白宮提早量子安全死線,HTTPS、VPN 同供應鏈要開始盤點
Tech News

白宮提早量子安全死線,HTTPS、VPN 同供應鏈要開始盤點

圖片:via Ars Technica — https://arstechnica.com/information-technology/2026/06/executive-order-bumps-up-deadline-to-move-off-quantum-vulnerable-crypto/
TechLab 編輯部(譯)·

量子電腦未破解今日加密,但遷移要幾年先做得完

死線推前到 2030/2031

Ars Technica 報道,美國白宮喺 6 月 22 日簽咗一份名為 Securing the Nation Against Advanced Cryptographic Attacks 嘅行政命令,直接將聯邦高價值資產同 high-impact systems 嘅 PQC 死線推前:key establishment 要喺 2030 年 12 月 31 日前完成,數碼簽章就係 2031 年 12 月 31 日前完成。講人話,HTTPS、VPN、內部 API 交換 session key 嗰部分先換;憑證、code signing、身份認證嗰堆簽章再畀多一年。呢個分法好重要,因為兩樣嘢嘅爆點唔同。

Google blog 用鎖匙同網頁畫面講後量子加密遷移

圖片:Google

PQC 到底換咩

PQC 可以理解成一批新算法,用嚟頂住未來大型量子電腦對今日 public-key 加密嘅攻擊。NIST 喺 2024 年 8 月正式發佈三個 FIPS 標準:ML-KEM(FIPS 203)用嚟建立 key;ML-DSA(FIPS 204)同 SLH-DSA(FIPS 205)用嚟做數碼簽章。重點係換算法唔似更新 app 咁簡單。TLS library、憑證鏈、硬件保安模組、舊 Java 服務、IoT 韌體、CI/CD 入面嘅 code signing,全部都有可能藏住 RSA、ECDH、ECDSA 呢類量子脆弱位。

Cloudflare post-quantum roadmap 文章主圖

圖片:Cloudflare

點解而家急起上嚟

今次突然急,唔代表量子電腦今日已經可以拆晒 RSA 或 ECC;比較合理嘅解讀係,風險模型收緊咗。Google 喺 3 月話自家 PQC migration 要喺 2029 前做到,話硬件、error correction 同 factoring resource estimate 嘅進展令時間表要前移;Cloudflare 4 月亦講明 2029 要做到全產品 post-quantum secure,仲特別將 authentication 放上枱。呢個 signal 值得企業 IT 聽,因為簽章同身份認證一爛,問題唔止係舊資料俾人解密,仲包括 server 身份俾人冒充、更新包俾人偽造、API key 或 root 憑證變成長期入口。

NIST 後量子加密標準新聞入面嘅新舊加密示意圖

圖片:J. Wang/NIST and Shutterstock

先偷密文,之後先解

白宮原文講到明,大型量子電腦一旦出現,今日好多 public-key 加密都有風險;同時間,對手可以而家先收集密文,等日後有 Cryptographically Relevant Quantum Computer(CRQC)先解。呢種 harvest now, decrypt later 對銀行紀錄、醫療資料、政府文件、長期合約同研發資料特別麻煩,因為資料保密期閒閒地十年起跳。你今日覺得條 VPN tunnel 安全,攻擊者可能只係等一部未出現嘅機器。

香港公司點樣中招

對香港公司,呢份命令本身唔會直接管你,除非你係美國聯邦供應鏈入面嘅 contractor。不過節奏好可能經雲端、金融合規、保險、客戶安全問卷同 SaaS 採購傳過嚟。尤其係銀行、證券、保險、支付、託管、醫療、跨國企業內部系統,資料保存期長,又成日要同海外 cloud、身份供應商、MSSP、外判開發隊交接。到客戶問你「有冇 PQC roadmap、CBOM(即係系統用緊咩加密元件嘅清單)、供應商支援時間表」,嗰陣先搵 TLS endpoint 同憑證庫,會好辛苦。

而家可以做嘅事

公司 IT 同開發者而家最實際嘅第一步,係先知自己用緊咩;即刻將所有 crypto 換晒反而唔現實。盤點 public TLS、內部 mTLS、VPN、SSH、S/MIME、OIDC/SAML 簽章、JWT signing key、code signing、容器 image signing、firmware update、database at-rest encryption、HSM/KMS、load balancer、舊 appliance,同埋第三方 SDK。跟住按資料壽命同系統重要性排優先次序:保密期長嘅資料、外露 endpoint、長期憑證、root CA、更新機制,通常排先。

最難係 crypto agility

真正難位係 crypto agility。今日開咗 hybrid PQ TLS,聽落好型,但如果舊手機、舊 VPN box、供應商 SDK、FIPS validation、監控、WAF、DLP、SIEM 都未識處理新 handshake 或新簽章,你可能一開就斷登入、斷更新、斷審計。PQC 遷移係幾年工程,唔係安全 team 自己改幾行 config 就搞掂。白宮今次縮短死線,最實際嘅提醒係:要先將 cryptography 當資產咁管,唔好只當佢係藏喺 library 入面嘅黑盒。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook