一、金融業:
1.系統碎片化:跨世代IT架構(主機到前端)複雜,難以一刀切全面升級
2.資料保密壓力:面臨「先竊取、後解密」威脅,因此長期敏感資料容易被駭客預先攔截囤積
3.合規與成本:高標準法規監理,所以需投入龐大資金進行資產盤點與遷移
二、政府機構:
1.遺留系統(Legacy)過時:服役多年的老舊系統缺乏加密敏捷性,因此無法直接置換演算法
2.供應鏈管理困難:因為依賴外部委外廠商,所以很難確保供應鏈上下游同步具備抗量子能力
3.跨部門協調不易:各機關數位落差大,因此統一制定與執行遷移藍圖極具挑戰
三、電信業:
1.硬體資源受限:晶片、SIM卡與物聯網裝置資源極少,難以負荷PQC較大的金鑰與簽章尺寸
2.球互通障礙:跨境漫遊高度依賴國際標準,若實作分歧將導致通訊中斷
四、PKI(公開金鑰基礎設施):
1.資料肥大與效能衝擊:PQC憑證與金鑰體積大,會導致TLS握手延遲、頻寬暴增與伺服器負荷過重
2.混合模式過渡複雜:轉型期需同時維護傳統與PQC雙重簽章,所以憑證鏈管理極易出錯
五、核心解方總結:
1.加密資產盤點(CBOM):先找出組織內所有密鑰與演算法位置
2.加密敏捷性(Cryptographic Agility):讓系統具備不改動底層架構就能動態抽換演算法的能力
3.混合部署(Hybrid Mode):現階段採「傳統 + PQC」雙軌運行,來降低系統崩潰風險