圖/示意圖
量子科技
2 hours ago

#量子科技
#後量子密碼學
#川普政府
#美國資安
#科技政策
圖/示意圖
圖/示意圖
商傳媒|責任編輯/綜合外電報導
摘要

美國總統川普於 6 月 22 日簽署兩項行政命令,旨在加速美國在量子運算領域的創新發展,並強制聯邦機構與承包商加速過渡到後量子密碼學,以應對未來量子電腦對現有加密系統可能造成的威脅,同時鞏固美國在量子科技領域的領先地位。

美國總統川普已於 6 月 22 日簽署兩項行政命令,旨在加速美國在量子科技領域的創新,並強制聯邦機構及政府承包商加速採用後量子密碼學(Post-Quantum Cryptography, PQC),以應對未來量子電腦可能對現有加密系統造成的威脅。這項舉措反映了川普政府將量子技術視為具變革性機會,同時也是國家安全的緊迫挑戰。

其中,第 14412 號行政命令「確保國家免受進階密碼攻擊」(Cryptographic Order)主要聚焦於強化資訊安全。它加速了國家標準及技術研究所(NIST)核准的聯邦資訊處理標準(FIPS)中後量子密碼學的開發,並要求聯邦機構及政府承包商務必遵守。此命令將過去前總統拜登政府在 2022 年發布的 PQC 轉換時程大幅提前,要求高價值資產(HVAs)和高衝擊系統必須在 2030 年 12 月 31 日前完成加密金鑰建立的後量子密碼學轉換,並於 2031 年 12 月 31 日前完成數位簽章的轉換。

此行政命令的協調和監督工作,將由美國行政管理和預算局(OMB)局長和國家網路總監共同負責。此外,美國戰爭部(DoW)已於 6 月 23 日公布「後量子密碼學戰略」,要求其所有系統必須在 2030 年底前支援 PQC 或逐步淘汰,並在 2031 年底前全面「使用」PQC。這項戰略範圍廣泛,涵蓋了網路、武器系統、衛星與太空系統、安全戰術無線電及相關資訊科技基礎設施,並將把 PQC 納入國防工業基地的合約要求與網路安全成熟度模型認證(CMMC)更新中。

為提升供應鏈安全,此命令還要求美國國土安全部(DHS)透過網路安全暨基礎設施安全局(CISA),協同國家標準及技術研究所(NIST)在 270 天內發布密碼學物料清單(CBOM)的最低要素指引。CBOM 將使硬體或軟體組件使用的密碼資產能夠自動評估,其重要性有望比肩現行軟體物料清單(SBOMs)在軟體供應鏈安全中的關鍵作用。

另一項第 14413 號行政命令「開啟量子創新新境界」(Quantum Innovation Order)則旨在加速美國量子資訊科學與技術(QIST)的發展,推動量子運算、感測和網路領域的創新。該命令指示聯邦機構採取行動,以促進美國的量子能力,同時透過出口管制和投資限制來遏制競爭對手能力的發展。美國能源部、美國戰爭部、美國商務部及國家科學基金會(NSF)等部門,皆將在特定時間內與私人企業合作,開發國內量子相關的組件技術,並設立量子相關學徒制及高等教育培訓機會,以壯大國內量子產業生態系。

此命令亦特別關注量子感測器和網路的發展,要求美國戰爭部在 60 天內指定至少三個下一代量子感測器專案,並預計在 2028 年 9 月 30 日前投入使用。此外,命令也指示相關機構協調與盟友的合作,防止「令人關切的國家」獲取關鍵量子賦能技術,並加強反情報工作,保護量子相關的資訊安全。