目前透過瀏覽器載入的網頁,多數已採HTTPS加密。A10 Networks亞太區技術總監陳志緯表示,若具足夠規模的高容錯量子電腦成熟,Shor演算法將威脅RSA與橢圓曲線密碼學(ECC)等公鑰密碼機制,長期敏感資料須提早評估「現在竊取未來解密」風險。
針對後量子密碼(PQC)遷移,陳志緯指出,考量ML-KEM實際部署歷史仍短且須兼顧終端相容性,現階段可採X25519搭配ML-KEM-768的混合式後量子金鑰交換(Hybrid PQC Key Exchange),並透過TLS 1.3交握機制協商雙方支援的金鑰交換方式。
A10 Networks亞太區技術總監陳志緯指出,集中TLS閘道可降低PQC遷移複雜度,並以混合式金鑰交換兼顧相容性與量子安全。
為降低企業架構升級複雜度,A10 Networks提出PQC TLS/HTTPS安全遷移方案。陳志緯建議透過前端A10 ADC集中處理TLS加解密,並串接ThreatX WAAP與TrojAI Defend大型語言模型防火牆(LLM Firewall),讓後端伺服器無須同步全面更新PQC能力,同時建立支援演算法逐步替換的密碼敏捷性,並規畫以硬體加速降低後續PQC運算負載。
2026 PQC Taiwan|企業後量子安全高峰論壇特別報導—會後報導: