銀行與監管機構攜手 跨境啟動「後量子安全」試點計畫

RFI 與 Safeheron 推出跨區後量子密碼學試點,邀集多國銀行與監管機構,共測量子安全錢包與鏈上轉帳並規畫開源協議。
2 小時前
銀行與監管機構攜手 跨境啟動「後量子安全」試點計畫

本計畫由 Responsible Fintech Institute 召集,並由 Safeheron 擔任技術合作夥伴,目標是在受監管、跨法域環境中,評估並最終開源可抵禦量子攻擊的錢包生成與數位資產轉移基礎建設。

新加坡,2026 年 8 月 24 日 /美通社/ -- Responsible Fintech Institute(RFI)與 Safeheron 宣布啟動一項後量子密碼學(PQC)試點計畫,評估其在數位資產交易上的應用。首波參與者包括多個法域的金融機構與監管單位,目標是將「量子安全」金融基礎建設,從概念推進到由實際機構共同參與的場景測試。

本試點聚焦於一套結合多方安全運算(MPC)的後量子密碼學研究架構。該協議支援 ML-DSA-65,即 NIST FIPS 204 數位簽章標準,並在具量子抗性的 NEAR 測試網上,實際測試錢包生成與鏈上轉帳操作。計畫同時邀集來自多個法域的銀行與監管機構,從跨境互通性、營運韌性與治理架構等面向,與技術評估同步推進。

> 「沒有任何一家銀行、一個供應商或單一監管機關,可以獨自解決這個問題,」Responsible Fintech Institute 主席 Chia Hock Lai 表示。「透過讓跨法域的決策者與金融機構,在同一套後量子架構上做測試,並把研究成果透明分享給所有參與者,我們是在為整個產業打造一套合規與資安的共同參考基準——也是一套由大家共同寫下的標準。」

> 「AI 正加速一切變化,也很可能讓量子威脅更快成真——打造量子就緒的基礎建設比以往任何時候都更關鍵,現在就是行動的時刻,」Safeheron 資安與政策長 Jag Foo 指出。「我們將 NIST 的後量子簽章標準與先進 MPC 技術結合,建立保護下一代金融網路所需的架構。Safeheron 長期主張密碼學應開源,因為問責與良好治理都仰賴這一點。我們計畫將 PQC 程式碼開源。用來保護機構資產的密碼技術,應經得起獨立審視,而不是要求市場憑信任買單。」

> 「金融體系在為未來的資安挑戰做準備時,能促進產業間合作與知識分享的計畫,重要性與日俱增,」Bison Bank 執行長 António Henriques 表示。「我們很樂意支持圍繞後量子安全的討論,並協助整體產業更了解金融機構該如何因應快速演變的風險版圖。」

> 「我們歡迎業界主動尋找可靠協議,以確保數位資產交易的安全,」Gelephu Financial Services Office 董事總經理 David Peters 表示。「維持交易的持續完整性並保護客戶資金,是投資市場穩健運作的關鍵。」

> 「要為量子運算可能對金融體系帶來的衝擊做好準備,必須及早投入、加強協作,並更深入理解後量子技術在實務上的運作方式,」馬爾他金融服務管理局(Malta Financial Services Authority, MFSA)監理資通風險與資安主管 Alan Decelis 指出。「MFSA 樂見此類計畫,在可控環境下讓監管機關、金融機構與科技專家共同探討相關課題。參與這個試點,有助於我們從監理角度出發,深化對於在邁向量子安全金融服務過程中,營運、治理與韌性考量的理解。」

量子安全基礎建設為何關鍵

量子運算被普遍預期將在長期內,對支撐當前金融體系大部分基礎的公開金鑰密碼學構成威脅,因此金融業的轉型規劃愈發重要。國際清算銀行(BIS)在 2025 年發表的金融體系量子就緒研究中指出,轉型不只是「換一套演算法」,而是需要協調規劃、密碼機制的彈性,以及分階段遷移。

與此同時,全球監管單位也正聚焦於 AI 與量子帶來的新型態網路風險。2026 年 7 月,新加坡金融管理局(MAS)與新加坡銀行公會(ABS)宣佈成立 AI-Driven Cyber and Technology Risk Taskforce (ACT),這是一項跨業倡議,旨在提升整體金融體系對前沿 AI 模型所帶來新興威脅的網路與科技韌性。區域上,香港金融管理局(HKMA)也已將量子就緒納入其 Fintech 2030 策略,推出「量子準備度指數」與白皮書,用以評估銀行向後量子密碼學遷移的進度,並提出在 2030 年前讓整體銀行業達到量子就緒的願景。

在本次試點中,參與機構將於同一個應用環境下進行測試,在一致條件下執行具量子抗性的 MPC 簽章;監管機構會在首階段以觀察者身份參與,並於下一階段投入治理工作流。此概念驗證同時規劃發表白皮書,完整說明研究脈絡、協議設計與測試結果,讓更廣泛的市場參與者得以評估並延伸應用,進一步強化金融體系的集體學習與備戰能力。此一底層協議技術也預計在後續開源,以最大化透明度、鼓勵獨立安全稽核,並推動具問責性的產業共同標準。

關於本試點

此一概念驗證被定位為受監管金融機構間的協作計畫,由 Safeheron 主導協議與工程實作,Responsible Fintech Institute 則負責治理設計、各方召集與跨法域利害關係人協調。現階段參與者包括監管機構:Abu Dhabi Global Market(ADGM)、Gelephu Financial Services Office(GFSO)、Malta Financial Services Authority(MFSA),以及參與銀行 Bison Bank、DK Bank,另有多家機構正在洽談加入。

參與的金融機構將就後量子密碼學路線下的營運實務、治理架構與互通性議題提供意見。各家機構的參與深度與角色,將依雙方協議範疇有所不同。

試點設計貼近實際機構營運模式,包含一種暫定的「非託管式 2-of-2 MPC」參與架構,目標是在儘量降低營運負擔的同時,仍保留機構對金鑰持有權的掌控。更宏觀來看,計畫希望協助市場理解,在監管對資安韌性與量子就緒的要求日益升高之際,跨區域的數位資產交易流程,如何在量子安全的前提下演進。

關於 Responsible Fintech Institute

Responsible Fintech Institute 是一個獨立非營利組織,致力以標準制定、治理與審慎導入,連結傳統金融與去中心化金融。在本次試點中,RFI 負責跨法域召集監管機構、銀行與市場基礎建設參與者,並主導治理設計與研究成果的發布。

關於 Safeheron

Safeheron 是數位資產託管與作業系統基礎建設供應商,專注於先進密碼學基礎設施,包括多方安全運算(MPC)與可信執行環境(TEE)等能力。在本試點中,Safeheron 負責提供支援 PQC 的 MPC 協議、ML-DSA-65 簽章實作,以及供核准參與者使用的測試應用程式。

免責聲明: 此內容由第三方提供並發布以供資訊參考。Yellow 不對內容的準確性獨立驗證,亦不承擔任何錯誤或遺漏的責任。本文不構成投資、法律、會計或稅務建議,亦不構成任何資產的買賣邀約。
最新新聞稿
顯示所有新聞稿
最新新聞
顯示全部新聞