5 我国应对策略建议
量子计算是引领未来科技革命和产业变革方向的重大颠覆性创新,加快推动量子计算的发展与应用,已经成为全球主要国家的普遍共识。在开发和利用量子计算的算力优势,赋能经济社会发展的同时,应对量子计算破解公钥密码可能引发的信息安全威胁,也是全球各国信息通信领域主管部门和产业界的共同关注和努力方向。
我国应对量子计算信息安全威胁的建议包括以下几方面。
一是高度重视量子计算破解公钥密码的发展趋势,开展信息安全威胁研究与风险评估,尤其要重点关注对需长期保密的敏感信息可能造成的“先截获、后破解”追溯性威胁,以及对政务信息系统、互联网公共平台、关键基础设施网络,以及金融、医疗等重要信息系统和网络空间数字信任体系的破坏性威胁。
二是加快PQC算法研究、安全性评估和标准研制,掌握PQC技术产品和解决方案,同时积极参与PQC国际标准研究工作,贡献中国算法方案。组织开展PQC技术产品测试验证和试点应用,制定不同行业领域的PQC升级工作方案,稳步推动PQC应用与迁移。
三是基于我国QKD技术发展与应用的实践基础,进一步加强QKD技术研发攻关和产品工程化研发,提升系统性能指标和现实安全性,降低应用部署和运维难度与成本,以产品提质降本打开市场化发展空间,深化探索QKD与ICT系统和网络融合部署与加密应用的有效方案。
四是开展PQC与QKD的技术融合与应用融合研究,形成二者取长补短、适应不同应用场景、发挥各自技术优势的量子信息安全整体解决方案,补齐发展短板,打造竞争长板,构建应对未来量子计算信息安全威胁的体系化解决方案。
6 结束语
随着量子计算的快速发展,现有公钥密码体系的安全风险与日俱增,应对量子计算信息安全威胁已经成为网络信息安全领域不容忽视的关键问题之一。通过发展新型数学困难问题,构造抵抗量子计算攻击的新型公钥密码算法,也称抗量子密码,是数字签名、身份认证和密钥交换等大多数应用场景中应对量子计算信息安全威胁的主流解决方案。基于量子密钥分发,探索高安全需求专网等应用场景中的量子保密通信应用,有望为应对量子计算信息安全威胁带来有益补充。形成抗量子密码与量子密钥分发融合互补的综合应用,有望成为应对量子计算信息安全威胁的未来发展趋势。