世界经济论坛(WEF)警告称,量子计算机可能会破坏当前的加密技术,严重威胁中央银行发行的数字货币(CBDC)的安全。

根据世界经济论坛最新报告,量子计算机的发展虽然带来了许多突破性潜力,但也带来了前所未有的网络安全威胁,尤其是破坏当前数据加密系统(包括 CBDC 系统)的能力。

目前,全球超过98%的央行正在研究CBDC,以提高跨境支付效率,促进金融普惠,维护央行货币在金融时代的主力地位。然而,量子计算机的出现预计到 2030 年将达到 5,000 个操作系统,可能会打破 RSA 和 ECC 等当前的加密标准,而这些标准是全球政府的安全基础。

量子计算机使用以多维状态存在的量子位(量子位),使其能够以优于经典超级计算机的速度解决复杂问题。如果落入坏人之手,它可以通过信息盗窃、身份欺骗以及未来对收集到的数据进行解密来攻击包括 CBDC 在内的重要系统。

哈德逊研究所 2021 年的一项研究表明,假设对美国实时清算系统(RTGS)的量子攻击可能导致实际 GDP 下降 10-17%,推动经济陷入持续 6 个月的衰退,造成数万亿美元损失在损失中。

为了应对这种风险,世界经济论坛指出,部署“加密敏捷性”极其重要。此功能使系统能够轻松快速地更改加密算法以应对新的攻击技术。具体来说,除了 RSA 和 ECC 等当前的非对称算法之外,CBDC 系统还需要集成基于格的加密算法,例如 ML-KEM/Kyber、ML-DSA/Dilithium 或 SLH-DSA/SPHINCS+。

此外,在 CBDC 系统的四个层(网络、应用程序、数据流和代码)中实施密钥封装机制(KEM)和数字签名算法(DSA)等机制对于防止黑客信息盗窃、身份欺诈和数据至关重要。解密。

为确保CBDC系统免受量子攻击的安全,WEF建议央行和金融机构分析量子安全风险,识别新威胁并采取有效应对措施。另外,需要建立加密文档列表,列出系统中相关的加密机制,以支持定期升级;实施网络安全措施,要求有权访问 CBDC 系统的组织遵守严格的安全标准。

此外,还需要保护数据、加密跨网络和应用程序的数据流,并在整个软件开发生命周期中嵌入安全库的使用;备份数据冗余,跨多个数据中心或网络节点存储数据(如果基于DLT),并确保密钥管理系统是量子安全的。

目前,国际社会正在努力寻找保护下一代国家支付系统(包括 CBDC)的解决方案。世界经济论坛建立了量子经济网络,该网络最近为金融业制定全球监管方法提供了指导。

国际清算银行 (BIS) 还公布了 Project Leap 第一阶段的结果,推动金融系统量子安全密码学的研究。公共和私营部门在建立超越一个组织的网络弹性方面的深入合作是成功遏制量子计算威胁的关键。