数字信任:
企业IT、PKI与身份
Industry Standards for Security & Trust
后量子加密是一个术语,用于描述能抵抗大型量子计算机攻击的加密算法。
后量子加密(PQC)之所以重要,是因为大型量子计算机将能够破解用于保护数据和通信的现有公钥加密。在与加密相关的量子计算机(CRQC)出现后,当前的数字证书所基于的RSA和ECC将不再安全。
未来的大型量子计算机有可能破解目前所使用的许多公钥加密系统,这将严重损害互联网和其他地方的数字通信的机密性和完整性。如果组织尚未为后量子加密做好准备,那么以后他们将会在保护其网站域名、服务器和其他PKI基础设施方面手忙脚乱。
重要的是要记住,在CRQC出现之前,就要切换到PCQ。恶意分子可能对数据开展先窃取、后解密式攻击。他们可以先存储所有加密数据,以待足够大的量子计算机出现后再解密数据。切换到PQC(用于保护通过公共渠道传输的数据)的时间不是CRQC的可用日期,而是数据应受保护的年限减去CRQC准备就绪之日的时间。由于这种量子计算机何时可用尚无定论,美国国家标准与技术研究院(NIST)建议将2030年作为现有公钥加密的软过渡日期,将2035年作为现有公钥加密的硬性截止日期。
为后量子加密等未来的安全威胁做好准备,对于那些受到信任处理私密或敏感信息及个人数据的组织来说至关重要。通过为此做好准备,组织可以增强其网站访客、客户和其他与网站共享私密信息的人的信任。此外,企业可以保护自己的资产和声誉不受损害或伤害,并避免这些情况可能造成的财务方面的影响。