[閒聊] 華碩迎量子時代!金慶柏:資安密碼長度

看板C_Chat (希洽)作者時間3小時前 (2025/10/20 20:35), 3小時前編輯推噓17(17018)
留言35則, 29人參與, 1小時前最新討論串1/1
以下有寒蟬雷 華碩迎量子時代!金慶柏:資安密碼長度應15碼 將導入後量子加密 https://money.udn.com/money/story/5612/8892811 量子時代對現有資安加密技術帶來顛覆,華碩(2357)的後量子加密(PQC)演算法6月通 過美國國家標準與技術研究院(NIST)旗下密碼演算法驗證計畫(CAVP),搶得台灣科技 下游業者頭香。資安長金慶柏23日表示,將開始導入內部資安系統,「Q Day」來臨時確 保華碩加密資料安全,至於何時導入華碩全產品線?他坦言還沒這麼快。 耀登科技(3138)23日舉行第九屆年度技術研討會,主題為「通訊無界・韌性未來」,針 對AI資安、非地面網路(NTN)、低軌衛星、O-RAN平台、智慧醫療與綠色永續等6大前瞻 應用領域主題邀請業界演講,金慶柏除是華碩資安長,也是台灣資安主管聯盟會長,他分 享主題為:如何強化資安韌性。 他引述瑞士世界經濟論壇 (WEF) 報告指出,生成式AI帶來的假訊息 (disinformation) 和錯誤訊息 (misinformation) 是未來10年全球最大的挑戰之一,因數位時代人們已離不 開網路。其他網路安全挑戰還有地緣政治緊張、AI驅動的威脅與防禦、供應鏈風險、法規 合規挑戰、網路人才缺口、網路犯罪複雜化。 目前全球大缺200萬名資安人才,其中美國缺50萬名,台灣缺8萬名,網路詐騙橫行不只是 讓國人損失慘重,企業因駭客攻擊帶來龐大資安成本,連台積電都設立資安長跟風險長等 職位加強防護。 金慶柏表示,現在一般人使用6~8碼密碼,最常用的就是123456或12345678,外部可以輕 易破解,後來許多企業會要求密碼混入大小寫及特殊符號,提高安全度,但駭客只用一台 GeForce RTX3090筆電就能在1秒內破解。 但中小企業則相對缺乏人力跟財力,如何對抗駭客?金慶柏表示,簡單兩招:電腦密碼提 高至15位數,落實321備份原則,他表示華碩員工就是15碼密碼,加密文件駭客一百年也 破解不了。 華碩6月宣布自主研發的後量子加密(PQC)演算法正式通過美國國家標準與技術研究院( NIST)旗下密碼演算法驗證計畫(CAVP),PQC一旦獲驗證機制確認,幾乎可說能防禦目 前已知的量子演算法的加密破解威脅,相對比現行傳統加密技術安全,台灣目前通過驗證 公司屈指可數,多為科技上游IP及IC設計業者,如力旺子公司熵碼科技、漢芝電子、旺宏 、通寶、池安量子,華碩為電子硬體下游頭香。 不過鴻海集團則透過旗下鴻海研究院參與量子密碼標準制訂的方式,2年前與BTQ合作報告 參與NIST標準制訂,並投入密碼學研究,提交至密碼學最佳會議Crypto。 密碼學普遍擔心Q Day到來,這是指Quantum Day量子日,意味當量子電腦的運算能力強大 到可以輕易破解當前全球主流的加密技術之日,全球將面臨「量子威脅」,既有的任何加 密保護資料都將輕易曝光,對全球網路世界秩序帶來衝擊,各國政府企業將受嚴重威脅, 為此各國企業莫不嚴陣以待。 金慶柏表示,現在國內外都關注的是在Q Day到來前做好準備,而取得此驗證可以使華碩 企業內部資料相對安全(相對於還在用 RSA/ECC 傳統加密系統)。 金慶柏表示,現在華碩將開始在內部先行導入,但將採專案方式進行,先針對資料機敏性 跟重要性做分類,排定優先順序後逐步導入,何時能完成全面導入現階段還很難評估,儘 管目前無人知道Q Day何時到來,但內部全面導入後,即便Q Day到來則華碩資料將相對安 全,至於華碩出售的品牌產品導入PQC標準時程會再更晚。 -- 北條沙都子表示:密碼15位有用? 老娘直接反覆load就贏了。 真正的暴力破解就是反覆死亡回歸(逃) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 27.53.104.231 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/C_Chat/M.1760963757.A.A9C.html

