Sebastien Rousseau

密碼物料清單

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單

寫給銀行技術長與安全架構主管的工程解讀:第一個後量子期限不是遷移期限,而是盤點期限;而 DORA 已經強制你維護的那份 ICT 資產登錄冊,記錄了資產的一切,就是不記錄裡面的密碼。

2 分鐘閱讀
Banner for: 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單

銀行業的每一份後量子路線圖,都預設了一份並不存在的清冊。 計畫寫好了,督導委員會照常開會,計分卡亮著黃燈。這一切底下躺著一個假設:某個人、在某個地方,能列出銀行執行密碼運算的每一個位置——用哪個演算法、哪個金鑰長度、哪個函式庫、哪張憑證、什麼時候到期。幾乎沒有機構做得到。NCSC 的第一個里程碑不是遷移里程碑:它是 2028 年到期的盤點里程碑,也正是沒有人估過成本的那一個。

執行摘要

  • 順序是先盤點、再敏捷、最後遷移。 NCSC 的指引把盤點里程碑明確定在 2028 年,最高優先順序的遷移定在 2031 年,全面完成定在 2035 年。還沒完成列舉就開始遷移的機構,遷的只會是它剛好知道的那些系統。
  • 你手上的登錄冊,回答不了你現在面對的問題。 DORA Article 8 要求金融實體識別、分類並記錄 ICT 資產,並對應其相互依存關係。它不要求任何一項密碼屬性,所以一份完全符合 Article 8 的登錄冊可以既完整、又對密碼敏捷性規劃毫無用處。
  • 標準早就存在。 密碼資產——帶有金鑰長度、模式與曲線的演算法;金鑰;憑證;協定——都能在 CycloneDX 中表達,而 CycloneDX 已發布為 ECMA-424。這是一個綱要問題,不是採購問題。
  • 最難的那四分之一不歸你掃描。 硬體安全模組、支付專用設備、供應商內嵌的函式庫與 SaaS 供應商,都不是把掃描器對準它們就能列舉的。清冊的這一塊要靠合約證明建起來,而條款必須先存在,路線圖才可能成立。

沒有人估過成本的期限 #

仔細讀那些已公布的遷移時程,先後順序毫不含糊。英國國家網路安全中心(NCSC)的路線圖把盤點——也就是哪些系統與服務依賴密碼的完整圖像——放在 2028 年,最高優先順序的遷移工作放在 2031 年,所有系統、服務與產品全面完成放在 2035 年。NIST 的轉換報告 IR 8547 走的是相容的軌道:包括 RSA 與 ECC 在內、易受量子攻擊的公開金鑰演算法,在 2030 年後列為淘汰,2035 年後全面禁用。

多數銀行專案已經把 2035 當成那個日期。那是排程上最不該拿來當規劃起點的一端。

有兩個日期重要得多。第一個是 2028,因為盤點是下游一切工作的輸入——你無法對著一個未知的分母去界定範圍、估算成本或安排順序。第二個是 2030,因為在受監理的機構裡,「淘汰」不是一個柔軟的字:那是繼續依賴某個演算法必須有人簽字負責的時點。

從現在到 2028 年,不到三十個月。那是一個、頂多兩個預算週期,要用來建起多數機構還沒動工的一項能力。

你的 DORA 登錄冊什麼都記,就是不記密碼 #

接下來這一段常讓人意外。多數歐洲大型銀行其實已經維護著一份詳細、定期覆核的 ICT 資產清冊,因為 DORA 強制他們這麼做。

Regulation (EU) 2022/2554 的 Article 8 要求金融實體識別、分類並充分記錄所有由 ICT 支撐的業務功能、支撐這些功能的資訊與 ICT 資產,以及它們在 ICT 風險上的角色與相依關係——並且要對應這些資產的組態及彼此之間的連結,持續覆核。

