1、量子安全威胁及其对国内金融行业的影响研究报告北京金融科技产业联盟2024 年 12 月版权声明本报告版权属于北京金融科技产业联盟,并受法律保护。转载、编摘或利用其他方式使用本白皮书文字或观点的,应注明来源。违反上述声明者,将被追究相关法律责任。I编制委员会编委会成员:虞月君聂丽琴编写组成员:秦璐邱震尧杨阳刘静马超沈超建吴猛巩博儒赵雪娇窦猛汉王硕何慧芸黄强陈鋆昊许锦标康洁吴永飞王彦博杨璇王一多陈嘉俊张剑胡垚垚杨波乔弘谭亦夫李彦向玉峰邢通钱菲郭坚廖渊侯君达金凡秘相友胡军华李向锋高文华编审:黄本涛姚文韬杨阳II牵头编制单位:中国银联股份有限公司参编单位:中国工商银行股份有限公司中国建设银行股份有限公
2、司本源量子计算科技(合肥)股份有限公司科大国盾量子技术股份有限公司中国农业银行股份有限公司华夏银行股份有限公司浙商银行股份有限公司北京银联金卡科技有限公司神州数码信息服务集团股份有限公司交通银行股份有限公司中国邮政储蓄银行股份有限公司中金金融认证中心有限公司北京数字认证股份有限公司III目录一、研究背景及意义一、研究背景及意义.1 1二、量子计算发展现状及趋势二、量子计算发展现状及趋势.2 2(一)算力发展.3(二)算法发展.7三、量子计算对金融行业的安全威胁及其影响性分析三、量子计算对金融行业的安全威胁及其影响性分析.1111(一)对密码体制的威胁.12(二)对金融业务的影响.17四、面向国
3、内金融行业的量子安全威胁应对策略四、面向国内金融行业的量子安全威胁应对策略.2323(一)通过强化或重构密码算法应对量子安全威胁.24(二)通过量子技术本身的特性应对量子安全威胁.27(三)综合应用抗量子密码技术和量子密码技术.31(四)各类应对措施对比.32五、总结与展望五、总结与展望.32321摘要摘要:随着量子技术的持续发展,给金融行业现有的安全加密系统带来潜在威胁。为应对量子安全威胁,本报告对于量子计算的发展现状进行了调研,研究了量子计算对现有密码体制的威胁并结合金融业务密码算法应用情况分析总结了量子计算对国内金融行业的影响性。同时,结合我国实际情况给出了面向国内金融行业的量子安全威胁
4、应对策略。一、研究背景及意义一、研究背景及意义量子计算是遵循量子力学规律调控量子信息单元进行计算的新型计算模式。由于量子力学存在叠加性,使得量子计算机具有天然的并行计算能力,且具备指数级性能扩展等理论优势,继而可以带来计算算力的显著提升。现如今,量子计算已成为计算技术研究的重点方向之一。自量子计算概念提出以来,大量研究机构从量子算法的设计优化与量子计算机硬件的研制建造等方面开展深入研究,取得了丰富的研究成果。随着量子计算技术的不断发展,量子计算算力得以持续提升,为各行各业带来性能优化的同时,也对现今使用的密码体系带来安全威胁。在量子算法方面,Shor 量子算法可以在多项式时间内解决大整数分解问
5、题,使得经典的非对称密码算法如 RSA、SM2 等在量子环境下不再安全;Grover 量子搜索算法相较于经典搜索算法在计算复杂度上可以获得平方级加速,经典的对称密码算法如 AES、SM4 及散列算法 SHA-3、SM3 等的安全强度在量子环境下将直接减半。若存在足够规模的量子计算机来执行以上密码破解算法,将会对传统密码安全体制造成毁灭性的打击。在量子计算机研制2方面,存在多种设计路线,包括超导、光量子、离子阱等,不同的设计路线各存优劣,同步快速发展。虽然目前的量子计算机仍无法实现对经典密码算法的直接破解,但也已带来巨大的潜在威胁,我们正面临着愈发严峻的安全考验。深入研究分析量子计算发展对于现有
6、传统密码体制的实际影响情况并寻找相应的应对方案是当务之急。在金融行业中,使用了大量的传统密码算法来保证数据及用户使用的安全性,当传统密码体制不再安全,金融行业的信息安全将同样受到影响。逐步提升现有密码体系的安全性,将其改造为可以抵抗量子攻击的密码安全体系势在必行。然而,在改造的过程中对于现有系统的使用是否存在影响、改造后的系统在性能上是否会与现有系统存在差异,这需要我们提前分析及考虑。因此,对于整个金融特有的密码安全系统来说,除了分析密码体制本身带来的安全性问题,还需要分析讨论在后续改造升级过程中可能带来的其他影响。在量子计算的冲击下,如何继续保证金融行业数据的长期安全是重中之重。此研究旨在对