普华永道-风险应对有道-驱动后量子时代的数据保护_4页_786kb
报告摘要
风险应对有道驱动后量子时代的数据保护总结
核心内容
随着居家办公、虚拟银行和在线购物等新兴技术的普及,人们对数字世界的依赖度显著提高,量子计算技术的快速发展也引发了对信息安全的广泛关注。量子计算机利用量子力学原理,能够在多个状态之间进行叠加运算,具备突破传统加密算法的能力,从而对当前依赖加密保护的信息资产构成严重威胁。因此,企业需立即着手准备后量子时代的数据保护方案。
主要观点
- 量子计算的威胁:量子计算将大幅缩短破解当前加密算法所需的时间,从而威胁到所有依赖加密保护的数据和资产。
- 后量子密码(PQC)的重要性:PQC 是一种设计用于抵御量子计算攻击的加密方案,旨在保护当前和未来的信息安全。
- 行业标准的制定进展:NIST 已发起后量子加密算法的全球竞赛,并在 2020 年公布了第三轮候选名单,预计标准将在 2022-2024 年期间发布。
- 企业应对的紧迫性:尽管标准尚未出台,但企业应提前规划,以降低量子计算带来的潜在风险。例如,Visa、JP Morgan Chase、Google 等企业已开始相关准备。
关键信息
量子计算对信息安全的影响
- 传统加密算法(如 RSA、ECC)依赖计算复杂性来保障安全性,而量子计算可以快速破解这些算法。
- 量子计算的出现将使当前加密保护的数据资产面临前所未有的风险。
- 加密模块的升级或替换需要严格规划和协调,且涉及高度专业化的技术领域。
后量子密码(PQC)的定义与应用
- PQC 是一种能够抵御量子计算攻击的加密技术,适用于当前的经典计算机环境。
- 它的部署需要考虑系统的互操作性,确保现有加密方案可以平滑过渡。
- 企业需识别关键数据资产,并确定其保护时间长度,以制定合理的升级计划。
行业标准制定进展
- NIST 已启动后量子加密算法的全球竞赛,目标是制定适用于商业应用的行业标准。
- 第三轮候选名单已于 2020 年 7 月公布,标准草案预计在 2022-2024 年发布。
- 标准发布前,监管机构可能会出台相关指导,以推动企业采取行动。
企业应对策略建议
- 提升意识:加强对量子计算威胁的认知,理解其对信息安全的影响。
- 识别关键数据资产:编制数据资产清单,明确哪些数据需要优先保护。
- 制定应对流程:建立应对量子威胁的流程,包括加密方案的评估、替换和测试。
- 关注标准进展:密切跟踪 PQC 标准的制定情况,确保企业能够在标准发布后及时采用。
- 协调与合作:由于系统间的相互连接,企业可能需要与同行、行业机构或监管机构进行协调。
结论
后量子时代的到来是不可避免的,企业必须提前布局,以确保其数据和资产在量子计算威胁下仍能保持安全。尽管行业标准尚未完全确立,但企业应积极采取措施,包括提升意识、识别关键资产、制定应对策略,并关注相关技术的发展。普华永道建议企业将后量子安全纳入总体网络安全战略,并与专家合作,探索适用的技术方案。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载