銀行業的每一份後量子路線圖,都預設了一份並不存在的清冊。 計畫寫好了,督導委員會照常開會,計分卡亮著黃燈。這一切底下躺著一個假設:某個人、在某個地方,能列出銀行執行密碼運算的每一個位置——用哪個演算法、哪個金鑰長度、哪個函式庫、哪張憑證、什麼時候到期。幾乎沒有機構做得到。NCSC 的第一個里程碑不是遷移里程碑:它是 2028 年到期的盤點里程碑,也正是沒有人估過成本的那一個。
執行摘要
- 順序是先盤點、再敏捷、最後遷移。 NCSC 的指引把盤點里程碑明確定在 2028 年,最高優先順序的遷移定在 2031 年,全面完成定在 2035 年。還沒完成列舉就開始遷移的機構,遷的只會是它剛好知道的那些系統。
- 你手上的登錄冊,回答不了你現在面對的問題。 DORA Article 8 要求金融實體識別、分類並記錄 ICT 資產,並對應其相互依存關係。它不要求任何一項密碼屬性,所以一份完全符合 Article 8 的登錄冊可以既完整、又對密碼敏捷性規劃毫無用處。
- 標準早就存在。 密碼資產——帶有金鑰長度、模式與曲線的演算法;金鑰;憑證;協定——都能在 CycloneDX 中表達,而 CycloneDX 已發布為 ECMA-424。這是一個綱要問題,不是採購問題。
- 最難的那四分之一不歸你掃描。 硬體安全模組、支付專用設備、供應商內嵌的函式庫與 SaaS 供應商,都不是把掃描器對準它們就能列舉的。清冊的這一塊要靠合約證明建起來,而條款必須先存在,路線圖才可能成立。
沒有人估過成本的期限
仔細讀那些已公布的遷移時程,先後順序毫不含糊。英國國家網路安全中心(NCSC)的路線圖把盤點——也就是哪些系統與服務依賴密碼的完整圖像——放在 2028 年,最高優先順序的遷移工作放在 2031 年,所有系統、服務與產品全面完成放在 2035 年。NIST 的轉換報告 IR 8547 走的是相容的軌道:包括 RSA 與 ECC 在內、易受量子攻擊的公開金鑰演算法,在 2030 年後列為淘汰,2035 年後全面禁用。
多數銀行專案已經把 2035 當成那個日期。那是排程上最不該拿來當規劃起點的一端。
有兩個日期重要得多。第一個是 2028,因為盤點是下游一切工作的輸入——你無法對著一個未知的分母去界定範圍、估算成本或安排順序。第二個是 2030,因為在受監理的機構裡,「淘汰」不是一個柔軟的字:那是繼續依賴某個演算法必須有人簽字負責的時點。
從現在到 2028 年,不到三十個月。那是一個、頂多兩個預算週期,要用來建起多數機構還沒動工的一項能力。
你的 DORA 登錄冊什麼都記,就是不記密碼
接下來這一段常讓人意外。多數歐洲大型銀行其實已經維護著一份詳細、定期覆核的 ICT 資產清冊,因為 DORA 強制他們這麼做。
Regulation (EU) 2022/2554 的 Article 8 要求金融實體識別、分類並充分記錄所有由 ICT 支撐的業務功能、支撐這些功能的資訊與 ICT 資產,以及它們在 ICT 風險上的角色與相依關係——並且要對應這些資產的組態及彼此之間的連結,持續覆核。
那是一份認真的清冊。它的形狀也不適用於眼前這個問題。
表 1:你手上的登錄冊,與 2028 里程碑需要的登錄冊
| 問題 | ICT 資產登錄冊(DORA Article 8) | 密碼資產清冊(CBOM) |
|---|---|---|
| 這是什麼資產,誰擁有它? | 有——這正是登錄冊的核心 | 不是它的目的 |
| 它有多重要,又依賴什麼? | 有——分類與相互依存關係對應 | 由資產登錄冊繼承 |
| 它使用哪些演算法,用在哪裡? | 沒有 | 有——逐元件記錄,含金鑰長度、模式與曲線 |
| 由哪個函式庫實作,版本是哪一個? | 部分有,若有 SBOM 則透過 SBOM | 有,且是明確的關聯關係 |
| 它出示哪些憑證,何時到期? | 很少,通常在另一套 PKI 工具裡 | 有 |