那是一份認真的清冊。它的形狀也不適用於眼前這個問題。

表 1:你手上的登錄冊,與 2028 里程碑需要的登錄冊 #

問題 ICT 資產登錄冊(DORA Article 8) 密碼資產清冊(CBOM)
這是什麼資產,誰擁有它? 有——這正是登錄冊的核心 不是它的目的
它有多重要,又依賴什麼? 有——分類與相互依存關係對應 由資產登錄冊繼承
它使用哪些演算法,用在哪裡? 沒有 有——逐元件記錄,含金鑰長度、模式與曲線
由哪個函式庫實作,版本是哪一個? 部分有,若有 SBOM 則透過 SBOM 有,且是明確的關聯關係
它出示哪些憑證,何時到期? 很少,通常在另一套 PKI 工具裡 有
金鑰放在哪裡,如何受保護? 沒有 有——包括路徑上是否有 HSM
這項資產易受量子攻擊嗎? 推導不出來 可直接回答

最後一列就是全部的論點。一家機構可以完全符合 Article 8、通過檢查,卻仍然無法回答「我們有多少系統會在 2030 年壞掉」,除非從頭委辦一個盤點專案。

這不是在批評 DORA。Article 8 是為了回答韌性與集中度問題而寫的,而它回答得很好。它只是沒有被寫來回答密碼敏捷性的問題;這兩份登錄冊需要被接起來,而不是當成兩份試算表、由兩個團隊各自持有。

CBOM 實際包含什麼 #

密碼物料清單是一個系統中密碼資產的正式清冊——演算法、金鑰、憑證與協定,以及它們與使用它們的軟體元件之間的關係。

結構上關鍵的一點是:它不是新的檔案格式。密碼資產支援是貢獻進 CycloneDX 的,也就是由 OWASP 支持的物料清單規格,並已發布為 Ecma International 標準 ECMA-424。因此,一份 CBOM 就是一份填入密碼欄位的 CycloneDX 文件。它用同一份綱要驗證、走同一條管線、落進同一個產物登錄庫——就是機構為了供應鏈目的早已產出的那些 SBOM 所在之處。

這件事的份量比聽起來重。一個標準會落地還是會卡住,通常取決於它是否需要新的管線。這一個不需要。

表 2:CBOM 資產類別,以及各自回答的遷移問題 #

資產類別 記錄什麼 它回答的問題
演算法 基元、金鑰長度、模式、曲線、填充,以及它執行的功能 我們哪些運算易受量子攻擊,參數強度又是多少?
金鑰 型態、長度、格式、狀態,以及金鑰材料存放的位置 哪些金鑰受 HSM 保護,哪些躺在應用程式記憶體裡?
憑證 主體、簽發者、簽章演算法、有效期間 哪些會在遷移窗口之前到期,哪些是用已淘汰演算法簽的?
協定 協定與版本,以及所提供的密碼套件 線上實際協商出來的是什麼,而不是組態檔宣稱的是什麼?
關聯元件 實作上述項目的函式庫、版本與程式碼位置 如果換掉這個函式庫,還有什麼會跟著動?

最後一列是把清冊變成計畫的那一列。一份演算法清單告訴你問題有多大。一份與實作它們的元件接起來的演算法清單,告訴你工作的形狀——而遷移順序正是從這裡建起來的。

盤點是四個問題,不是一個 #

把盤點當成單一工作流,是這類專案最常見的失敗方式。它其實是四個各自獨立的問題,配四種不同工具、四種不同負責人,以及差異極大的信心水準。

1. 原始碼——程式碼要求了什麼。 對自有儲存庫做靜態分析,可以找出密碼呼叫、寫死的參數與被引用的函式庫。開源工具已經存在:CBOMkit 專案及其 SonarQube 外掛能在原始碼中偵測密碼資產並輸出 CycloneDX。信心最高,涵蓋面最窄——它只看得到你寫的、而且還在建置的程式碼。

2. 二進位檔與容器——實際出貨的是什麼。 原始碼分析會漏掉所有以編譯相依項拉進來、或烘進基礎映像檔的東西。容器與檔案系統掃描能補上其中一部分缺口。要預期這兩種視角會互相矛盾;矛盾本身就是一項發現。

3. 網路——真正協商出來的是什麼。 組態是一種意圖,不是一種觀測。對全版圖的線上 TLS 協商做被動觀測,是唯一能發現以下事實的方法:某個文件上寫著 TLS 1.3 的服務,仍然對某個從未升級的內部交易對手接受更舊的版本。在支付版圖裡,那個交易對手往往就是最要緊的那一個。

