[研究]簡介 PQC(Post-Quantum Cryptography,後量子密碼學)
2026-08-07
PQC(Post-Quantum
Cryptography,後量子密碼學)是一套即使未來量子電腦成熟,也能抵抗其攻擊的密碼演算法。目前全球正逐步將傳統密碼演算法(RSA、ECC)替換為
PQC。
為什麼需要 PQC?
大型容錯量子電腦可利用 Shor's Algorithm(秀爾演算法) 在可行時間內破解 RSA 與
ECC。因此需要新的密碼演算法。
PQC 能防什麼?
PQC 的目標是保護:
- HTTPS(TLS)
- VPN
- SSH
- 電子郵件加密
- 數位簽章
- 程式碼簽章
- 憑證(Certificate)
- 身分驗證協定
避免量子電腦破解。
PQC 不是什麼?
PQC 不是:
- 暴力破解
- AI 破解
- 猜密碼
- 社交工程
- 多因子驗證(MFA)
它只是新的密碼演算法。
---
NIST 已標準化的 PQC 演算法
美國 National Institute of Standards and Technology 已完成第一批 PQC 標準化。
| 用途 |
演算法 |
| 金鑰交換 |
ML-KEM(原 Kyber) |
| 數位簽章 |
ML-DSA(原 Dilithium) |
| 數位簽章 |
SLH-DSA(原 SPHINCS+) |
目前這些已成為正式標準。
---
PQC 不代表所有密碼都要換
例如:
會被替換
--
不需替換
對稱式密碼:
雜湊函數:
它們受到量子電腦的影響較小,只需適度增加安全強度(例如使用 AES-256)。
---
HTTPS 如何使用 PQC?
目前的新型 TLS 通常採用混合模式(Hybrid):
傳統:
TLS
└─ ECDHE
混合:
TLS
├─ ECDHE
└─ ML-KEM
|
即使其中一種演算法未來被破解,另一種仍可提供保護,因此可兼顧相容性與安全性。
-----
PQC 是否代表不用帳號密碼?
不是。
PQC 保護的是:
登入網站仍然需要:
PQC 並不會取代身分驗證流程。
PQC 目前的發展
目前已有許多作業系統、瀏覽器與軟體開始支援或測試 PQC,例如:
-
Windows(逐步加入支援)(Windows Server 2019和 2022不支援,Windows Server 2025支援)
- Linux(透過新版 OpenSSL 等)
- Chrome、Edge、Firefox(陸續測試與導入混合式 TLS)
- OpenSSL 3.5 之後開始納入標準化 PQC 演算法支援
實際部署仍需作業系統、TLS 函式庫、Web Server(如
IIS、Apache、Nginx、Tomcat)以及應用程式共同支援。
簡單總結
| 問題 |
答案 |
| PQC 是什麼? |
可抵抗量子電腦攻擊的新一代密碼演算法。 |
| 主要取代什麼? |
RSA、ECC。 |
| AES、SHA 要換嗎? |
通常不用,只需採用較高安全等級(如 AES-256)。 |
| PQC 會取代帳號密碼? |
不會。 |
| PQC 能防量子破解 HTTPS? |
可以,目的就是保護 TLS、憑證與金鑰交換。 |
| 目前是否已開始部署? |
是,全球正逐步導入,以混合模式(傳統 + PQC)為主。 |
(完)