Sebastien Rousseau

密碼物料清單

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單

寫給銀行技術長與安全架構主管的工程解讀:第一個後量子期限不是遷移期限,而是盤點期限;而 DORA 已經強制你維護的那份 ICT 資產登錄冊,記錄了資產的一切,就是不記錄裡面的密碼。

11 分鐘閱讀
Banner for: 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單

銀行業的每一份後量子路線圖,都預設了一份並不存在的清冊。 計畫寫好了,督導委員會照常開會,計分卡亮著黃燈。這一切底下躺著一個假設:某個人、在某個地方,能列出銀行執行密碼運算的每一個位置——用哪個演算法、哪個金鑰長度、哪個函式庫、哪張憑證、什麼時候到期。幾乎沒有機構做得到。NCSC 的第一個里程碑不是遷移里程碑:它是 2028 年到期的盤點里程碑,也正是沒有人估過成本的那一個。

執行摘要

  • 順序是先盤點、再敏捷、最後遷移。 NCSC 的指引把盤點里程碑明確定在 2028 年,最高優先順序的遷移定在 2031 年,全面完成定在 2035 年。還沒完成列舉就開始遷移的機構,遷的只會是它剛好知道的那些系統。
  • 你手上的登錄冊,回答不了你現在面對的問題。 DORA Article 8 要求金融實體識別、分類並記錄 ICT 資產,並對應其相互依存關係。它不要求任何一項密碼屬性,所以一份完全符合 Article 8 的登錄冊可以既完整、又對密碼敏捷性規劃毫無用處。
  • 標準早就存在。 密碼資產——帶有金鑰長度、模式與曲線的演算法;金鑰;憑證;協定——都能在 CycloneDX 中表達,而 CycloneDX 已發布為 ECMA-424。這是一個綱要問題,不是採購問題。
  • 最難的那四分之一不歸你掃描。 硬體安全模組、支付專用設備、供應商內嵌的函式庫與 SaaS 供應商,都不是把掃描器對準它們就能列舉的。清冊的這一塊要靠合約證明建起來,而條款必須先存在,路線圖才可能成立。

沒有人估過成本的期限

仔細讀那些已公布的遷移時程,先後順序毫不含糊。英國國家網路安全中心(NCSC)的路線圖把盤點——也就是哪些系統與服務依賴密碼的完整圖像——放在 2028 年,最高優先順序的遷移工作放在 2031 年,所有系統、服務與產品全面完成放在 2035 年。NIST 的轉換報告 IR 8547 走的是相容的軌道:包括 RSA 與 ECC 在內、易受量子攻擊的公開金鑰演算法,在 2030 年後列為淘汰,2035 年後全面禁用。

多數銀行專案已經把 2035 當成那個日期。那是排程上最不該拿來當規劃起點的一端。

有兩個日期重要得多。第一個是 2028,因為盤點是下游一切工作的輸入——你無法對著一個未知的分母去界定範圍、估算成本或安排順序。第二個是 2030,因為在受監理的機構裡,「淘汰」不是一個柔軟的字:那是繼續依賴某個演算法必須有人簽字負責的時點。

從現在到 2028 年,不到三十個月。那是一個、頂多兩個預算週期,要用來建起多數機構還沒動工的一項能力。

你的 DORA 登錄冊什麼都記,就是不記密碼

接下來這一段常讓人意外。多數歐洲大型銀行其實已經維護著一份詳細、定期覆核的 ICT 資產清冊,因為 DORA 強制他們這麼做。

Regulation (EU) 2022/2554 的 Article 8 要求金融實體識別、分類並充分記錄所有由 ICT 支撐的業務功能、支撐這些功能的資訊與 ICT 資產,以及它們在 ICT 風險上的角色與相依關係——並且要對應這些資產的組態及彼此之間的連結,持續覆核。

