挑战,包括计算需求增加、与现有系统集成问题和需要对新算法进行彻底评估。
- QKD具有信息理论安全保证,但面临基础设施挑战,限制了其立即应用。
- 金融系统参与者应采取三个关键行动:提高内部意识、规划迁移和执行实施。
- 中央银行在金融系统中扮演关键角色,应与私营部门合作,推动和促进向量子安全环境的迁移。
建议:
- 金融系统应尽早开始迁移到PQC,并考虑采用混合方法,结合传统加密和量子安全技术。
- 中央银行应发挥领导作用,促进系统性方法,并帮助创建全球金融系统协调行动的必要一致性。
- 监管机构和政策制定者需要评估现有监管框架是否足以监管对量子威胁的协调响应,并确定监管空白。
- 金融机构应制定详细的迁移计划,优先考虑敏感信息和系统,并与供应商密切合作。
- 应定期测试和系统健康监测,以确保持续的功能和安全性。