當全世界都在倒數「Q-Day」——量子電腦破解現行加密系統的那一天,多數人以為威脅還很遙遠。但資安專家鄧進一一針見血地警告:「敵人不需要等 Q-Day 才行動,他今天已經在大量截取加密訊息,等量子時代時才統統打開。」

這套名為「先竊取,後解密」(Harvest Now, Decrypt Later, HNDL) 的攻擊手法,正成為全球資安界的重大隱憂。駭客現階段無法破解你的 RSA-2048 加密,但他們可以先把所有流量「打包帶走」,囤積在某個角落,等到量子電腦成熟的那天——包括 Google 在內的部分研究與業者預測,可能在 2029 年前後到來;其他研究則多落在 2030 至 2033 年間,亦有更激進預測指向 2025 年,時程仍高度不確定——一次性全部解開。

這意味著,你以為安全的機密資料,其實早就「預約被看光光」了。不過目前量子電腦尚無法實際破解 RSA-2048,威脅在於今天被截取的加密資料,未來可能被解密。

台灣產官學急了:金管會研議指引,數位部定調政策藍圖

有鑑於此,台灣產官學正規劃「PQC Taiwan 2026 企業後量子安全高峰論壇」等活動,預期由數位發展部數位產業署署長林俊秀、金管會相關官員出席,討論國家級遷移藍圖。

金管會已研議並逐步強化金融業在加密與資安上的規範,要求銀行、證券、保險業者盤點密碼資產、提升加密敏捷性,並強化供應鏈管理。預期未來將對後量子密碼遷移提出更具體指引,這不是喊口號,而是明確的合規壓力。

更重要的是國際趨勢:美國 NSA 透過 CNSA 2.0 套件與相關文件,要求國安與政府體系在 2030 年前完成向後量子密碼的遷移,新系統採購預期將逐步要求支援 PQC。對台灣 ICT 出口業者來說,這是生死交關的門檻——沒有後量子防禦能力,連投標資格都沒有。

Google 都提前備戰了,你的公司還在觀望?

如果你覺得「量子威脅還很遠」,不妨看看 Google 的動作:這家科技巨頭已將應對 Q-Day 的時程大幅提前,宣示要在 2029 年前完成對 Q-Day 的準備,加速推動後量子密碼遷移。

為什麼這麼急?有研究估算,理論上只需要約 4,500 顆經過錯誤修正的邏輯量子位元,就能破解 RSA-2048;而破解比特幣私鑰(256位元)則有部分研究估計約需 1,400 顆,但不同模型差異很大,數字仍有相當不確定性。多數技術與投資界的預測大致落在 2030 年前後,有部分分析認為可能在 2028 至 2033 年間,甚至有極端預測指向 2025 年。換句話說,留給企業轉型的時間,可能只剩數年。

Thales 應用與資料安全大中華區業務副總裁 Wayne Hui 直言:「對董事會與管理層而言,關鍵在於證據。前 90 天至少要展示範圍定義、責任人、初步清冊與試辦點。」這不是技術問題,而是治理問題。講白了,你得先證明自己知道哪些資產需要保護、誰來負責、怎麼開始——這是每個高階主管都逃不掉的功課。

網友吵翻:「遇事不決,量子力學」只是廠商賣新設備?

在 PTT 與 Dcard 上,輿論呈現兩極分化。警覺派認為 HNDL 威脅是現在進行式,企業若不提早佈局將面臨淘汰;質疑派則嘲諷這只是「炒作」,量子電腦連兩位數分解都有困難,談破解 RSA 過於遙遠。

更有網友幽默點出:「要破解也是先破解比特幣,撈得還比較多。」畢竟,駭客若真掌握量子霸權,絕對會優先攻擊加密貨幣錢包,而非企業的無聊資料。

但中原大學量子資訊中心主任張慶瑞提醒:「從 2026 年開始,世界即將迎來下一個 60 年的黃金時代,而這個時代的核心正是量子生態系。」這是專家對長期產業發展的願景預測。你可以選擇懷疑,也可以選擇提前卡位——但當 Q-Day 真的來臨,後悔可能就來不及了。