隨著量子運算技術迅速發展,現行廣泛應用的加密機制正面臨被破解的重大風險。為此,中華電信依據美國去年8月訂出的規範,率先研發出「後量子安全憑證」,成為新世代對抗量子電腦攻擊的新利器。
量子運算技術日益興起,而且預估在未來5年內就會趨於成熟,屆時網路安全也將面臨前所未有的挑戰!尤其是目前被各界廣泛使用的PKI公開金鑰架構,透過憑證來驗證身分,以保障通訊安全及交易安全的加密技術,也恐將在不久的未來變得不堪一擊!
中華電信研究院資通安全研究所計畫經理周國森指出,根據權威機構的調查,2029-2030年就會開始出現一些量子電腦破解PKI憑證最關鍵的2種加密演算法,就是RSA與ECC,而且預估到2034年,RSA和ECC就會被完全破解!因此現在開始,就要嚴防駭客採取「先蒐集、再解密」的方式,讓個資、隱私或機密文件成為被攻擊的目標。周國森說:『(原音)如果量子電腦夠成熟的話,它可能在數小時之內,就可以破解現行的RSA、ECC的演算法;那如果沒有量子電腦,用現在的科技來破解,可能要數萬年或者是數十萬年的時間。那主要的威脅就是「先蒐集、後解密」,就是現在雖然沒有量子電腦,但是駭客或者是有心人士可以先把你的資料蒐集起,5年後,假設5年後量子電腦夠成熟,他把這些資料解密,就可以看到裡面很多關於隱私的資料!』
為此,身兼企業與核發安全憑證機構的中華電信,率先依據美國國家標準暨技術研究院(NIST)去年頒布的FIPS 203、204、205標準,自主研發「後量子安全解決方案」,其中「後量子PKI憑證」更成為亞洲首家參與IETF PQC黑客松並與國際大廠持續進行互通測試的機構,而且這項技術已經導入車聯網應用,不僅可以確保數位簽章以及通訊資料的安全性,還能防止駭客在未來使用量子電腦輕易攻擊、捏造或竄改文件,成為守護數位新世代的後量子密碼領航者!