美國政府訂定後量子密碼學(Post-Quantum Cryptography,PQC)轉型時程後,微軟也在6月30日宣布加速推動旗下量子安全(Quantum Safe)計畫,目標是在2029年前,完成產品與服務的PQC部署。
微軟指出,美國與法國政府近期陸續明確提出量子安全政策時程,要求或建議高風險系統與安全產品在2030年前後導入量子安全機制。這反映出量子運算對現有密碼機制構成的風險,已不再只是長期技術議題,而是各國政府與企業未來數年內必須處理的資安與合規問題。
美國總統川普已於6月22日簽署行政命令,要求聯邦機關在2030年底前完成後量子金鑰建立機制的部署,並在2031年底前完成數位簽章遷移。另一方面,法國國家資訊系統安全局(ANSSI)也規畫自2027年起,不再認證缺乏量子安全加密能力的安全產品,並建議企業自2030年起,只選擇具備量子安全能力的產品。
微軟將PQC要求納入該公司安全未來倡議(Secure Future Initiative,SFI),並提出三項推動PQC的技術方向。第一是強化網路傳輸加密。微軟表示,該公司將讓重要端點預設採用TLS 1.3,先建立現代化傳輸加密基礎,待相關標準成熟後,再逐步導入混合式金鑰交換機制(hybrid key exchange)與後量子金鑰交換機制(post-quantum key exchange),作為PQC遷移的前置工作。
第二是針對靜態儲存資料建立密碼學演算法的敏捷性(Crypto-Agility),使系統日後更換密碼學演算法時,不必重新設計整體架構。具體作法包括將加密設定移出應用程式、統一金鑰管理與輪替流程,並避免把演算法寫死在程式中。
第三是更新軟體、裝置與服務背後的密碼學信任鏈(cryptographic trust chain),涵蓋身分驗證、數位簽章與憑證機制。微軟將從程式碼簽章、憑證簽發、硬體支援的金鑰保護、軟體更新流程,以及可稽核的簽章與簽發程序著手,讓這些關鍵信任環節日後能逐步導入PQC演算法。
Comments (0)