2024年预测:后量子密码学将成为董事会的下一个核心讨论议题
后量子密码学背景下的密码敏捷性将不再只是流行术语,明年会成为最高管理层的重点关注方向。这一转变很大程度上得益于NIST在抗量子加密算法开发上的推进,以及其针对量子计算对解密能力威胁开展的影响广泛的科普宣传。量子威胁不再只是理论层面的讨论,已经进入主流视野。
随着我们步入2024年,一场关键转变即将到来——后量子密码学将从IT部门和首席信息安全官(CISO)关注的小众议题,升级为董事会层面的主流讨论话题。向抗量子密码学迁移的迫切需求不再只属于技术团队和安全专家的工作范畴,势必将成为各行业最高管理层对话的核心内容。明年,各组织的网络安全策略制定思路预计将迎来范式转变。
NIST
这一转变的催化剂可以追溯到密码标准领域的核心机构——美国国家标准与技术研究院(NIST)。为应对量子计算对传统加密方法日益增长的威胁,NIST牵头开展了抗量子加密算法的研发工作。过去围绕现有加密模型漏洞的理论探讨,如今已转化为切实的、关乎业务核心的行动。
从小众讨论到主流业务焦点
在未来12个月内,各组织将不再把抗量子密码学视为单纯的流行术语,或是一笔带过的话题。相反,实现密码敏捷性将成为最高管理层的核心战略重点。这种紧迫性源于一个事实:量子计算机的处理能力呈指数级提升,有可能让现有密码系统彻底失效。本质上,数字安全的根基正面临威胁。
2023年全年,公众对量子计算给传统解密方法带来的迫在眉睫威胁的认知度不断提升。曾经小众的理论性讨论,正在转变为主流业务焦点。据称量子计算机的运算速度比当前计算机快1.58亿倍,因此真正该问的问题不该是“最高管理层为什么要讨论量子相关问题”,而是“他们为什么现在还没开始讨论?”
数字时代的生存:量子时代企业面临的风险
这种紧迫性的核心驱动因素之一是,量子计算机有能力在多项式时间内破解RSA、ECC等被广泛使用的加密算法。这意味着曾被认为安全的机密数据,解密耗时将缩短至原有水平的极小一部分。当企业努力应对这一量子威胁带来的影响时,采用抗量子密码学已不只是审慎的选择,更是数字时代的生存必需。
遭遇证书服务中断的企业反馈,其财务损失从每分钟数百美元到每小时100万至600万美元不等。短时间的离线就能造成如此规模的损失,不难想象当敏感数据在数秒内就面临未授权访问风险时,企业和政府将承担怎样的后果。风险之高前所未有。
董事会将讨论哪些内容?
业务领导者需要重新评估当前的密码基础设施,制定向抗量子解决方案迁移的路线图。这一迁移过程并非没有挑战:部署新的密码协议需要周密的规划、资源投入,以及对不断演变的威胁格局的清晰认知。主动采用抗量子加密的组织,不仅能强化自身的网络安全防御能力,还能在高度数字化、互联互通的世界中获得竞争优势。包括客户、投资者和监管机构在内的利益相关方,大概率会对这类主动举措持正面态度,从而对组织保护敏感信息的承诺建立信任与信心。
2024年,将后量子密码学作为主动防御举措
Sectigo认为,2024年后量子密码学将成为董事会层面的主流讨论话题——这不仅仅是对潜在威胁的被动响应,更是面向未来数字通信安全的主动姿态。NIST在推动这一趋势上发挥的关键作用,凸显出要应对抗量子加密的复杂挑战,需要各方协同努力。随着企业做好准备正面迎接量子挑战,明年将成为网络安全持续发展进程中的转折点:在不断变化的数字格局中,适应能力与前瞻性将是成功的关键。
整个12月我们都在梳理2024年的行业趋势与预测,可前往我们的博客查看更多预测内容。
