新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google Cloud KMS 導入抗量子數位簽章功能,強化雲端加密防護
2025 / 02 / 21
編輯部
Google 近日宣布其雲端金鑰管理服務(Cloud Key Management Service,KMS)新增抗量子數位簽章(quantum-resistant digital signatures)支援功能,這是該公司實施美國NIST後量子密碼(Post-Quantum Cryptography,PQC)標準的重要里程碑。
根據 Google Cloud 機密運算與加密產品管理總監 Nelly Porter 表示,此預覽版功能目前以軟體為基礎的客戶管理加密金鑰(Customer-Managed Encryption Keys,CMEK)形式提供。企業可透過 Cloud KMS 的 API 來產生符合要求的後量子簽章或 PKI 系統所需的金鑰,並驗證量子電腦無法破解這些採用新標準的簽章。
在技術實作方面,
Google Cloud KMS 首波支援兩種 NIST 數位簽章演算法標準:基於格密碼的數位簽章標準 FIPS 204 和基於無狀態雜湊的數位簽章標準 FIPS 205。Porter 強調,這項支援對於需要遷移長期使用 PKI 憑證的組織特別重要,因為許多這類憑證可能已使用超過十年。至於用於非對稱加密的 FIPS 203 標準支援,預計將於今年稍後推出。
為了協助企業保護內部工作負載並進行效能測試,Google 同時開放了 NIST 標準的開源實作。這些實作被整合到 Google 的加密函式庫 BoringCrypto 和 Tink 中,使客戶和安全社群能夠完整審查演算法實作的程式碼。Google 也正與硬體安全模組(HSM)和 Google Cloud External Key Manager(EKM)合作夥伴合作,以啟用後量子密碼功能。
在基礎設施方面,Google 已開始在其雲端服務和核心服務中部署 FIPS 203(又稱 ML KEM)支援。Porter 表示,該標準用於加密所有服務之間的金鑰交換通訊,目前正透過 Google 的傳輸層協定 ALTS 進行無縫部署。
值得注意的是,根
據美國前總統拜登的行政命令,美國各組織需在 2030 年 1 月前完成後量子密碼系統的部署。這項時程設定反映了量子電腦可能在未來破解現有 AES 和 RSA-2048 加密的潛在威脅。
除了 Google,微軟和亞馬遜 AWS 也都在各自的開源計畫中支援 NIST PQC 標準。微軟已在其核心加密函式庫 SymCrypt 中加入支援,該函式庫廣泛應用於 Azure、Microsoft 365、Windows 等產品中。這顯示主要雲端服務供應商都在積極為後量子時代做準備。
透過這次 Cloud KMS 的更新,Google 為企業提供了必要工具,及早因應量子運算時代的資安挑戰。隨著量子電腦技術持續發展,及早導入後量子密碼技術將成為企業資安策略中不可或缺的一環。
本文轉載自darkreading。
PQC
Q-day
FIPS 205
PKI 憑證
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
執法科技化與證據科學化的雙軌變革:新北警察局科偵專責體系與DEFSOP智慧證物監管鏈治理實錄
從AI應用到AI治理:第一線資訊科技揭台灣企業資安防線新課題
資安人科技網
文章推薦
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
駭客規避偵測手法再進化:區塊鏈藏毒、後門植入可信元件、隱形字元三箭齊發
台灣資訊安全協會宣布成立「穩定幣暨虛擬資產安全聯盟」