面對「豐收攻擊」時代,迫切需要為量子計算時代做好準備 量子計算的研究開發在全球範圍內加速推進。目前廣泛使用的 RSA 與 ECC 等公鑰加密技術,已被指出未來可能被量子計算破解;因此,各國政府與標準化組織已開始推動向 PQC(抗量子密碼)遷移的工作。

此外,近年來對於「豐收攻擊」(Harvest Now, Decrypt Later,即「現在收集,日後解密」)的擔憂日益加劇。這指的是攻擊者先行收集並儲存目前無法解密的加密通訊或機密數據,待未來量子計算實用化後再進行解密。雖然量子計算的實用化看似還很遙遠,但企業現在就必須為未來的加密遷移做好準備。

明知 PQC 的必要性,卻不知從何著手 雖然許多企業開始意識到 PQC 的必要性,但仍面臨以下課題: - 不清楚哪些系統會受到影響 - 無法掌握密碼資產的所在位置 - 證書與密鑰管理分散在多個環境中 - 無法判斷應先從何處著手準備未來

此外,TLS 證書效期縮短與加密演算法的遷移等需求,使得加密運營環境發生了巨大變化。因此,即使企業知道「需要進行 PQC 對策」,也常因為找不到具體的執行方法而擱置。今後的關鍵重點,不再只是單純的演算法替換,而是如何全盤掌握並管理證書、密鑰與密碼資產。

探討 PQC 時代的證書/密碼資產管理與抗量子安全基礎設施 本研討會將以「著眼於 PQC 對策,現在應該採取哪些準備工作」為視角,解說量子計算時代所需的加密基礎架構思維。前半段將由 Entrust 分享量子計算與 PQC 的最新趨勢、豐收攻擊的背景,以及為未來加密遷移做好準備的證書與密碼資產管理之重要性。後半段將由亞細亞情報系統解說如何利用 CSP 進行證書、密鑰與密碼資產的整合管理與提升運營效率,並探討利用 HSM 建構抗量子時代的安全基礎架構。

本內容不僅將 PQC 視為未來的技術趨勢,更適合希望以此為契機,重新檢視自身企業密碼資產管理與證書運營,並整理出今後需探討重點的相關人士。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:活動