大和證券集團與 NEC 公佈線上服務後量子密碼學 (PQC) 技術概念驗證結果

大和證券集團與 NEC 公佈了其線上服務後量子密碼學 (PQC) 的概念驗證結果。
金融,IT・通信NQ 84/100出典:prnews

📋 文章處理履歷

  • 📰 發表: 2026年4月1日 00:30

株式會社大和證券集團總公司(以下稱「大和證券集團總公司」)旗下的株式會社大和證券(以下稱「大和證券」),與日本電氣株式會社(以下稱「NEC」)、F5 Networks Japan 合同會社(以下稱「F5 Networks」)及 DigiCert Japan 合同會社(以下稱「DigiCert」)協作,共同公佈了為應對量子運算時代而進行的後量子密碼學(Post-Quantum Cryptography,以下稱「PQC」)技術概念驗證(以下稱「驗證」)的結果。

本次驗證旨在強化大和證券線上服務的網際網路通訊安全性,並從技術角度對 PQC 的正式導入進行了驗證。

隨著量子運算技術的發展,傳統公開金鑰密碼體系的安全性未來可能受到威脅。對於處理客戶重要資訊的金融機構而言,PQC 的早期導入尤為重要。因此,大和證券與大和總研攜手 PQC 領域的專業知識擁有者 NEC、F5 Networks 及 DigiCert,透過線上服務進行了本次驗證,以推動 PQC 在證券行業的實際應用。

本次驗證的結果,連同標準化動向及遷移方法的考量,已彙整成一份白皮書。主要重點如下:

  1. 驗證結果
    結果顯示,雖然 PQC 密鑰交換處理在網際網路通訊中所增加的處理時間有限,但由於密鑰尺寸的增加導致通訊量和封包數增加,因此對於頻寬不足的通訊環境,事先確認是必要的。

  2. 標準化動向
    我們整理出,網際網路通訊中使用的部分密碼處理仍在業界標準化進程中,需要根據未來的標準化動向進行分階段遷移。

  3. PQC 遷移方法
    由於本次驗證的系統中使用了多種密碼演算法,為了對整個系統進行全面應對,我們獲得了啟示,即建立專門研究密碼遷移的體系,並開始創建密碼使用點與演算法的清單是有效的。

基於驗證結果,大和證券集團已制定了 PQC 正式導入的方針,並將推進安全強化與安全系統基礎架構的建構,以應對量子運算的實際應用。

■各公司角色

株式會社大和證券集團總公司

負責集團內部的協調與整合、進度及風險管理,並根據驗證結果,制定了兼顧大和證券集團線上服務安全與便利性的 PQC 導入方針。

株式會社大和證券

在本驗證活動中,驗證了 PQC 應用於線上服務時的相容性、處理效能及營運影響,並將把結果反映於實際營運的系統設計與營運方針的制定中。

株式會社大和總研

活用過去在 PQC 概念驗證累積的知識,一貫地執行了從驗證環境建構、情境設定、技術驗證到評估的過程。此外,將成果彙整成白皮書,為金融業界的知識共享與深入討論做出貢獻。

日本電氣株式會社 (NEC)

在驗證過程中提供 PQC 專業見解,為提升技術可靠性做出貢獻。同時,也運用其在量子技術方面的研究成果與知識,負責白皮書的審閱。

F5 Networks Japan 合同會社

提供支援 PQC 的應用程式遞送控制器 (ADC),為實現下一代網路基礎設施提供基礎技術支援。

DigiCert Japan 合同會社
DigiCert Inc.

作為全球領先的憑證機構,參與網際網路標準的制定,從此立場提供了 PQC 的國際標準化動向以及公開金鑰基礎設施 (PKI) 的專業知識,以確保公開金鑰密碼的安全運作。

詳細白皮書請參閱大和總研網站:
https://www.dir.co.jp/report/technology/security/20260331_025651.html

以上

[1] 後量子密碼學(Post-Quantum Cryptography : PQC)是指,即使擁有足夠運算能力的量子電腦得以實用化,仍能確保其安全性的密碼學的總稱。


<本案相關諮詢>

NEC 第二金融解決方案統括部

E-Mail:[email protected]

常見問題

為應對量子運算時代而進行的後量子密碼學(PQC)技術概念驗證是什麼?

這是一項實驗,旨在驗證將能夠在未來強大量子電腦出現時仍保持安全性的密碼技術(PQC)應用於大和證券線上服務所產生的影響。這有助於為未來的網路安全風險做好準備。

為什麼導入 PQC 是必要的?

目前廣泛用於網際網路通訊的密碼技術,未來存在被強大量子電腦破解的風險。作為金融機構,我們認為早期導入 PQC 對於保護客戶的重要資訊是必要的。

本次驗證有何發現?

結果顯示,雖然導入 PQC 對通訊速度的影響有限,但加密所需的數據量(密鑰大小)會增加,這可能導致通訊速度下降或延遲,具體取決於通訊環境。同時也顯示,遷移到 PQC 需要分階段進行,並建立一個管理整個系統密碼方法的體系。

未來的計畫是什麼?

基於本次驗證結果,大和證券集團將制定 PQC 正式導入的方針,並著手強化安全措施,建構安全的系統基礎設施,以應對量子運算的實際應用。