世界經濟論壇(WEF)警告稱,量子計算機可能會破壞當前的加密技術,嚴重威脅中央銀行發行的數字貨幣(CBDC)的安全。

根據世界經濟論壇最新報告,量子計算機的發展雖然帶來了許多突破性潛力,但也帶來了前所未有的網絡安全威脅,尤其是破壞當前數據加密系統(包括 CBDC 系統)的能力。

目前,全球超過98%的央行正在研究CBDC,以提高跨境支付效率,促進金融普惠,維護央行貨幣在金融時代的主力地位。然而,量子計算機的出現預計到 2030 年將達到 5,000 個操作系統,可能會打破 RSA 和 ECC 等當前的加密標準,而這些標準是全球政府的安全基礎。

量子計算機使用以多維狀態存在的量子位(量子位),使其能夠以優於經典超級計算機的速度解決複雜問題。如果落入壞人之手,它可以通過信息盜竊、身份欺騙以及未來對收集到的數據進行解密來攻擊包括 CBDC 在內的重要系統。

哈德遜研究所 2021 年的一項研究表明,假設對美國實時清算系統(RTGS)的量子攻擊可能導致實際 GDP 下降 10-17%,推動經濟陷入持續 6 個月的衰退,造成數萬億美元損失在損失中。

爲了應對這種風險,世界經濟論壇指出,部署“加密敏捷性”極其重要。此功能使系統能夠輕鬆快速地更改加密算法以應對新的攻擊技術。具體來說,除了 RSA 和 ECC 等當前的非對稱算法之外,CBDC 系統還需要集成基於格的加密算法,例如 ML-KEM/Kyber、ML-DSA/Dilithium 或 SLH-DSA/SPHINCS+。

此外,在 CBDC 系統的四個層(網絡、應用程序、數據流和代碼)中實施密鑰封裝機制(KEM)和數字簽名算法(DSA)等機制對於防止黑客信息盜竊、身份欺詐和數據至關重要。解密。

爲確保CBDC系統免受量子攻擊的安全,WEF建議央行和金融機構分析量子安全風險,識別新威脅並採取有效應對措施。另外,需要建立加密文檔列表,列出系統中相關的加密機制,以支持定期升級;實施網絡安全措施,要求有權訪問 CBDC 系統的組織遵守嚴格的安全標準。

此外,還需要保護數據、加密跨網絡和應用程序的數據流,並在整個軟件開發生命週期中嵌入安全庫的使用;備份數據冗餘,跨多個數據中心或網絡節點存儲數據(如果基於DLT),並確保密鑰管理系統是量子安全的。

目前,國際社會正在努力尋找保護下一代國家支付系統(包括 CBDC)的解決方案。世界經濟論壇建立了量子經濟網絡,該網絡最近爲金融業制定全球監管方法提供了指導。

國際清算銀行 (BIS) 還公佈了 Project Leap 第一階段的結果,推動金融系統量子安全密碼學的研究。公共和私營部門在建立超越一個組織的網絡彈性方面的深入合作是成功遏制量子計算威脅的關鍵。