【臺灣資安大會直擊】臺灣後量子資安產業聯盟正式成立,凝聚產官學研能量,加速相關產業發展
· 2024-05-17

臺灣PQC後量子密碼學應用發展有新突破,在2024臺灣資安大會的第三天,數位發展部數位產業署宣布成立「後量子資安產業聯盟」,擔任召集人的李維斌指出,臺灣在這方面有一定的實力,但需要公私協力,將不同角色整合起來,才能加速我國後量子產業的發展,並確保臺灣具有後量子密碼準備能力

在後量子資安產業聯盟成立後,李維斌指出,聯盟內部將設3個小組,首先是技術專門小組而言,將由工研院來執行,負責研究密碼學與硬體與軟體設計;第二是應用專門小組,由資策會執行,目標是促進特定領域採用PQC應用程式,以及擴展PQC技術至更廣泛的領域;第三是準備專門小組,由工研院執行,任務是提供指引、提升公私夥伴關係(PPP),建立平臺與培訓。

此外,對於後量子資安產業聯盟的成立,數位產業署也表示,這個平臺將成為相關業者共同討論與交流的重要媒介,聯盟也會針對晶片研發、應用檢測與推廣培訓這3大主軸來推動,並促成國內資安自主研發技術的進步與創新,讓臺灣在後量子資安議題的技術能量,可以更被國際看得見。

多位PQC領域專家現身說法,公開最新發展態勢

在後量子資安產業聯盟成立之餘,現場還有後量子安全國際研討會的議程,有多位PQC領域專家介紹這方面的發展態勢,讓大家對最新現況能有更多認識。

例如,身為臺灣PQC領域的關鍵人物的中央研究院研究員楊柏因,同樣出席這場大會,並在後續演說當中,再次強調需重視量子電腦對密碼學與資安的影響,因為將衝擊現有公鑰密碼系統,包括RSA、DH、DSA、ECDSA、ECDH等。

要如何因應這項威脅?PQC後量子演算法是當前的重點,這幾年已然發展成形。美國國家標準技術研究所(NIST)很早就採取行動,在2016年發起PQC標準化競賽,到了2022年7月已有初步結果,公布首批入選的4款演算法。

同時,楊伯因還提到最新進展,包括:上述4個入選演算法,其標準有望於2024年夏天正式發布,而且,NIST又再為數位簽章項目,額外增加候選演算法,並在去年7月公布收到40個提交項目。

中央研究院研究員楊柏因說明NIST PQC演算法標準化競賽的最新發展,例如,2022年7月已經宣布首批入選4款演算法,預計今夏會發布標準,特別的是,後續NIST額外徵選數位簽章項目的候選演算法,如今已有40個提交項目。

經常在臺進行PQC演算法研究的荷蘭愛因霍芬科技大學博士教授Tanja Lange,她也介紹了這方面的國際趨勢,指出一些國家已經提出這方面的戰略。

例如,美國白宮在2022年5月發布的國家安全備忘錄,就是要促進美國在量子運算領域居於領先地位,並開始要求當地政府機構系統遷徙至PQC系統;歐洲網路安全局(ENISA)在2021年5月,先是提出了名為「PQC:現狀與量子威脅緩解」的報告,到了2022年10月再提出「PQC-整合研究」報告。

此外,中國也啟動PQC演算法設計競賽,韓國亦舉辦KpqC競賽,目標是提升國家的後量子密碼學能力。

而在NIST標準之外,網際網路工程工作小組(IETF)已將兩種基於Hash的演算法標準化,目前正針對4款PQC演算法與橢圓曲線加密結合的方法提出草案;國際標準組織ISO也有相關進展,包括正要出版ISO 14888-4狀態依賴的HASH機制,以及針對ISO 18033-2進行改版。

轉換PQC需及早準備,荷蘭愛因霍芬科技大學博士教授Tanja Lange指出,不只美國要求聯邦政府系統朝向PQC遷徙,歐洲也同樣重視,還有許多國家與不同產業都在努力。

臺灣推動PQC的新創廠商池安量子資安,也參加這場活動,該公司的量子安全遷移中心主任的Matthias J. Kannwischer公布後量子密碼的應用現況。他先前也在中央研究院資訊科學研究所擔任博士後研究員。

他表示,從全球網站來看,若透過Cloudflare Rader來檢視HTTPS流量中的後量子加密採用率,在2024年4月7日到4月21日之間,可以發現PQC演算法採用率明顯大增,從3%增至超過12%,他認為,這與Chrome為TLS 1.3和QUIC連線開始預設採用PQC演算法混合支援方式有關。

另外他也以臺灣數位發展部網站為例,背後的TLS 1.3傳輸加密,使用的是X25519Kyber768Draft00,也就意味目前這是採用PQC演算法。

儘管PQC標準尚未正式發布,不過池安量子資安的量子安全遷移中心主任Matthias J. Kannwischer指出,現在已有許多網站伺服器採用的TLS 1.3已經是支援最新PQC演算法,例如臺灣的數位發展部網站,TLS 1.3加密背後使用的演算法就是X25519Kyber768Draft00

特別的是,他還提到一件事,關於NIST後續為數位簽章項目所額外增加的候選演算法中,40個提交項目中,有8個是基於臺灣的提交項目。這也顯示臺灣在此方面的能量,在國際間可說是相當不容小覷。

整體而言,臺灣在後量子密碼方面的能量並不容小覷,但我們的進展可能因為個別進行而不如期望,因此,加速我國相關產業推動將是關鍵,如今後量子資安產業聯盟成立,希望更能凝聚國內後量子資安產業研發能量。

熱門文章
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
首頁
遊戲
合作
發現
我的