4. 供應商與硬體版圖——你根本掃不到的部分。 硬體安全模組、支付終端機、網路設備、大型主機子系統,以及鏈上每一家 SaaS 供應商。沒有掃描器搆得到這些。這四分之一是靠依合約詢問來列舉的,而大額銀行業務真正的曝險就集中在這裡,因為清算與交割的系統絕大多數由供應商提供。

第四個是現在就該啟動的那一個,因為它前置期最長,而且它不是工程任務。它是採購任務:把密碼揭露與密碼敏捷性條款寫進合約,並寫進續約範本,好讓 2028 年時答案是以供應商義務的形式送達,而不是靠人情。那條款一天不進範本,就有一批續約日後必須重新打開來談。

把它做成控制措施,而不是專案 #

我願意下注的失敗模式,不是銀行跳過清冊。而是他們把它當成一次性委辦案,在 2028 年交出一份說得過去的快照,然後任它腐爛——因為它是以後量子專案交付物的名義編列預算,而不是以一項持續維護的控制措施的形式建起來。

密碼資產清冊腐爛得比資產登錄冊還快。憑證會輪換。函式庫被相依項自動化升版。基礎映像檔一改,整個服務就悄悄換上了另一套 TLS 堆疊。2028 年拍下的快照,到 2029 年就會出現實質偏差——而那正是 2031 年優先排序工作要靠它的時候。

有三項承諾可以防止這件事。

在管線裡產生它,不要靠問卷調查。 CBOM 應該由建置流程隨 SBOM 一併輸出,並以版本化產物的形式對應到發行版存放。靠寄問卷給應用系統負責人拼湊出來的清冊,送到手上就已過期,而且無法做差異比對。

做差異比對,並針對差異告警。 有價值的訊號不是清冊本身,而是清冊的變化。某個服務新增了一項密碼相依、某張憑證的效期縮短了、某個演算法出現在它先前不存在的地方——這些才是值得設一項控制的事件。這和「SBOM 差異比對比 SBOM 封存更有用」是同一套推理。

把它接上你已經在維護的登錄冊。 CBOM 回答「用哪些密碼」;Article 8 登錄冊回答「多重要、是誰的、什麼依賴它」。兩者單獨都構不成優先排序。接起來,才會產出唯一重要的那份排名:易受量子攻擊的運算,依其上承載之業務功能的重要性排序。這個接合才是盤點計畫真正的交付物,值得在計畫書裡明白這樣寫。

營運行動方案 #

  1. 把 2028 里程碑重新定義成一項能力,而不是一份報告。 交付物是一份會自我再生、可維護、機器可讀的清冊,不是為了主管機關產出一次的文件。
  2. 現在就從建置流程輸出 CBOM,先從新服務開始。 不要試圖一次做完整個版圖。把它接進管線,套用在今年正在建置或有實質變更的所有東西上,讓涵蓋率逐步累積,而不是靠一場運動。
  3. 這一季就把合約條款放進續約範本。 密碼揭露,加上密碼敏捷性承諾。這件事的前置期比清單上任何一項都長,而且它不取決於任何工具選型決策。
  4. 網路觀測先跑支付與交割路徑。 那裡是組態與現實落差傷害最大的地方,也是老舊交易對手最集中的地方。
  5. 把 CBOM 接上 Article 8 登錄冊,並依接合結果排名。 把排名清單公布出來。它是把工程清冊轉化為董事會層級順序與金額對話的那份產物。
  6. 每次重新產生都做差異比對,並對新增的易受量子攻擊相依項告警。 沒有差異比對的清冊只是封存。

能從容跨過 2031 年的機構,不是對 ML-KEM 理解最先進的那些。而是在任何一個早上、不必委辦專案,就能回答「我們的密碼到底在哪裡」的那些。

常見問題 #

CBOM 和 SBOM 是不同的東西嗎?
它們是同一種文件型態,只是填入不同欄位。密碼資產支援已上游合併進 CycloneDX,而 CycloneDX 已發布為 ECMA-424,所以 CBOM 用同一份綱要驗證、走與 SBOM 相同的工具鏈。已經在產出 SBOM 的機構,距離這件事比他們通常以為的更近。