那是一份認真的清冊。它的形狀也不適用於眼前這個問題。

表 1:你手上的登錄冊,與 2028 里程碑需要的登錄冊

問題 ICT 資產登錄冊(DORA Article 8) 密碼資產清冊(CBOM)
這是什麼資產,誰擁有它? 有——這正是登錄冊的核心 不是它的目的
它有多重要,又依賴什麼? 有——分類與相互依存關係對應 由資產登錄冊繼承
它使用哪些演算法,用在哪裡? 沒有 有——逐元件記錄,含金鑰長度、模式與曲線
由哪個函式庫實作,版本是哪一個? 部分有,若有 SBOM 則透過 SBOM 有,且是明確的關聯關係
它出示哪些憑證,何時到期? 很少,通常在另一套 PKI 工具裡
金鑰放在哪裡,如何受保護? 沒有 有——包括路徑上是否有 HSM
這項資產易受量子攻擊嗎? 推導不出來 可直接回答

最後一列就是全部的論點。一家機構可以完全符合 Article 8、通過檢查,卻仍然無法回答「我們有多少系統會在 2030 年壞掉」,除非從頭委辦一個盤點專案。

這不是在批評 DORA。Article 8 是為了回答韌性與集中度問題而寫的,而它回答得很好。它只是沒有被寫來回答密碼敏捷性的問題;這兩份登錄冊需要被接起來,而不是當成兩份試算表、由兩個團隊各自持有。

CBOM 實際包含什麼

密碼物料清單是一個系統中密碼資產的正式清冊——演算法、金鑰、憑證與協定,以及它們與使用它們的軟體元件之間的關係。

結構上關鍵的一點是:它不是新的檔案格式。密碼資產支援是貢獻進 CycloneDX 的,也就是由 OWASP 支持的物料清單規格,並已發布為 Ecma International 標準 ECMA-424。因此,一份 CBOM 就是一份填入密碼欄位的 CycloneDX 文件。它用同一份綱要驗證、走同一條管線、落進同一個產物登錄庫——就是機構為了供應鏈目的早已產出的那些 SBOM 所在之處。

這件事的份量比聽起來重。一個標準會落地還是會卡住,通常取決於它是否需要新的管線。這一個不需要。

表 2:CBOM 資產類別,以及各自回答的遷移問題

資產類別 記錄什麼 它回答的問題
演算法 基元、金鑰長度、模式、曲線、填充,以及它執行的功能 我們哪些運算易受量子攻擊,參數強度又是多少?
金鑰 型態、長度、格式、狀態,以及金鑰材料存放的位置 哪些金鑰受 HSM 保護,哪些躺在應用程式記憶體裡?
憑證 主體、簽發者、簽章演算法、有效期間 哪些會在遷移窗口之前到期,哪些是用已淘汰演算法簽的?
協定 協定與版本,以及所提供的密碼套件 線上實際協商出來的是什麼,而不是組態檔宣稱的是什麼?
關聯元件 實作上述項目的函式庫、版本與程式碼位置 如果換掉這個函式庫,還有什麼會跟著動?

最後一列是把清冊變成計畫的那一列。一份演算法清單告訴你問題有多大。一份與實作它們的元件接起來的演算法清單,告訴你工作的形狀——而遷移順序正是從這裡建起來的。

盤點是四個問題,不是一個

把盤點當成單一工作流,是這類專案最常見的失敗方式。它其實是四個各自獨立的問題,配四種不同工具、四種不同負責人,以及差異極大的信心水準。

1. 原始碼——程式碼要求了什麼。 對自有儲存庫做靜態分析,可以找出密碼呼叫、寫死的參數與被引用的函式庫。開源工具已經存在:CBOMkit 專案及其 SonarQube 外掛能在原始碼中偵測密碼資產並輸出 CycloneDX。信心最高,涵蓋面最窄——它只看得到你寫的、而且還在建置的程式碼。

2. 二進位檔與容器——實際出貨的是什麼。 原始碼分析會漏掉所有以編譯相依項拉進來、或烘進基礎映像檔的東西。容器與檔案系統掃描能補上其中一部分缺口。要預期這兩種視角會互相矛盾;矛盾本身就是一項發現。

3. 網路——真正協商出來的是什麼。 組態是一種意圖,不是一種觀測。對全版圖的線上 TLS 協商做被動觀測,是唯一能發現以下事實的方法:某個文件上寫著 TLS 1.3 的服務,仍然對某個從未升級的內部交易對手接受更舊的版本。在支付版圖裡,那個交易對手往往就是最要緊的那一個。

