后量子安全试点启动,多个辖区的银行与监管机构参与

By Safeheron Team
|
Pilot on post-quantum security

项目由 Responsible Fintech Institute 召集,Safeheron 担任技术合作方,在受监管的跨辖区环境中评估并最终开源用于钱包生成与数字资产转账的抗量子基础设施。

新加坡,2026 年 8 月 24 日 —— Responsible Fintech Institute(RFI)与 Safeheron 启动一项试点计划,评估后量子密码学在数字资产交易中的应用,多个司法辖区的部分金融机构与监管方参与其中。这项计划要让抗量子的金融基础设施走出概念阶段,与参与机构一起进入实际测试。

试点围绕一项后量子密码学(PQC)研究项目展开,核心是一套支持 ML-DSA-65(NIST FIPS 204 数字签名标准)的安全多方计算(MPC)协议。参与方的测试内容包括钱包生成,以及在抗量子的 NEAR 测试网上完成链上转账。这项计划同时把多个辖区的银行和监管机构聚到一起,在技术评估之外,同步考察跨境互操作性、运营韧性和治理层面的问题。

“单靠哪一家银行、哪一家厂商或哪一个监管机构,都解决不了这件事,”Responsible Fintech Institute 主席 Chia Hock Lai 表示,“把不同辖区的政策制定者和金融机构聚到一起,测试同一套后量子架构,再把研究成果透明地分享给每一位参与方,我们是在为整个行业建立一套可以依托的合规与安全基准,这套标准也是大家一起写出来的。”

“AI 正在加快变化的速度,很可能也让量子威胁离现实更近了一步。建设量子就绪的基础设施从未像现在这样重要,也已刻不容缓,”Safeheron 首席安全与政策官 Jag Foo 表示,“把 NIST 的后量子签名标准与先进的 MPC 技术结合起来,我们正在构建保护下一代金融网络所需的架构。Safeheron 长期主张密码学开源,因为问责和良好治理本身就需要这样做。我们也计划开源 PQC 代码。保护机构资产的密码学应当经得起独立检验,而不是只能选择相信。”

“金融业正在为未来的网络安全挑战做准备,鼓励业内协作、共享知识的举措也变得越来越重要,”Bison Bank 首席执行官 António Henriques 表示,“我们很高兴支持围绕后量子安全的讨论,也愿意帮助业界更清楚地看到金融机构该如何应对不断变化的风险格局。”

“我们欢迎行业主动去寻找一套可靠的协议来保护数字资产交易,”格莱普金融服务办公室(Gelephu Financial Services Office)总经理 David Peters 表示,“持续保障这些交易的完整性、保护客户资金,对投资市场的顺畅运转至关重要。”

“为量子计算可能给金融体系带来的影响做准备,需要及早介入和协作,也需要更清楚地了解后量子技术在实际中怎么运转,”马耳他金融服务管理局(Malta Financial Services Authority)监管信息通信技术风险与网络安全主管 Alan Decelis 表示,“MFSA 欢迎这类把监管机构、金融机构和技术专家聚到一起、在受控环境中探讨这些挑战的举措。参与其中,我们既能贡献监管视角,也能更好地理解向量子安全金融服务转型时会遇到的运营、治理和韧性问题。”

为什么需要抗量子基础设施

公钥密码学支撑着当今金融体系的相当大一部分,量子计算被普遍认为会给它带来长期风险,金融业的迁移规划因此越来越重要。国际清算银行(Bank for International Settlements,BIS)2025 年一份关于金融体系量子准备的论文指出,这一转型需要协同规划、密码敏捷性和分阶段迁移,而不是简单替换一套算法。

与此同时,监管机构对 AI 和量子驱动的网络风险也在加大关注力度。2026 年 7 月,新加坡金融管理局(Monetary Authority of Singapore,MAS)与新加坡银行公会(Association of Banks in Singapore,ABS)宣布成立 AI 驱动的网络与技术风险工作组(ACT),这是一项全行业举措,用来增强整体网络与技术韧性,应对前沿 AI 模型带来的新型威胁。在区域层面,香港金融管理局(Hong Kong Monetary Authority,HKMA)已把量子准备写入“金融科技 2030” 策略,推出“量子准备指数”和白皮书,用来评估银行迁移到后量子密码学的进度,同时提出到 2030 年实现全行业量子就绪的目标。

在本次试点中,参与机构将在一个共享的应用环境中,按统一条件完成抗量子的 MPC 签名测试;监管机构在第一阶段以观察方身份参与,并在下一阶段加入治理工作组。概念验证还计划发布一份白皮书,涵盖研究过程、协议设计和测试结论,让更广泛的市场能够评估这些结果并在此基础上继续构建,也让整个行业的认知水平和准备程度一同提升。此外,底层协议技术最终将开源,以最大程度提升透明度,鼓励独立的安全审计,推动可问责的全行业标准。

关于本次试点

这项概念验证被定位为面向受监管金融机构的协作项目,Safeheron 主导协议与工程工作,Responsible Fintech Institute 负责治理、召集以及跨辖区的相关方协调。项目概览中列出的现有参与方包括阿布扎比全球市场(ADGM)、格莱普金融服务办公室(GFSO)、马耳他金融服务管理局(MFSA)等监管机构,以及 Bison Bank、DK Bank 等参与银行,另有机构正在洽谈加入。

参与的金融机构将共同评估后量子密码方案在运营、治理和互操作性方面涉及的问题。各机构的参与程度会依其角色和商定的范围有所不同。

试点的设计尽量贴近机构真实的运作方式,其中包括一套暂定的自托管 2-of-2 MPC 参与方案,目的是在机构保有密钥所有权和控制权的前提下,尽量减少运营负担。更长远的目标是帮助市场理解,随着金融机构为量子安全的未来做准备,安全的数字资产交易流程会如何跨区域演进,又如何与监管方在网络韧性和量子准备上不断更新的要求保持一致。

关于 Responsible Fintech Institute(RFI)

Responsible Fintech Institute 是一家独立的非营利机构,通过制定标准、完善治理和推动负责任的技术应用,连接传统金融与去中心化金融。在本次试点中,研究院负责召集多个辖区的监管机构、银行和市场基础设施相关方,并支持项目的治理工作与研究成果发布。

关于 Safeheron

Safeheron 是一家数字资产托管与运营系统基础设施服务商,专注于先进的密码学基础设施,涵盖安全多方计算和可信执行环境等能力。在本次试点中,Safeheron 负责支持 PQC 的 MPC 协议、ML-DSA-65 签名实现,以及供获准参与方使用的测试应用。

预约演示
留下您的联系方式,Safeheron 专家会尽快与您联系。
分享
联系我们