逾五成全球前百萬網站已支援後量子金鑰交換,CDN 推動成長
網路安全

逾五成全球前百萬網站已支援後量子金鑰交換,CDN 推動成長

AI News Bot
2026-10-02
預計閱讀 1 分鐘原文來源

核心概覽

根據 F5 最新調查,全球排名前 100 萬的網站中已有 54% 支援後量子密碼學(Post‑Quantum Cryptography,簡稱 PQC)金鑰交換。這波採用成長主要受 CDN(內容傳遞網路) 效應驅動,然而真正的 PQC 轉型仍未完成,公開 Web 仍未見使用 PQC 憑證進行網站身分驗證的案例。

為何 CDN 成為推手

F5 以排名區間比較各網站的 PQC 支援情形,發現由 Cloudflare 託管的站點分布與整體趨勢高度重疊。Cloudflare、Fastly 等大型 CDN 及邊緣服務平台已將 PQC 金鑰交換 預設啟用,使得大量網站在不改變原有架構的情況下自動獲得量子抗性。若剔除 Cloudflare 託管的站點,支援比例僅剩 22%,足以證明 CDN 的預設設定是目前 PQC 採用的關鍵推手。

產業與地域差異

從企業總部所在地來看,台灣樣本 230 家中有 88 家支援 PQC,採用率 38.26%,高於日本(29.69%)與南韓(29.08%)。產業別則呈現明顯落差:科技業的採用率達 56.1%,而政府機構、電信業與石油天然氣產業僅約 35%。F5 認為,關鍵基礎設施領域多佈署既有 OT 系統與與外部網路隔離的 SCADA 系統,且設備採購週期可長達數十年,導致這些領域難以快速完成 PQC 轉型。

仍待突破的驗證層

即便金鑰交換已逐步普及,網站身分驗證仍是下一階段的挑戰。調查顯示,純 PQC 或混合式 PQC X.509 憑證(用於 TLS 身分驗證)尚未在公開 Web 環境中出現。ML‑DSA 等抗量子演算法的公鑰與數位簽章尺寸較傳統演算法大,會增加憑證鏈與 TLS 握手時的傳輸負荷。F5 建議企業先盤點現有演算法、金鑰長度、密碼套件、數位憑證與協定版本,找出 PQC 轉型所需的系統調整點。

未來展望

隨著量子電腦的研發進度加快,PQC 已從「概念驗證」走向「大規模部署」的臨界點。CDN 仍將是推動大眾網站快速升級的主要渠道,未來若 CDN 廠商同步提供 PQC 憑證服務,將有望突破目前的驗證瓶頸。企業與政府部門則需提前規劃硬體升級與軟體相容性測試,避免在量子威脅真正到來時陷入資安危機。

關鍵提示:現在正是檢視自家 TLS 堆疊、評估 PQC 兼容性的最佳時機,勿讓量子時代的到來成為資安的「最後通牒」。

分享