DORA 要求密碼資產清冊嗎?
沒有用這個說法要求。Regulation (EU) 2022/2554 的 Article 8 要求對 ICT 資產進行識別、分類與記錄,並對應其組態與相互依存關係。密碼屬性不在它強制你記錄的屬性之列——這正是一份符合 Article 8 的登錄冊,若不加以擴充就回答不了量子脆弱性問題的原因。

為什麼盤點必須遠遠早於遷移完成?
因為它是優先排序的輸入。NCSC 指引把盤點放在 2028 年、最高優先順序的遷移放在 2031 年,正是為了留出一段明確的區間來對版圖排名並安排工作順序。把兩者壓在一起,等於是去遷移你最了解的東西,而不是最要緊的東西。

供應商硬體與 SaaS 裡的密碼,我們要怎麼盤點?
你不掃描它,你要求揭露。硬體安全模組、支付專用設備與服務供應商,都必須被一項合約上的密碼揭露與密碼敏捷性義務涵蓋。因為這取決於續約週期而非工程投入,它是整個計畫中前置期最長的一項,應該最先啟動。

我們該等工具成熟再開始嗎?
不該,而且「工具論」通常只是「預算論」的代稱。開源實作已經能從原始碼與容器映像檔輸出 CycloneDX 密碼資產清冊,規格也已是通過認可的標準。2028 里程碑的限制條件是涵蓋率與合約觸及範圍,不是工具的可得性。

參考文獻 #

最近審閱 .

轉載本文

複製 Medium 格式

# 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/](https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/)

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/

複製 Mastodon 格式

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/

複製 LinkedIn 格式

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。.

以下是關鍵策略要點:

- 沒有人估過成本的期限. 仔細讀那些已公布的遷移時程,先後順序毫不含糊。英國國家網路安全中心(NCSC)的路線圖把盤點——也就是哪些系統與服務依賴密碼的完整圖像——放在 2028 年,最高優先順序的遷移工作放在 2031 年,所有系統、服務與產品全面完成放在 2035 年。NIST 的轉換報告 IR 8547 走的是相容的軌道:包括 RSA 與 ECC 在內、易受量子攻擊的公開金鑰演算法,在 2030 年後列為淘汰,2035 年後全面禁用。.
- 你的 DORA 登錄冊什麼都記,就是不記密碼. 接下來這一段常讓人意外。多數歐洲大型銀行其實已經維護著一份詳細、定期覆核的 ICT 資產清冊,因為 DORA 強制他們這麼做。.
- CBOM 實際包含什麼. 密碼物料清單是一個系統中密碼資產的正式清冊——演算法、金鑰、憑證與協定,以及它們與使用它們的軟體元件之間的關係。.
- 盤點是四個問題,不是一個. 把盤點當成單一工作流,是這類專案最常見的失敗方式。它其實是四個各自獨立的問題,配四種不同工具、四種不同負責人,以及差異極大的信心水準。.

貴組織如何應對本文所述的挑戰?

→ https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/

#密碼物料清單 #CryptographicBillOfMaterials #Cbom #Cyclonedx #Ecma424

Sebastien Rousseau | CC-BY-4.0
引用本文

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

BibTeX

@online{rousseau2026無法列舉就無法遷移,
  author  = {Rousseau, Sebastien},
  title   = {{無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/
ER  -

Vancouver

Rousseau S. 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 28. Available from: https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/

Chicago

Rousseau, Sebastien. "無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau." sebastienrousseau.com. July 28, 2026. https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/.

APA

Rousseau, S. (2026, July 28). 無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/

重新發佈本文

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

本文採用以下授權條款 Creative Commons Attribution 4.0 International. 重新發佈需註明原始 URL 出處。

無法列舉就無法遷移:銀行至今沒有的那份密碼物料清單 — Sebastien Rousseau

NCSC 的 2028 年盤點期限,落在所有遷移期限之前。銀行達不到,因為 DORA 資產登錄冊並不記錄密碼。

Originally published at https://sebastienrousseau.com/zh-hant/2026-07-28-wufa-meiju-jiu-wufa-qianyi-cbom-tw/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.