Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

【臺灣資安大會直擊】臺灣後量子資安產業聯盟正式成立,凝聚產官學研能量,加速相關產業發展

Share

2024-05-17

臺灣PQC後量子密碼學應用發展有新突破,在2024臺灣資安大會的第三天,數位發展部數位產業署宣布成立「後量子資安產業聯盟」,擔任召集人的李維斌指出,臺灣在這方面有一定的實力,但需要公私協力,將不同角色整合起來,才能加速我國後量子產業的發展,並確保臺灣具有後量子密碼準備能力

在後量子資安產業聯盟成立後,李維斌指出,聯盟內部將設3個小組,首先是技術專門小組而言,將由工研院來執行,負責研究密碼學與硬體與軟體設計;第二是應用專門小組,由資策會執行,目標是促進特定領域採用PQC應用程式,以及擴展PQC技術至更廣泛的領域;第三是準備專門小組,由工研院執行,任務是提供指引、提升公私夥伴關係(PPP),建立平臺與培訓。

此外,對於後量子資安產業聯盟的成立,數位產業署也表示,這個平臺將成為相關業者共同討論與交流的重要媒介,聯盟也會針對晶片研發、應用檢測與推廣培訓這3大主軸來推動,並促成國內資安自主研發技術的進步與創新,讓臺灣在後量子資安議題的技術能量,可以更被國際看得見。

多位PQC領域專家現身說法,公開最新發展態勢

在後量子資安產業聯盟成立之餘,現場還有後量子安全國際研討會的議程,有多位PQC領域專家介紹這方面的發展態勢,讓大家對最新現況能有更多認識。

例如,身為臺灣PQC領域的關鍵人物的中央研究院研究員楊柏因,同樣出席這場大會,並在後續演說當中,再次強調需重視量子電腦對密碼學與資安的影響,因為將衝擊現有公鑰密碼系統,包括RSA、DH、DSA、ECDSA、ECDH等。

要如何因應這項威脅?PQC後量子演算法是當前的重點,這幾年已然發展成形。美國國家標準技術研究所(NIST)很早就採取行動,在2016年發起PQC標準化競賽,到了2022年7月已有初步結果,公布首批入選的4款演算法。

同時,楊伯因還提到最新進展,包括:上述4個入選演算法,其標準有望於2024年夏天正式發布,而且,NIST又再為數位簽章項目,額外增加候選演算法,並在去年7月公布收到40個提交項目。

中央研究院研究員楊柏因說明NIST PQC演算法標準化競賽的最新發展,例如,2022年7月已經宣布首批入選4款演算法,預計今夏會發布標準,特別的是,後續NIST額外徵選數位簽章項目的候選演算法,如今已有40個提交項目。

經常在臺進行PQC演算法研究的荷蘭愛因霍芬科技大學博士教授Tanja Lange,她也介紹了這方面的國際趨勢,指出一些國家已經提出這方面的戰略。

例如,美國白宮在2022年5月發布的國家安全備忘錄,就是要促進美國在量子運算領域居於領先地位,並開始要求當地政府機構系統遷徙至PQC系統;歐洲網路安全局(ENISA)在2021年5月,先是提出了名為「PQC:現狀與量子威脅緩解」的報告,到了2022年10月再提出「PQC-整合研究」報告。

此外,中國也啟動PQC演算法設計競賽,韓國亦舉辦KpqC競賽,目標是提升國家的後量子密碼學能力。

而在NIST標準之外,網際網路工程工作小組(IETF)已將兩種基於Hash的演算法標準化,目前正針對4款PQC演算法與橢圓曲線加密結合的方法提出草案;國際標準組織ISO也有相關進展,包括正要出版ISO 14888-4狀態依賴的HASH機制,以及針對ISO 18033-2進行改版。

轉換PQC需及早準備,荷蘭愛因霍芬科技大學博士教授Tanja Lange指出,不只美國要求聯邦政府系統朝向PQC遷徙,歐洲也同樣重視,還有許多國家與不同產業都在努力。

臺灣推動PQC的新創廠商池安量子資安,也參加這場活動,該公司的量子安全遷移中心主任的Matthias J. Kannwischer公布後量子密碼的應用現況。他先前也在中央研究院資訊科學研究所擔任博士後研究員。

他表示,從全球網站來看,若透過Cloudflare Rader來檢視HTTPS流量中的後量子加密採用率,在2024年4月7日到4月21日之間,可以發現PQC演算法採用率明顯大增,從3%增至超過12%,他認為,這與Chrome為TLS 1.3和QUIC連線開始預設採用PQC演算法混合支援方式有關。

另外他也以臺灣數位發展部網站為例,背後的TLS 1.3傳輸加密,使用的是X25519Kyber768Draft00,也就意味目前這是採用PQC演算法。

儘管PQC標準尚未正式發布,不過池安量子資安的量子安全遷移中心主任Matthias J. Kannwischer指出,現在已有許多網站伺服器採用的TLS 1.3已經是支援最新PQC演算法,例如臺灣的數位發展部網站,TLS 1.3加密背後使用的演算法就是X25519Kyber768Draft00

特別的是,他還提到一件事,關於NIST後續為數位簽章項目所額外增加的候選演算法中,40個提交項目中,有8個是基於臺灣的提交項目。這也顯示臺灣在此方面的能量,在國際間可說是相當不容小覷。

整體而言,臺灣在後量子密碼方面的能量並不容小覷,但我們的進展可能因為個別進行而不如期望,因此,加速我國相關產業推動將是關鍵,如今後量子資安產業聯盟成立,希望更能凝聚國內後量子資安產業研發能量。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu