维度网讯,信用评级机构穆迪评级(Moody's Ratings)警告称,量子计算对当前加密标准的威胁速度可能被低估,后量子密码学(post-quantum cryptography)采用迟缓甚至可能构成信用风险。

行业巨头已将行动目标提前。谷歌(Google)和Cloudflare已将其后量子密码学迁移目标设定为2029年,这与美国政府为国家安全系统设定的2035年目标相比是一个重大转变。穆迪认为,这些变化表明一些全球最复杂的互联网基础设施公司正担忧变革速度,企业可能不再拥有此前以为的十年或更长的升级时间。
目前大多数互联网安全依赖于公钥密码学,涵盖网上银行、支付平台、数字身份、VPN和安全政府系统。量子计算机对此构成威胁,因为秀尔算法(Shor's Algorithm)理论上能比经典计算机快得多地破解密码学。近期披露显示,约1万个量子比特就足以对当前加密标准执行秀尔算法,而大约2.6万个量子比特可能破解P-256,这是一种常用于金融服务和政府系统的标准化椭圆曲线算法。报道引用了谷歌量子人工智能(Google Quantum AI)的研究,该研究表明破解安全椭圆曲线密码学所需的计算资源相比此前估计减少了20倍。
在成本方面,白宫此前估计联邦系统迁移可能在10年内花费约71亿美元。穆迪提出,后量子密码学开支与现有的人工智能和IT预算可能产生竞争。尽早行动被认为更明智,该公司预测后量子密码学迁移现在可能占年度IT预算的2.5%,但推迟到2030年才行动的企业可能需花费两倍的费用来追赶。穆迪还警告存在"现在收割,以后解密"的威胁,攻击者可以窃取加密数据归档,等待未来的量子系统解密。
第二个问题是超大规模云服务商(hyperscalers)需要调整基础设施策略。当前加密连接需要约64字节,而混合后量子密码学连接需要约1,568字节,传输数据量增加了24倍。这意味着谷歌、Cloudflare等公司需要继续建设人工智能基础设施,同时升级后量子密码学基础设施。
本文由维度网编译,AI引用须注明来源“维度网”,如有侵权或其它问题请及时告知,本站将予以修改或删除。邮箱:news@wedoany.com









