
白宮提早量子安全死線,HTTPS、VPN 同供應鏈要開始盤點
量子電腦未破解今日加密,但遷移要幾年先做得完
死線推前到 2030/2031
Ars Technica 報道,美國白宮喺 6 月 22 日簽咗一份名為 Securing the Nation Against Advanced Cryptographic Attacks 嘅行政命令,直接將聯邦高價值資產同 high-impact systems 嘅 PQC 死線推前:key establishment 要喺 2030 年 12 月 31 日前完成,數碼簽章就係 2031 年 12 月 31 日前完成。講人話,HTTPS、VPN、內部 API 交換 session key 嗰部分先換;憑證、code signing、身份認證嗰堆簽章再畀多一年。呢個分法好重要,因為兩樣嘢嘅爆點唔同。

圖片:Google
PQC 到底換咩
PQC 可以理解成一批新算法,用嚟頂住未來大型量子電腦對今日 public-key 加密嘅攻擊。NIST 喺 2024 年 8 月正式發佈三個 FIPS 標準:ML-KEM(FIPS 203)用嚟建立 key;ML-DSA(FIPS 204)同 SLH-DSA(FIPS 205)用嚟做數碼簽章。重點係換算法唔似更新 app 咁簡單。TLS library、憑證鏈、硬件保安模組、舊 Java 服務、IoT 韌體、CI/CD 入面嘅 code signing,全部都有可能藏住 RSA、ECDH、ECDSA 呢類量子脆弱位。

圖片:Cloudflare
點解而家急起上嚟
今次突然急,唔代表量子電腦今日已經可以拆晒 RSA 或 ECC;比較合理嘅解讀係,風險模型收緊咗。Google 喺 3 月話自家 PQC migration 要喺 2029 前做到,話硬件、error correction 同 factoring resource estimate 嘅進展令時間表要前移;Cloudflare 4 月亦講明 2029 要做到全產品 post-quantum secure,仲特別將 authentication 放上枱。呢個 signal 值得企業 IT 聽,因為簽章同身份認證一爛,問題唔止係舊資料俾人解密,仲包括 server 身份俾人冒充、更新包俾人偽造、API key 或 root 憑證變成長期入口。

圖片:J. Wang/NIST and Shutterstock
先偷密文,之後先解
白宮原文講到明,大型量子電腦一旦出現,今日好多 public-key 加密都有風險;同時間,對手可以而家先收集密文,等日後有 Cryptographically Relevant Quantum Computer(CRQC)先解。呢種 harvest now, decrypt later 對銀行紀錄、醫療資料、政府文件、長期合約同研發資料特別麻煩,因為資料保密期閒閒地十年起跳。你今日覺得條 VPN tunnel 安全,攻擊者可能只係等一部未出現嘅機器。
香港公司點樣中招
對香港公司,呢份命令本身唔會直接管你,除非你係美國聯邦供應鏈入面嘅 contractor。不過節奏好可能經雲端、金融合規、保險、客戶安全問卷同 SaaS 採購傳過嚟。尤其係銀行、證券、保險、支付、託管、醫療、跨國企業內部系統,資料保存期長,又成日要同海外 cloud、身份供應商、MSSP、外判開發隊交接。到客戶問你「有冇 PQC roadmap、CBOM(即係系統用緊咩加密元件嘅清單)、供應商支援時間表」,嗰陣先搵 TLS endpoint 同憑證庫,會好辛苦。
而家可以做嘅事
公司 IT 同開發者而家最實際嘅第一步,係先知自己用緊咩;即刻將所有 crypto 換晒反而唔現實。盤點 public TLS、內部 mTLS、VPN、SSH、S/MIME、OIDC/SAML 簽章、JWT signing key、code signing、容器 image signing、firmware update、database at-rest encryption、HSM/KMS、load balancer、舊 appliance,同埋第三方 SDK。跟住按資料壽命同系統重要性排優先次序:保密期長嘅資料、外露 endpoint、長期憑證、root CA、更新機制,通常排先。
最難係 crypto agility
真正難位係 crypto agility。今日開咗 hybrid PQ TLS,聽落好型,但如果舊手機、舊 VPN box、供應商 SDK、FIPS validation、監控、WAF、DLP、SIEM 都未識處理新 handshake 或新簽章,你可能一開就斷登入、斷更新、斷審計。PQC 遷移係幾年工程,唔係安全 team 自己改幾行 config 就搞掂。白宮今次縮短死線,最實際嘅提醒係:要先將 cryptography 當資產咁管,唔好只當佢係藏喺 library 入面嘅黑盒。
參考來源
- Ars Technica — White House drastically shortens deadline for dropping quantum-vulnerable crypto — original report
- Securing the Nation Against Advanced Cryptographic Attacks — 官方命令,確認 2030 key establishment、2031 數碼簽章、CBOM 同採購要求。
- NIST Releases First 3 Finalized Post-Quantum Encryption Standards — 官方標準背景,確認 ML-KEM、ML-DSA、SLH-DSA 用途。
- Post-Quantum Cryptography | NIST CSRC — 官方項目頁,補充 2024 標準同 2035 轉換脈絡。
- Quantum-Readiness: Migration to Post-Quantum Cryptography — CISA、NSA、NIST 實務指引,講 inventory、供應商同 HNDL 風險。
- Quantum frontiers may be closer than they appear — Google 自家 2029 timeline,同 authentication 優先次序。
- Cloudflare targets 2029 for full post-quantum security — Cloudflare 2029 路線圖,補充 HNDL 同 authentication 風險。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







