程式碼簽章:數位時代不可或缺的基石

程式碼簽章:數位時代不可或缺的基石

程式碼簽章 —— 支援數位時代的基石 程式碼簽章(Code Signing)是企業向客戶和合作夥伴分發程式碼時,不可或缺的安全流程。它能驗證特定程式碼的發布者身份,並確保程式碼在簽署後不會被竄改,藉此建立信任。程式碼簽章主要是透過軟體的簽章憑證,讓使用者在安裝前能判斷軟體來源是否合法,並確保軟體受到保護,防止未經授權的修改或惡意程式碼注入。...
量子時代將至,企業如何透過 PQC 完成加密轉型

量子時代將至,企業如何透過 PQC 完成加密轉型

隨著量子運算技術逐步成熟、邁向實用化,全球資安環境正面臨結構性轉折。傳統 RSA 與 ECC 加密機制在量子電腦的高速運算下將迅速失效,後量子密碼學(Post-Quantum Cryptography, PQC)不再只是資安圈的熱門話題,而是各產業必須面對的現實挑戰與「生存門檻」。 量子威脅與產業影響 根據 NIST(美國國家標準技術研究院)預估,量子電腦可能在未來 5 到 10...
Thales 發布 Luna HSM v7.9 韌體,內建 NIST 核准的後量子密碼演算法

Thales 發布 Luna HSM v7.9 韌體,內建 NIST 核准的後量子密碼演算法

全球網路與數位安全領導廠商 Thales 宣布推出 Luna 硬體安全模組(Hardware Security Module,HSM)韌體 v7.9,這是一套為因應量子運算威脅而設計的新世代安全解決方案。新版韌體內建符合 NIST 標準的後量子密碼(Post-Quantum Cryptography,PQC)演算法,協助企業為即將到來的量子運算時代做好準備。...
網路安全寒冬將至,鞏固後量子時代資料安全四步驟

網路安全寒冬將至,鞏固後量子時代資料安全四步驟

隨著量子運算(Quantum Computing)技術的迅速發展,網路安全面臨前所未有的挑戰。量子運算擁有超越傳統超級電腦的運算能力,使得目前被廣泛使用的加密技術,將在不久的未來變得不堪一擊,特別是對金融機構而言。這種變化可能導致機敏資料外洩和資金竊取,從而撼動整個金融體系的穩定性。為了應對即將到來的危機,企業必須積極了解能夠應對量子運算的安全加密技術,及早加強網路防護措施。 先竊取後解密 數位資產的安全挑戰 雖然目前量子運算仍存在許多不穩定因素,距離真正普及還有一段時間,但數位資產交易公司 DFX Lab 董事及首席營運長...
Thales 硬體安全模組支援 PQC,後量子加密演算常保安全

Thales 硬體安全模組支援 PQC,後量子加密演算常保安全

日前 美國國家標準暨技術研究院(NIST)正式發布後量子加密(PQC)標準,也就是 2023 年提出的 FIPS 203(CRYSTALS-Kyber)、FIPS 204(CRYSTALS-Dilithium)、FIPS 205(Sphincs+),3 個演算法標準草案。Thales 提供的技術方案可協助因應後量子時代的資安防禦策略與挑戰,輔助企業與組織打造符合 PQC 時代的數位應用場域。...