量子安全这件事,很多机构还停留在"知道有风险"的阶段。LGT Financial Services AG 已经把它的网银系统跑在了混合密钥交换上,而且客户没有任何感知。
这个时间点值得注意:2022年,量子安全第一次被摆上这家公司年度风险与网络风险管理会议的桌面。从"讨论"到"上线",中间隔着的不是算法选型,而是一整套组织协调。
![]()
先建一个中心,再谈技术
LGT 的做法是先成立一个能力中心(Quantum Safe Competence Center),把安全运营、架构、公钥基础设施、应用负责人、供应商和风险相关方拉到一起。IT 安全运营团队负责人、该能力中心负责人 Christian Pfister 说得很直白:量子安全是韧性和风险管理问题。
他向管理层解释的逻辑是:哪些信息必须保密足够久,久到可能暴露在未来密码被攻破的风险下?如果等到真正出现密码学相关的量子计算机再动手,识别依赖、升级产品、协调供应商、安全迁移,时间根本不够。
这套说辞把技术议题翻译成了管理层听得懂的语言——不是"我们要不要上后量子密码",而是"哪些数据等不起"。
不是一个大项目,是一波一波的迁移
能力中心负责给方向,具体落地仍然由各团队和服务负责人自己扛。Pfister 说,这种结构让公司可以在持续梳理密码资产清单的同时,先做一部分定向工作。
他的原话是:如果试图一次性盘点、替换、验证所有密码学用例,项目会变得无法管理,也没法衡量结果。后量子密码迁移不是一个项目加一次算法更换,而是一系列迁移波次。
供应商这条线同样被单独拎出来。LGT 在 2023 或 2024 年开始向供应商询问产品路线图、支持的算法、时间表和兼容性约束。Pfister 说,供应商管理现在看起来是非常重要的一部分,他们因此建立了连接——连到 DigiCert,连到可以对话的专家。
网银已经跑起来了,客户没感觉
技术侧的第一步是现代化传输层安全基线,然后在受控环境里测试混合密钥交换。具体做法是把 X25519 和 NIST 标准化的模格密钥封装机制组合在一起,让经典密钥交换和后量子机制配对。
Pfister 说,这个试点现在已经上线,网银系统使用混合密钥交换,客户没有任何中断。这个原则他们会推广到所有领域。
测试过程暴露了整条连接路径上的互操作问题,包括负载均衡器和内容分发网络。有些连接失败,有些回退到了之前的配置。这正说明为什么必须端到端测试,而不是孤立地看某一台服务器或某个连接组件。
Pfister 的总结很务实:大部分问题对做过重大安全变更的人来说都不陌生——老旧硬件、不受支持的固件、无人管理的库。试点暴露的是本来就存在的技术债,这不是等待的理由,恰恰是早点开始才重要的原因。
从 2022 年的一次会议议题,到网银系统上线的混合密钥交换,LGT 走的路径并不依赖某个突破性算法,而是把一件跨应用、跨基础设施、跨供应商的事,拆成了可以逐波推进的工程。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.