4. 供應商與硬體版圖——你根本掃不到的部分。 硬體安全模組、支付終端機、網路設備、大型主機子系統,以及鏈上每一家 SaaS 供應商。沒有掃描器搆得到這些。這四分之一是靠依合約詢問來列舉的,而大額銀行業務真正的曝險就集中在這裡,因為清算與交割的系統絕大多數由供應商提供。

第四個是現在就該啟動的那一個,因為它前置期最長,而且它不是工程任務。它是採購任務:把密碼揭露與密碼敏捷性條款寫進合約,並寫進續約範本,好讓 2028 年時答案是以供應商義務的形式送達,而不是靠人情。那條款一天不進範本,就有一批續約日後必須重新打開來談。

把它做成控制措施,而不是專案

我願意下注的失敗模式,不是銀行跳過清冊。而是他們把它當成一次性委辦案,在 2028 年交出一份說得過去的快照,然後任它腐爛——因為它是以後量子專案交付物的名義編列預算,而不是以一項持續維護的控制措施的形式建起來。

密碼資產清冊腐爛得比資產登錄冊還快。憑證會輪換。函式庫被相依項自動化升版。基礎映像檔一改,整個服務就悄悄換上了另一套 TLS 堆疊。2028 年拍下的快照,到 2029 年就會出現實質偏差——而那正是 2031 年優先排序工作要靠它的時候。

有三項承諾可以防止這件事。

在管線裡產生它,不要靠問卷調查。 CBOM 應該由建置流程隨 SBOM 一併輸出,並以版本化產物的形式對應到發行版存放。靠寄問卷給應用系統負責人拼湊出來的清冊,送到手上就已過期,而且無法做差異比對。

做差異比對,並針對差異告警。 有價值的訊號不是清冊本身,而是清冊的變化。某個服務新增了一項密碼相依、某張憑證的效期縮短了、某個演算法出現在它先前不存在的地方——這些才是值得設一項控制的事件。這和「SBOM 差異比對比 SBOM 封存更有用」是同一套推理。

把它接上你已經在維護的登錄冊。 CBOM 回答「用哪些密碼」;Article 8 登錄冊回答「多重要、是誰的、什麼依賴它」。兩者單獨都構不成優先排序。接起來,才會產出唯一重要的那份排名:易受量子攻擊的運算,依其上承載之業務功能的重要性排序。這個接合才是盤點計畫真正的交付物,值得在計畫書裡明白這樣寫。

營運行動方案

  1. 把 2028 里程碑重新定義成一項能力,而不是一份報告。 交付物是一份會自我再生、可維護、機器可讀的清冊,不是為了主管機關產出一次的文件。
  2. 現在就從建置流程輸出 CBOM,先從新服務開始。 不要試圖一次做完整個版圖。把它接進管線,套用在今年正在建置或有實質變更的所有東西上,讓涵蓋率逐步累積,而不是靠一場運動。
  3. 這一季就把合約條款放進續約範本。 密碼揭露,加上密碼敏捷性承諾。這件事的前置期比清單上任何一項都長,而且它不取決於任何工具選型決策。
  4. 網路觀測先跑支付與交割路徑。 那裡是組態與現實落差傷害最大的地方,也是老舊交易對手最集中的地方。
  5. 把 CBOM 接上 Article 8 登錄冊,並依接合結果排名。 把排名清單公布出來。它是把工程清冊轉化為董事會層級順序與金額對話的那份產物。
  6. 每次重新產生都做差異比對,並對新增的易受量子攻擊相依項告警。 沒有差異比對的清冊只是封存。

能從容跨過 2031 年的機構,不是對 ML-KEM 理解最先進的那些。而是在任何一個早上、不必委辦專案,就能回答「我們的密碼到底在哪裡」的那些。

常見問題

CBOM 和 SBOM 是不同的東西嗎?
它們是同一種文件型態,只是填入不同欄位。密碼資產支援已上游合併進 CycloneDX,而 CycloneDX 已發布為 ECMA-424,所以 CBOM 用同一份綱要驗證、走與 SBOM 相同的工具鏈。已經在產出 SBOM 的機構,距離這件事比他們通常以為的更近。

