新聞

網路資產管理與資安廠商Forescout旗下研究團隊Vedere Labs於6月24日發布後量子密碼學(Post-Quantum Cryptography,PQC)採用研究,指出隨著量子運算可能在未來數年威脅現行公開金鑰密碼系統,企業需要及早盤點加密資產,規畫PQC遷移的工作。部分專家預期Q-Day最快可能在2029年到來,留給企業準備的時間已越來越有限。

Forescout分析超過1.6億臺網際網路SSH主機發現,2026年5月支援PQC金鑰交換(Key Exchange,KEX)演算法的SSH伺服器,已由一年前的1,150萬臺增加至逾1,900萬臺,占比由6.2%提高至約11.9%,但仍有近90%的SSH伺服器尚未具備PQC能力。這波成長主要來自OpenSSH版本升級,採用支援PQC的OpenSSH 9.x與10.x版本比例,由21%增加至37%;相較之下,嵌入式設備常用的輕量化SSH實作Dropbear,雖已於2025年加入PQC支援,但目前支援PQC版本的部署比例仍僅約3%。

從企業網路設備來看,採用支援PQC的OpenSSH版本比例方面,IT設備已達50%,IoT設備為28%,OT設備為16%,醫療物聯網(IoMT)設備則僅6%。

Forescout同時以TLS 1.3支援情況,作為評估網際網路TLS伺服器是否具備PQC遷移基礎的觀察指標;在企業網路中,則分析TLS連線採用的金鑰封裝機制(Key Encapsulation Mechanism,KEM)演算法。研究顯示,網際網路伺服器的TLS 1.3部署率已由一年前的19%提升至30%;在企業網路中,IT設備具備PQC能力的比例約8%,IoT與IoMT設備為5.6%,OT設備則僅0.8%。

美國網路安全暨基礎設施安全局(CISA)則建議,組織應及早建立量子就緒路線圖(Quantum-Readiness Roadmap),盤點目前使用的加密技術、評估風險與業務衝擊,並與技術供應商協調產品升級規劃,以降低未來量子運算技術成熟後對現行加密機制帶來的風險。

圖片來源/Forescout