香港銀行「量子考」僅得2.3分:金管局立下2030達標軍令狀

後量子備戰

2026-07-28 21:55

2026年7月27日,香港。在第八屆 FiNETech 活動現場,香港金融管理局(HKMA)給全港銀行打了一個相當刺眼的分:2.3 分,滿分是 10 分。這不是什麼期末考成績,而是金管局首度公佈的「量子準備度指數」(Quantum Preparedness Index,QPI)開張成績——它想量化的,是銀行業為「後量子時代」到底做了多少準備。

所謂量子準備度,說白了就是銀行應對量子計算機威脅的能力。現在銀行轉賬、加密資產託管、甚至你手機銀行背後的那套公鑰加密(RSA、橢圓曲線之類),在理論上都扛不住足夠強的量子計算機——Shor 演算法能高效分解大數,把現行的非對稱加密一鍋端。威脅不是明天就崩,但「現在加密的資料,未來可能被解密」這套邏輯,逼著監管必須提前佈局。金管局這次的白皮書,就是給銀行畫了一張從認知、規劃、試行到實務準備的路線圖。

量子計算概念圖:香港銀行業後量子備戰的抽象示意
量子計算概念圖:香港銀行業後量子備戰的抽象示意

2.3 分意味著什麼?白皮書裡藏著一組很說明問題的數字。約 68% 的受訪銀行已經有了相關認知,或者已經走到規劃、試行的階段;但還有 32% 的銀行壓根沒啟動任何過渡工作。更扎眼的是,約半數受訪銀行連一份正式的後量子(PQC,Post-Quantum Cryptography)規劃都還沒寫。董事會層面倒是熱鬧——約一半的銀行說在董事會上討論過量子計算,約三分之一已經開始探索或試行相關應用。話句話說,行業整體處在「嘴上重視、腳下沒怎麼動」的溫差裡。

給這個分數定調的,是金管局助理總裁(銀行監理)朱立翹。她在 FiNETech 開幕致辭上首度公佈這個指數,並強調白皮書不是一份研究報告,而是落實金管局「金融科技推廣藍圖 2.0」的關鍵一環。金管局給全行業定了一條清晰的時間線:2030 年前,銀行業要實現全面就緒,也就是指數衝到 10 分。為了不讓目標懸空,配套的抓手有兩個——與香港科技大學工商管理學院聯手開發一套 PQC 工具,幫銀行排定過渡優先順序、提升密碼敏捷性(cryptographic agility),也就是將來切換加密演算法時能說換就換;再就是辦一系列工作坊,幫銀行把能力建起來。

把這件事放到香港的 Web3 與代幣化大盤裡看,才顯出它的分量。金管局的 Fintech 2030 與金融科技推廣藍圖,把人工智慧、數字支付、網路韌性和代幣化打包成一套組合拳。眼下香港正力推資產代幣化——代幣化存款、數字資產、跑在區塊鏈上的金融基礎設施,這些新東西越鋪開,對底層加密韌性的要求就越高。量子準備度指數的低分,其實是在提醒:支撐代幣化的那層安全底座,現在還薄。 一旦後量子密碼學沒跟上,鏈上金融的信任地基就會出現裂縫。

換個角度想,香港這套「指數加白皮書加 2030 死線」的打法,本身是一種監管創新。放眼全球,美國 NIST 已經發布了 PQC 標準,金融業正在緩慢遷移,但很少有人像香港這樣,把抽象的量子威脅壓成一個可考核的 KPI。問題只在於,從 2.3 走到 10,路還很長,那 32% 還沒起步的銀行,是最大的不確定項。

說到底,對普通使用者來說,量子威脅聽起來像科幻片裡的遙遠危機,但它直接關係到你存在銀行的錢、你買的加密資產背後那層加密到底牢不牢。金管局把 2030 設成目標線,意味著未來幾年銀行系統會密集換加密、做滲透測試,這個過程裡難免有陣痛,也會有漏洞暴露的視窗期。真正值得盯的,不是 2.3 這個數字本身,而是那批還沒動起來的銀行,什麼時候能真正起跑——這決定了香港鏈上金融的安全底色,也決定了普通人的資產在未來量子時代裡,能不能睡個安穩覺。