| 金鑰放在哪裡,如何受保護? | 沒有 | 有——包括路徑上是否有 HSM |
| 這項資產易受量子攻擊嗎? | 推導不出來 | 可直接回答 |
最後一列就是全部的論點。一家機構可以完全符合 Article 8、通過檢查,卻仍然無法回答「我們有多少系統會在 2030 年壞掉」,除非從頭委辦一個盤點專案。
這不是在批評 DORA。Article 8 是為了回答韌性與集中度問題而寫的,而它回答得很好。它只是沒有被寫來回答密碼敏捷性的問題;這兩份登錄冊需要被接起來,而不是當成兩份試算表、由兩個團隊各自持有。
CBOM 實際包含什麼
密碼物料清單是一個系統中密碼資產的正式清冊——演算法、金鑰、憑證與協定,以及它們與使用它們的軟體元件之間的關係。
結構上關鍵的一點是:它不是新的檔案格式。密碼資產支援是貢獻進 CycloneDX 的,也就是由 OWASP 支持的物料清單規格,並已發布為 Ecma International 標準 ECMA-424。因此,一份 CBOM 就是一份填入密碼欄位的 CycloneDX 文件。它用同一份綱要驗證、走同一條管線、落進同一個產物登錄庫——就是機構為了供應鏈目的早已產出的那些 SBOM 所在之處。
這件事的份量比聽起來重。一個標準會落地還是會卡住,通常取決於它是否需要新的管線。這一個不需要。
表 2:CBOM 資產類別,以及各自回答的遷移問題
| 資產類別 | 記錄什麼 | 它回答的問題 |
|---|---|---|
| 演算法 | 基元、金鑰長度、模式、曲線、填充,以及它執行的功能 | 我們哪些運算易受量子攻擊,參數強度又是多少? |
| 金鑰 | 型態、長度、格式、狀態,以及金鑰材料存放的位置 | 哪些金鑰受 HSM 保護,哪些躺在應用程式記憶體裡? |
| 憑證 | 主體、簽發者、簽章演算法、有效期間 | 哪些會在遷移窗口之前到期,哪些是用已淘汰演算法簽的? |
| 協定 | 協定與版本,以及所提供的密碼套件 | 線上實際協商出來的是什麼,而不是組態檔宣稱的是什麼? |
| 關聯元件 | 實作上述項目的函式庫、版本與程式碼位置 | 如果換掉這個函式庫,還有什麼會跟著動? |
最後一列是把清冊變成計畫的那一列。一份演算法清單告訴你問題有多大。一份與實作它們的元件接起來的演算法清單,告訴你工作的形狀——而遷移順序正是從這裡建起來的。
盤點是四個問題,不是一個
把盤點當成單一工作流,是這類專案最常見的失敗方式。它其實是四個各自獨立的問題,配四種不同工具、四種不同負責人,以及差異極大的信心水準。
1. 原始碼——程式碼要求了什麼。 對自有儲存庫做靜態分析,可以找出密碼呼叫、寫死的參數與被引用的函式庫。開源工具已經存在:CBOMkit 專案及其 SonarQube 外掛能在原始碼中偵測密碼資產並輸出 CycloneDX。信心最高,涵蓋面最窄——它只看得到你寫的、而且還在建置的程式碼。
2. 二進位檔與容器——實際出貨的是什麼。 原始碼分析會漏掉所有以編譯相依項拉進來、或烘進基礎映像檔的東西。容器與檔案系統掃描能補上其中一部分缺口。要預期這兩種視角會互相矛盾;矛盾本身就是一項發現。
3. 網路——真正協商出來的是什麼。 組態是一種意圖,不是一種觀測。對全版圖的線上 TLS 協商做被動觀測,是唯一能發現以下事實的方法:某個文件上寫著 TLS 1.3 的服務,仍然對某個從未升級的內部交易對手接受更舊的版本。在支付版圖裡,那個交易對手往往就是最要緊的那一個。
4. 供應商與硬體版圖——你根本掃不到的部分。 硬體安全模組、支付終端機、網路設備、大型主機子系統,以及鏈上每一家 SaaS 供應商。沒有掃描器搆得到這些。這四分之一是靠依合約詢問來列舉的,而大額銀行業務真正的曝險就集中在這裡,因為清算與交割的系統絕大多數由供應商提供。
第四個是現在就該啟動的那一個,因為它前置期最長,而且它不是工程任務。它是採購任務:把密碼揭露與密碼敏捷性條款寫進合約,並寫進續約範本,好讓 2028 年時答案是以供應商義務的形式送達,而不是靠人情。那條款一天不進範本,就有一批續約日後必須重新打開來談。
