NewsLayer.com

LGT 通过银行试点推进后量子迁移

LGT 通过银行试点推进后量子迁移 SiliconANGLE

SiliconANGLE

Publisher

Sep 17, 2026 at 5:51 PM UTC · 4 分钟阅读

LGT 通过银行试点推进后量子迁移
Image via SiliconANGLE

Key Signal

2022 Quantum risk formally raised

Last Updated

1 天前

当企业将每一个加密依赖项都视为单一的替换项目时,后量子迁移可能会变得难以管理。随着组织从量子意识到实施,这一转型涉及应用、基础设施和供应商,使得协调与算法选择同样重要。

在 LGT Financial Services AG,量子安全于 2022 年进入正式的风险讨论,当时该议题在该公司的年度风险和网络风险管理会议上被提出。根据 Christian Pfister(右图,LGT IT 安全运营团队负责人及量子安全能力中心负责人)的说法,该公司后来成立了一个能力中心,将安全运营、架构、公钥基础设施、应用所有者、供应商和风险利益相关者联系起来。

“量子安全是一个韧性和风险管理问题,”他说。“领导层面临的核心问题很简单:哪些信息必须保持机密足够长的时间,以至于可能暴露在未来的密码破译风险中?随后我们解释说,等到出现密码学相关的量子计算机,将没有足够的时间来识别依赖关系、升级产品、协调供应商并安全地进行迁移。”

Pfister 在 DigiCert 的世界量子就绪日活动期间,在 SiliconANGLE Media 的直播演播室 theCUBE 的独家节目中,与主持人 Shane Kelly(左,DigiCert Inc. 首席加密架构师)进行了交流。他们讨论了 LGT 的后量子迁移策略、早期技术工作以及为开始转型的组织提供的经验教训。(* 以下有披露信息。)

后量子迁移分波次进行

LGT 的能力中心提供安全指导,但各个团队和业务所有者仍负责具体实施。Pfister 表示,这种结构允许公司在继续开发其加密资产清单的同时,开始有针对性的工作。

“如果你试图一次性清查、替换并验证每一个加密用例,这会使计划变得难以管理,而且你无法衡量结果,”他说。“[后量子密码学] 迁移不是一个项目和一种算法的更改;它是一系列的迁移浪潮。”

供应商参与成为另一个工作流。据 Pfister 称,LGT 在 2023 年或 2024 年开始向供应商询问产品路线图、支持的算法、时间表和兼容性限制。

“供应商管理现在看来是一个非常重要的部分,”他说。“因此,我们建立了联系——与 DigiCert、与专家进行交流。这也是我们通过量子安全能力中心进行协调的一个非常重要的部分。”

混合密钥交换测试完整的连接路径

Pfister 指出,LGT 通过对其传输层安全基线进行现代化改造,并在受控环境中测试混合密钥交换,开始了其技术工作。这项工作将 X25519 与 NIST 标准化的基于模块格的密钥封装机制相结合,将经典密钥交换与后量子机制配对。

“这个试点项目现已上线,我们的网上银行系统正在使用混合密钥交换,我们的客户没有受到任何干扰,”Pfister 说。“我们将会在所有领域遵循这一原则。”

测试暴露了整个连接路径(包括负载均衡器和内容分发网络)的互操作性问题。Pfister 表示,一些连接失败或回退到之前的配置,这说明了为什么组织必须进行端到端测试,而不是孤立地检查服务器或连接组件。