10/20 20:36, 3小時前 , 1F
量子刀架脖子
10/20 20:36, 1F
※ 編輯: HarunoYukino (27.53.104.231 臺灣), 10/20/2025 20:38:31

10/20 20:37, 3小時前 , 2F
密碼設太長,鎖到的只是使用者自己而已,駭客根本不用記
10/20 20:37, 2F

10/20 20:38, 3小時前 , 3F
,用騙、用偷的簡單多了
10/20 20:38, 3F

10/20 20:38, 3小時前 , 4F
20>15 二十碼更讚
10/20 20:38, 4F

10/20 20:46, 3小時前 , 5F
駭客直接撈清單 誰還在給你猜密碼
10/20 20:46, 5F

10/20 20:46, 3小時前 , 6F
沒有做驗證機制才能用暴力破解吧?
10/20 20:46, 6F

10/20 20:49, 3小時前 , 7F
樣子
10/20 20:49, 7F

10/20 20:51, 3小時前 , 8F
只要別用password或是注音碼這種固定組合,密碼被暴力
10/20 20:51, 8F

10/20 20:51, 3小時前 , 9F
破解的機率很低。有防範意識比較重要
10/20 20:51, 9F

10/20 20:59, 3小時前 , 10F
會提PQC就是當量子電腦出來後 現行的加密機制都跟紙
10/20 20:59, 10F

10/20 20:59, 3小時前 , 11F
糊的一樣破啊
10/20 20:59, 11F

10/20 21:04, 3小時前 , 12F
密碼太長 不就是逼人把密碼寫下來
10/20 21:04, 12F

10/20 21:05, 3小時前 , 13F
Password跟Cryptography差那麼多的東西混也能在一起講
10/20 21:05, 13F

10/20 21:06, 3小時前 , 14F
要不然就是資安長不懂要不然就是記者不懂
10/20 21:06, 14F

10/20 21:06, 3小時前 , 15F
工三小 用長度1024不是更安全嗎
10/20 21:06, 15F

10/20 21:09, 3小時前 , 16F
我密碼**********從沒被破解過
10/20 21:09, 16F

10/20 21:13, 2小時前 , 17F
有的網站還不爽人家用長密碼 只支援短密碼
10/20 21:13, 17F

10/20 21:16, 2小時前 , 18F
還是太保守了 建議密碼得寫篇小作文
10/20 21:16, 18F

10/20 21:17, 2小時前 , 19F
量子破解幾碼有意義嗎
10/20 21:17, 19F

10/20 21:21, 2小時前 , 20F
結果密碼貼桌上
10/20 21:21, 20F

10/20 21:29, 2小時前 , 21F
又到了推廣這篇的時候 https://xkcd.com/936/
10/20 21:29, 21F

10/20 21:30, 2小時前 , 22F
未來會以生物密碼為主了
10/20 21:30, 22F

10/20 21:35, 2小時前 , 23F
密碼貼桌上也只怕同事看而已 重點還是要防外人盜
10/20 21:35, 23F

10/20 21:41, 2小時前 , 24F
亮子時代
10/20 21:41, 24F

10/20 21:43, 2小時前 , 25F
發明強迫要大小寫+特殊符號+曾經用過的密碼不能再用的
10/20 21:43, 25F

10/20 21:43, 2小時前 , 26F
真的該下地獄
10/20 21:43, 26F

10/20 21:45, 2小時前 , 27F
台灣人有專用加密法 精靈語轉英文鍵盤 e04
10/20 21:45, 27F

10/20 21:46, 2小時前 , 28F
然後三個月後再叫你重設
10/20 21:46, 28F

10/20 21:50, 2小時前 , 29F
看什麼時候准許注音符號當密碼阿
10/20 21:50, 29F

10/20 21:58, 2小時前 , 30F
駭客直接偷答案誰跟你猜密碼
10/20 21:58, 30F

10/20 22:29, 1小時前 , 31F
幾碼都一樣啦 還是能用算力車過去
10/20 22:29, 31F

10/20 22:37, 1小時前 , 32F
其實把注音符號(和其他漢字)辨識成特殊符號的還真的有
10/20 22:37, 32F

10/20 22:59, 1小時前 , 33F
不如讓全部的網站都適用face I’d
10/20 22:59, 33F

10/20 23:07, 1小時前 , 34F
如果特殊符號可以用的話,注音密碼基本無敵吧,符號不
10/20 23:07, 34F

10/20 23:07, 1小時前 , 35F
一堆都不能打,比如我的名字就不行
10/20 23:07, 35F
文章代碼(AID): #1ezYojgS (C_Chat)
文章代碼(AID): #1ezYojgS (C_Chat)