面臨的挑戰
量子電腦將破解當今的公鑰密碼學。法規已經到來。多數組織甚至無法盤點目前使用的加密方式。
01
缺乏可視性
您不知道您的基礎設施中使用了哪些加密套件、金鑰交換和 TLS 版本。看不到的東西無法保護。
02
先截獲、後解密
攻擊者正在截獲今天的加密流量,準備用量子電腦在未來解密。每一天沒有 PQC 都是暴露的一天。
03
合規期限
CNSA 2.0 要求 2030 年前採用 ML-KEM。M-23-02 和 NSM-10 現已要求密碼盤點。台灣數位部及金管會亦發布相關指引。
9
已測試 Linux 發行版
<1ms
Splice 延遲
產品
專為密碼學可視性及後量子遷移打造。
TLS Lane
單一執行檔 TLS Splice 代理程式,用於 PQC 密碼敏捷性。攔截 TLS 交握以盤點加密套件,並可選擇性地將連線升級為後量子密碼學。
- 即時跨基礎設施密碼盤點
- 被動監控或主動 Splice(升級)
- eBPF 內聯模式 — 零網路設定
- PQC 合規儀表板與趨勢追蹤
- 依系統分類的領域標記稽核軌跡
- 自動更新的代理程式與管理平面
合規涵蓋範圍
針對要求密碼盤點與後量子遷移的法規框架而建構。
CNSA 2.0
NSA 商用國家安全演算法套件 — 2030 年前須採用 ML-KEM
M-23-02
OMB 備忘錄,要求聯邦機構盤點密碼系統
NSM-10
國家安全備忘錄,推動抗量子密碼學
數位部
台灣數位發展部 — 政府機關 PQC 遷移指引
金管會
台灣金融監督管理委員會 — 金融機構密碼標準
NIST SP 800-208
有狀態雜湊簽章方案建議標準