金融交易中的网络威胁——应对AI与量子计算的双重挑战
密码学与安全
2025-03-21 v1
摘要
金融行业面临由人工智能(AI)和量子计算的出现而加剧的网络威胁。AI被武器化用于深度伪造和AI驱动的恶意软件等复杂攻击,而量子计算威胁使当前的加密方法过时。本报告分析了这些威胁、相关框架以及量子密码学等可能的应对措施。AI通过个性化内容增强社会工程和网络钓鱼攻击,降低了网络犯罪分子的进入门槛,并引入了数据投毒和对抗性AI等风险。量子计算,特别是Shor算法,对当前加密标准(RSA和ECC)构成根本性威胁,估计具有密码学相关性的量子计算机可能在未来5至30年内出现。'先收集,后解密'的场景凸显了向抗量子密码学过渡的紧迫性。这一点很关键。现有的法律框架正在发展以应对AI在网络犯罪中的应用,但量子威胁需要新的举措。国际合作和协调统一的法规至关重要。量子密钥分发(QKD)提供了理论安全性,但面临实际限制。后量子密码学(PQC)是一个有前景的替代方案,标准化工作正在进行中。对国际监管机构的建议包括促进合作和信息共享、建立全球标准、支持量子安全领域的研发、协调法律框架、推广密码敏捷性以及提高意识和教育。金融行业必须采取主动和适应性的网络安全方法,投资研发,制定抗量子密码学的迁移计划,并采用多方面的协作策略来构建一个具有韧性的、量子安全的和AI鲁棒的金融生态系统。
引用
@article{arxiv.2503.15678,
title = {Cyber Threats in Financial Transactions -- Addressing the Dual Challenge of AI and Quantum Computing},
author = {Ahmed M. Elmisery and Mirela Sertovic and Andrew Zayin and Paul Watson},
journal= {arXiv preprint arXiv:2503.15678},
year = {2025}
}
备注
38 Pages, 3 tables, Technical Report, https://www.acfti.org/cftirc-community/technical-report-1-quantum-finance-cyber-threats