新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google Cloud KMS 導入抗量子數位簽章功能,強化雲端加密防護
2025 / 02 / 21
編輯部
Google 近日宣布其雲端金鑰管理服務(Cloud Key Management Service,KMS)新增抗量子數位簽章(quantum-resistant digital signatures)支援功能,這是該公司實施美國NIST後量子密碼(Post-Quantum Cryptography,PQC)標準的重要里程碑。
根據 Google Cloud 機密運算與加密產品管理總監 Nelly Porter 表示,此預覽版功能目前以軟體為基礎的客戶管理加密金鑰(Customer-Managed Encryption Keys,CMEK)形式提供。企業可透過 Cloud KMS 的 API 來產生符合要求的後量子簽章或 PKI 系統所需的金鑰,並驗證量子電腦無法破解這些採用新標準的簽章。
在技術實作方面,
Google Cloud KMS 首波支援兩種 NIST 數位簽章演算法標準:基於格密碼的數位簽章標準 FIPS 204 和基於無狀態雜湊的數位簽章標準 FIPS 205。Porter 強調,這項支援對於需要遷移長期使用 PKI 憑證的組織特別重要,因為許多這類憑證可能已使用超過十年。至於用於非對稱加密的 FIPS 203 標準支援,預計將於今年稍後推出。
為了協助企業保護內部工作負載並進行效能測試,Google 同時開放了 NIST 標準的開源實作。這些實作被整合到 Google 的加密函式庫 BoringCrypto 和 Tink 中,使客戶和安全社群能夠完整審查演算法實作的程式碼。Google 也正與硬體安全模組(HSM)和 Google Cloud External Key Manager(EKM)合作夥伴合作,以啟用後量子密碼功能。
在基礎設施方面,Google 已開始在其雲端服務和核心服務中部署 FIPS 203(又稱 ML KEM)支援。Porter 表示,該標準用於加密所有服務之間的金鑰交換通訊,目前正透過 Google 的傳輸層協定 ALTS 進行無縫部署。
值得注意的是,根
據美國前總統拜登的行政命令,美國各組織需在 2030 年 1 月前完成後量子密碼系統的部署。這項時程設定反映了量子電腦可能在未來破解現有 AES 和 RSA-2048 加密的潛在威脅。
除了 Google,微軟和亞馬遜 AWS 也都在各自的開源計畫中支援 NIST PQC 標準。微軟已在其核心加密函式庫 SymCrypt 中加入支援,該函式庫廣泛應用於 Azure、Microsoft 365、Windows 等產品中。這顯示主要雲端服務供應商都在積極為後量子時代做準備。
透過這次 Cloud KMS 的更新,Google 為企業提供了必要工具,及早因應量子運算時代的資安挑戰。隨著量子電腦技術持續發展,及早導入後量子密碼技術將成為企業資安策略中不可或缺的一環。
本文轉載自darkreading。
PQC
Q-day
FIPS 205
PKI 憑證
最新活動
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
Fortinet推FortiOS 8.0,整合AI治理與量子韌性升級企業資安防護
微軟4月Patch Tuesday修補169個漏洞,兩個零日漏洞遭公開並實際利用
資安人科技網
文章推薦
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
Mandiant示警:企業搶導AI卻忘基本功,舊漏洞趁虛釀成無聲入侵