把它做成控制措施,而不是專案
我願意下注的失敗模式,不是銀行跳過清冊。而是他們把它當成一次性委辦案,在 2028 年交出一份說得過去的快照,然後任它腐爛——因為它是以後量子專案交付物的名義編列預算,而不是以一項持續維護的控制措施的形式建起來。
密碼資產清冊腐爛得比資產登錄冊還快。憑證會輪換。函式庫被相依項自動化升版。基礎映像檔一改,整個服務就悄悄換上了另一套 TLS 堆疊。2028 年拍下的快照,到 2029 年就會出現實質偏差——而那正是 2031 年優先排序工作要靠它的時候。
有三項承諾可以防止這件事。
在管線裡產生它,不要靠問卷調查。 CBOM 應該由建置流程隨 SBOM 一併輸出,並以版本化產物的形式對應到發行版存放。靠寄問卷給應用系統負責人拼湊出來的清冊,送到手上就已過期,而且無法做差異比對。
做差異比對,並針對差異告警。 有價值的訊號不是清冊本身,而是清冊的變化。某個服務新增了一項密碼相依、某張憑證的效期縮短了、某個演算法出現在它先前不存在的地方——這些才是值得設一項控制的事件。這和「SBOM 差異比對比 SBOM 封存更有用」是同一套推理。
把它接上你已經在維護的登錄冊。 CBOM 回答「用哪些密碼」;Article 8 登錄冊回答「多重要、是誰的、什麼依賴它」。兩者單獨都構不成優先排序。接起來,才會產出唯一重要的那份排名:易受量子攻擊的運算,依其上承載之業務功能的重要性排序。這個接合才是盤點計畫真正的交付物,值得在計畫書裡明白這樣寫。
營運行動方案
- 把 2028 里程碑重新定義成一項能力,而不是一份報告。 交付物是一份會自我再生、可維護、機器可讀的清冊,不是為了主管機關產出一次的文件。
- 現在就從建置流程輸出 CBOM,先從新服務開始。 不要試圖一次做完整個版圖。把它接進管線,套用在今年正在建置或有實質變更的所有東西上,讓涵蓋率逐步累積,而不是靠一場運動。
- 這一季就把合約條款放進續約範本。 密碼揭露,加上密碼敏捷性承諾。這件事的前置期比清單上任何一項都長,而且它不取決於任何工具選型決策。
- 網路觀測先跑支付與交割路徑。 那裡是組態與現實落差傷害最大的地方,也是老舊交易對手最集中的地方。
- 把 CBOM 接上 Article 8 登錄冊,並依接合結果排名。 把排名清單公布出來。它是把工程清冊轉化為董事會層級順序與金額對話的那份產物。
- 每次重新產生都做差異比對,並對新增的易受量子攻擊相依項告警。 沒有差異比對的清冊只是封存。
能從容跨過 2031 年的機構,不是對 ML-KEM 理解最先進的那些。而是在任何一個早上、不必委辦專案,就能回答「我們的密碼到底在哪裡」的那些。
常見問題
CBOM 和 SBOM 是不同的東西嗎?
它們是同一種文件型態,只是填入不同欄位。密碼資產支援已上游合併進 CycloneDX,而 CycloneDX 已發布為 ECMA-424,所以 CBOM 用同一份綱要驗證、走與 SBOM 相同的工具鏈。已經在產出 SBOM 的機構,距離這件事比他們通常以為的更近。
DORA 要求密碼資產清冊嗎?
沒有用這個說法要求。Regulation (EU) 2022/2554 的 Article 8 要求對 ICT 資產進行識別、分類與記錄,並對應其組態與相互依存關係。密碼屬性不在它強制你記錄的屬性之列——這正是一份符合 Article 8 的登錄冊,若不加以擴充就回答不了量子脆弱性問題的原因。
為什麼盤點必須遠遠早於遷移完成?
因為它是優先排序的輸入。NCSC 指引把盤點放在 2028 年、最高優先順序的遷移放在 2031 年,正是為了留出一段明確的區間來對版圖排名並安排工作順序。把兩者壓在一起,等於是去遷移你最了解的東西,而不是最要緊的東西。
供應商硬體與 SaaS 裡的密碼,我們要怎麼盤點?
