七国集团现在敦促政府和企业为量子网络攻击做好准备,并警告称迁移可能需要数年时间,而且敏感数据已经面临风险。

七国集团(G7)网络安全工作组在一份新报告中称,量子计算对公共和私人组织构成安全和经济威胁,而不仅仅是关键基础设施运营商。

该组织写道:“尽管确切的时间表尚不确定,但最近的几项进展表明,量子计算机的发展有望打破广泛使用的公钥加密机制并威胁数字基础设施的安全。”

该组织敦促组织采用后量子密码学(PQC)来防范经典攻击和量子攻击。如果没有它,今天被盗和存储的数据可能会被足够强大的量子计算机解密,这也可能会破坏数字签名,导致冒充,并暴露公司及其供应链。

“我们承认,向 PQC 的过渡不是单个组织单独解决的问题,而是一个集体过渡,只有通过公共和私营部门的早期参与、协调规划和明智的决策才能实现,”写道。

虽然该报告没有提及加密货币,但同一类公钥加密技术可以保护区块链钱包并授权交易。

目前的量子计算机无法破解比特币的密码学。尽管如此,开发人员仍在考虑包括 BIP-360 在内的后量子提案,该提案将使网络做好支持新签名方案的准备。

比特币的治理使这一转变变得更加复杂。任何重大的安全变革都需要开发人员、矿工、企业和用户的广泛支持。比特币持有者还需要一种在不破坏网络的情况下从易受攻击的地址转移资金的方法。

以太坊研究人员正在计划替换帐户、验证器和应用程序使用的多个加密组件。最近的一项提案将重建以太坊的存款合约,以支持后量子系统所需的更大密钥。

研究人员表示,Solana 可能有更简单的迁移路径,因为它使用 EdDSA 签名。 Solana 基金会在测试网络上测试了后量子签名,并引入了一个可选的基于哈希的保险库来保护资金。

七国集团网络安全工作组敦促各国政府支持研究、公私合作伙伴关系和国家 PQC 战略,同时将量子安全纳入采购要求。它还建议组织在计划升级期间识别关键系统并采用量子安全产品以控制成本。

该组织写道:“为了增强集体弹性并保护机密数据、供应链和关键系统,公共和私人组织必须立即采取联合行动。” “向 PQC 的过渡是帮助构建安全、有弹性的数字未来的关键基础。”