快速阅读: 据七国集团(G7)网络安全专家消息,G7近日发布抗量子加密迁移路线图,敦促金融机构提前布局以防范未来安全风险,强调在2035年前完成过渡,并优先于2030至2032年改造关键系统,确保跨境互操作性与金融稳定。
七国集团(G7)网络安全专家近日发布一份协调性政策文件,敦促银行、保险公司、交易所及监管机构加快向抗量子加密技术过渡。文件指出,尽管当前量子计算机尚无法破解主流加密算法,但由于密码系统升级周期长、复杂度高,金融部门必须提前布局,以防范未来关键基础设施面临的安全风险。
该路线图虽无强制约束力,但明确将抗量子迁移视为提升金融体系韧性的核心任务,而非单纯的技术更新。文件强调,各国应在统一规划框架下采取基于风险的策略,避免各自为政导致标准割裂,进而影响跨境支付、清算结算及交易平台之间的互操作性。
专家指出,当前广泛使用的公钥加密技术在量子计算成熟后可能被攻破,尤其威胁互联网通信、数字身份认证和交易数据安全。虽然并非所有系统同等脆弱,但涉及金融稳定的关键环节亟需优先防护。目前已有可在现有设备上运行的抗量子算法,部分机构已启动试点,但全面迁移仍需多年,涉及软件重构、硬件更新、供应商协同及系统性测试。
为此,G7提出六阶段实施框架,涵盖高层治理、资产清查、风险评估、分步部署及持续验证等环节。初期重点在于提升管理层对量子网络风险的认知,厘清职责分工,并全面梳理关键系统与第三方依赖关系。后续阶段则根据系统重要性差异化推进,优先保障核心功能,同时利用低敏感系统积累经验。
文件还呼吁监管机构加强跨辖区协调,及时通报风险动态,消除中小金融机构在技术采纳中的障碍,确保整个金融生态平稳过渡。G7指出,金融行业高度依赖统一标准和外部技术供应商,银行及市场基础设施普遍采用相同的云平台、软件库和加密服务,一旦供应链某环节出现漏洞或延迟,风险可能迅速扩散。
为应对这一挑战,路线图倡导基于现有信息安全框架和新兴抗量子标准的标准化路径。文件强调应设定可衡量的阶段性目标,便于金融机构与监管机构动态评估准备情况,并根据形势变化及时调整计划。
同时,文件呼吁加强与技术供应商的协作。当前,云服务和加密服务商的升级路线图透明度不足,已成为潜在瓶颈。若无法明确获知抗量子解决方案的可用时间与支持周期,金融机构将难以制定有效的迁移策略。
G7网络专家小组主张将利益相关方对话常态化,与治理和风险管理同步推进。通过结构化沟通,各方可及时识别实操障碍、共享经验,并避免各司法辖区推进节奏不一带来的兼容性风险。
尽管路线图未设定强制性截止期限,但综合多国监管机构及标准制定组织的意见,2035年被广泛视为完成向抗量子加密体系全面过渡的合理目标。这一时间点主要考虑两方面因素:一是防范“先窃取、后解密”攻击,即对手当前收集加密数据,待量子计算成熟后再破解;二是金融系统复杂度高,安全升级需较长周期,尤其对不能容忍停机或差错的核心系统而言。
文件提出,最关键系统应优先在2030至2032年间完成改造,以降低量子技术超预期突破带来的下行风险。专家小组强调,所有时间安排均具灵活性。量子硬件进展、威胁环境变化或标准化进程延迟,都可能影响整体节奏。机构应制定可动态调整的迁移方案,避免陷入僵化日程。
该路线图不构成监管要求,旨在为G7成员提供协调参考,具体决策仍由各国监管机构和企业自主作出。但其内容表明,抗量子密码已从远期理论风险转变为需纳入日常治理、风控与技术战略的现实任务。
G7网络专家小组表示,将持续跟踪进展,促进跨境信息共享,并与标准组织及其他相关方保持协同。随着对量子威胁认知的深化,路线图亦将适时更新。
(以上内容均由Ai生成)
引用自:TQI量子资讯网站