株式會社大和證券集團總公司(以下稱「大和證券集團總公司」)旗下的株式會社大和證券(以下稱「大和證券」),與日本電氣株式會社(以下稱「NEC」)、F5 Networks Japan 合同會社(以下稱「F5 Networks」)及 DigiCert Japan 合同會社(以下稱「DigiCert」)協作,共同公佈了為應對量子運算時代而進行的後量子密碼學(Post-Quantum Cryptography,以下稱「PQC」)技術概念驗證(以下稱「驗證」)的結果。

本次驗證旨在強化大和證券線上服務的網際網路通訊安全性,並從技術角度對 PQC 的正式導入進行了驗證。 隨著量子運算技術的發展,傳統公開金鑰密碼體系的安全性未來可能受到威脅。對於處理客戶重要資訊的金融機構而言,PQC 的早期導入尤為重要。因此,大和證券與大和總研攜手 PQC 領域的專業知識擁有者 NEC、F5 Networks 及 DigiCert,透過線上服務進行了本次驗證,以推動 PQC 在證券行業的實際應用。

本次驗證的結果,連同標準化動向及遷移方法的考量,已彙整成一份白皮書。主要重點如下:

・驗證結果 結果顯示,雖然 PQC 密鑰交換處理在網際網路通訊中所增加的處理時間有限,但由於密鑰尺寸的增加導致通訊量和封包數增加,因此對於頻寬不足的通訊環境,事先確認是必要的。

・標準化動向 我們整理出,網際網路通訊中使用的部分密碼處理仍在業界標準化進程中,需要根據未來的標準化動向進行分階段遷移。

・PQC 遷移方法 由於本次驗證的系統中使用了多種密碼演算法,為了對整個系統進行全面應對,我們獲得了啟示,即建立專門研究密碼遷移的體系,並開始創建密碼使用點與演算法的清單是有效的。

基於驗證結果,大和證券集團已制定了 PQC 正式導入的方針,並將推進安全強化與安全系統基礎架構的建構,以應對量子運算的實際應用。

各公司角色 株式會社大和證券集團總公司 負責集團內部的協調與整合、進度及風險管理,並根據驗證結果,制定了兼顧大和證券集團線上服務安全與便利性的 PQC 導入方針。 株式會社大和證券 在本驗證活動中,驗證了 PQC 應用於線上服務時的相容性、處理效能及營運影響,並將把結果反映於實際營運的系統設計與營運方針的制定中。 株式會社大和總研 活用過去在 PQC 概念驗證累積的知識,一貫地執行了從驗證環境建構、情境設定、技術驗證到評估的過程。此外,將成果彙整成白皮書,為金融業界的知識共享與深入討論做出貢獻。 日本電氣株式會社 (NEC) 在驗證過程中提供 PQC 專業見解,為提升技術可靠性做出貢獻。同時,也運用其在量子技術方面的研究成果與知識,負責白皮書的審閱。 F5 Networks Japan 合同會社 提供支援 PQC 的應用程式遞送控制器 (ADC),為實現下一代網路基礎設施提供基礎技術支援。 DigiCert Japan 合同會社 DigiCert Inc. 作為全球領先的憑證機構,參與網際網路標準的制定,從此立場提供了 PQC 的國際標準化動向以及公開金鑰基礎設施 (PKI) 的專業知識,以確保公開金鑰密碼的安全運作。

詳細白皮書請參閱大和總研網站: https://www.dir.co.jp/report/technology/security/20260331_025651.html

以上

[1] 後量子密碼學(Post-Quantum Cryptography : PQC)是指,即使擁有足夠運算能力的量子電腦得以實用化,仍能確保其安全性的密碼學的總稱。 <本案相關諮詢> NEC 第二金融解決方案統括部 E-Mail:[email protected]

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:金融,IT・通信