你不掃描它,你要求揭露。硬體安全模組、支付專用設備與服務供應商,都必須被一項合約上的密碼揭露與密碼敏捷性義務涵蓋。因為這取決於續約週期而非工程投入,它是整個計畫中前置期最長的一項,應該最先啟動。
我們該等工具成熟再開始嗎?
不該,而且「工具論」通常只是「預算論」的代稱。開源實作已經能從原始碼與容器映像檔輸出 CycloneDX 密碼資產清冊,規格也已是通過認可的標準。2028 里程碑的限制條件是涵蓋率與合約觸及範圍,不是工具的可得性。
參考文獻
- European Parliament and Council of the European Union, 2022. Regulation (EU) 2022/2554 on digital operational resilience for the financial sector (DORA). 布魯塞爾:歐洲聯盟官方公報。取自:European Parliament and Council of the European Union, 2022..
- National Cyber Security Centre, 2025. Timelines for migration to post-quantum cryptography. 倫敦:NCSC。取自:National Cyber Security Centre, 2025..
- National Institute of Standards and Technology, 2024. NIST IR 8547 (Initial Public Draft), Transition to Post-Quantum Cryptography Standards. 蓋瑟斯堡:美國商務部。取自:National Institute of Standards and Technology, 2024..
- National Institute of Standards and Technology, 2024. FIPS 203, Module-Lattice-Based Key-Encapsulation Mechanism Standard. 蓋瑟斯堡:美國商務部。取自:National Institute of Standards and Technology, 2024..
- OWASP Foundation, 2026. CycloneDX Bill of Materials Specification (ECMA-424). 韋克菲爾德:OWASP 基金會。取自:OWASP Foundation, 2026..
- OWASP CycloneDX, 2026. Cryptography Bill of Materials (CBOM). 韋克菲爾德:OWASP 基金會。取自:OWASP CycloneDX, 2026..
- IBM Research, 2026. CBOM: Cryptography Bill of Materials. 阿蒙克:IBM。取自:IBM Research, 2026..
最近審閱 .
轉載本文
複製 Medium 格式
# 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/](https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/) NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。 Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/
複製 Mastodon 格式
無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。 https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/
複製 LinkedIn 格式
無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。. 以下是關鍵策略要點: - 沒有人估過成本的期限. 仔細讀那些已公布的遷移時程,先後順序毫不含糊。英國國家網路安全中心(NCSC)的路線圖把盤點——也就是哪些系統與服務依賴密碼的完整圖像——放在 2028 年,最高優先順序的遷移工作放在 2031 年,所有系統、服務與產品全面完成放在 2035 年。NIST 的轉換報告 IR 8547 走的是相容的軌道:包括 RSA 與 ECC 在內、易受量子攻擊的公開金鑰演算法,在 2030 年後列為淘汰,2035 年後全面禁用。. - 你的 DORA 登錄冊什麼都記,就是不記密碼. 接下來這一段常讓人意外。多數歐洲大型銀行其實已經維護著一份詳細、定期覆核的 ICT 資產清冊,因為 DORA 強制他們這麼做。. - CBOM 實際包含什麼. 密碼物料清單是一個系統中密碼資產的正式清冊——演算法、金鑰、憑證與協定,以及它們與使用它們的軟體元件之間的關係。. - 盤點是四個問題,不是一個. 把盤點當成單一工作流,是這類專案最常見的失敗方式。它其實是四個各自獨立的問題,配四種不同工具、四種不同負責人,以及差異極大的信心水準。. 貴組織如何應對本文所述的挑戰? → https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/ #密碼物料清單 #CryptographicBillOfMaterials #Cbom #Cyclonedx #Ecma424 Sebastien Rousseau | CC-BY-4.0
引用本文
無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau
NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。
BibTeX
@online{rousseau2026無法列舉就無法遷移,
author = {Rousseau, Sebastien},
title = {{無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/ ER -
Vancouver
Rousseau S. 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 28. Available from: https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/
Chicago
Rousseau, Sebastien. "無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau." sebastienrousseau.com. July 28, 2026. https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/.
APA
Rousseau, S. (2026, July 28). 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/
重新發佈本文
無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau
NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。
本文採用以下授權條款 Creative Commons Attribution 4.0 International. 重新發佈需註明原始 URL 出處。
無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。 Originally published at https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