DORA 要求密碼資產清冊嗎?
沒有用這個說法要求。Regulation (EU) 2022/2554 的 Article 8 要求對 ICT 資產進行識別、分類與記錄,並對應其組態與相互依存關係。密碼屬性不在它強制你記錄的屬性之列——這正是一份符合 Article 8 的登錄冊,若不加以擴充就回答不了量子脆弱性問題的原因。

為什麼盤點必須遠遠早於遷移完成?
因為它是優先排序的輸入。NCSC 指引把盤點放在 2028 年、最高優先順序的遷移放在 2031 年,正是為了留出一段明確的區間來對版圖排名並安排工作順序。把兩者壓在一起,等於是去遷移你最了解的東西,而不是最要緊的東西。

供應商硬體與 SaaS 裡的密碼,我們要怎麼盤點?
你不掃描它,你要求揭露。硬體安全模組、支付專用設備與服務供應商,都必須被一項合約上的密碼揭露與密碼敏捷性義務涵蓋。因為這取決於續約週期而非工程投入,它是整個計畫中前置期最長的一項,應該最先啟動。

我們該等工具成熟再開始嗎?
不該,而且「工具論」通常只是「預算論」的代稱。開源實作已經能從原始碼與容器映像檔輸出 CycloneDX 密碼資產清冊,規格也已是通過認可的標準。2028 里程碑的限制條件是涵蓋率與合約觸及範圍,不是工具的可得性。

參考文獻

最近審閱 .

轉載本文

複製 Medium 格式

# 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/](https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/)

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

複製 Mastodon 格式

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

複製 LinkedIn 格式

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。.

以下是關鍵策略要點:

- 沒有人估過成本的期限. 仔細讀那些已公布的遷移時程,先後順序毫不含糊。英國國家網路安全中心(NCSC)的路線圖把盤點——也就是哪些系統與服務依賴密碼的完整圖像——放在 2028 年,最高優先順序的遷移工作放在 2031 年,所有系統、服務與產品全面完成放在 2035 年。NIST 的轉換報告 IR 8547 走的是相容的軌道:包括 RSA 與 ECC 在內、易受量子攻擊的公開金鑰演算法,在 2030 年後列為淘汰,2035 年後全面禁用。.
- 你的 DORA 登錄冊什麼都記,就是不記密碼. 接下來這一段常讓人意外。多數歐洲大型銀行其實已經維護著一份詳細、定期覆核的 ICT 資產清冊,因為 DORA 強制他們這麼做。.
- CBOM 實際包含什麼. 密碼物料清單是一個系統中密碼資產的正式清冊——演算法、金鑰、憑證與協定,以及它們與使用它們的軟體元件之間的關係。.
- 盤點是四個問題,不是一個. 把盤點當成單一工作流,是這類專案最常見的失敗方式。它其實是四個各自獨立的問題,配四種不同工具、四種不同負責人,以及差異極大的信心水準。.

貴組織如何應對本文所述的挑戰?

→ https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

#密碼物料清單 #CryptographicBillOfMaterials #Cbom #Cyclonedx #Ecma424

Sebastien Rousseau | CC-BY-4.0
引用本文

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

BibTeX

@online{rousseau2026無法列舉就無法遷移,
  author  = {Rousseau, Sebastien},
  title   = {{無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/
ER  -

Vancouver

Rousseau S. 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 28. Available from: https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

Chicago

Rousseau, Sebastien. "無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau." sebastienrousseau.com. July 28, 2026. https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/.

APA

Rousseau, S. (2026, July 28). 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/

重新發佈本文

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

本文採用以下授權條款 Creative Commons Attribution 4.0 International. 重新發佈需註明原始 URL 出處。

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

Originally published at https://sebastienrousseau.com/zh-hant/2026-07-28-cryptographic-bill-of-materials-cbom-discovery-banks-2026/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.