新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google Cloud KMS 導入抗量子數位簽章功能,強化雲端加密防護
2025 / 02 / 21
編輯部
Google 近日宣布其雲端金鑰管理服務(Cloud Key Management Service,KMS)新增抗量子數位簽章(quantum-resistant digital signatures)支援功能,這是該公司實施美國NIST後量子密碼(Post-Quantum Cryptography,PQC)標準的重要里程碑。
根據 Google Cloud 機密運算與加密產品管理總監 Nelly Porter 表示,此預覽版功能目前以軟體為基礎的客戶管理加密金鑰(Customer-Managed Encryption Keys,CMEK)形式提供。企業可透過 Cloud KMS 的 API 來產生符合要求的後量子簽章或 PKI 系統所需的金鑰,並驗證量子電腦無法破解這些採用新標準的簽章。
在技術實作方面,
Google Cloud KMS 首波支援兩種 NIST 數位簽章演算法標準:基於格密碼的數位簽章標準 FIPS 204 和基於無狀態雜湊的數位簽章標準 FIPS 205。Porter 強調,這項支援對於需要遷移長期使用 PKI 憑證的組織特別重要,因為許多這類憑證可能已使用超過十年。至於用於非對稱加密的 FIPS 203 標準支援,預計將於今年稍後推出。
為了協助企業保護內部工作負載並進行效能測試,Google 同時開放了 NIST 標準的開源實作。這些實作被整合到 Google 的加密函式庫 BoringCrypto 和 Tink 中,使客戶和安全社群能夠完整審查演算法實作的程式碼。Google 也正與硬體安全模組(HSM)和 Google Cloud External Key Manager(EKM)合作夥伴合作,以啟用後量子密碼功能。
在基礎設施方面,Google 已開始在其雲端服務和核心服務中部署 FIPS 203(又稱 ML KEM)支援。Porter 表示,該標準用於加密所有服務之間的金鑰交換通訊,目前正透過 Google 的傳輸層協定 ALTS 進行無縫部署。
值得注意的是,根
據美國前總統拜登的行政命令,美國各組織需在 2030 年 1 月前完成後量子密碼系統的部署。這項時程設定反映了量子電腦可能在未來破解現有 AES 和 RSA-2048 加密的潛在威脅。
除了 Google,微軟和亞馬遜 AWS 也都在各自的開源計畫中支援 NIST PQC 標準。微軟已在其核心加密函式庫 SymCrypt 中加入支援,該函式庫廣泛應用於 Azure、Microsoft 365、Windows 等產品中。這顯示主要雲端服務供應商都在積極為後量子時代做準備。
透過這次 Cloud KMS 的更新,Google 為企業提供了必要工具,及早因應量子運算時代的資安挑戰。隨著量子電腦技術持續發展,及早導入後量子密碼技術將成為企業資安策略中不可或缺的一環。
本文轉載自darkreading。
PQC
Q-day
FIPS 205
PKI 憑證
最新活動
2026.06.11
看不見的戰場:看見威脅,從暗網到 AI 時代的企業主動防禦
2026.05.22
OWASP LLM 安全實作課 - White Hat Doggy (WHD) 平台與工具簡介
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.05.28
超越離線備份:建構企業級「不可變」與「零信任」數據保護防線
2026.06.04
【數位產業署資安輔導資源分享說明會】看得見的防護,讓資安成為企業升級的關鍵戰力
2026.06.17
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/17台中站】
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
看更多活動
大家都在看
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
NGINX潛伏18年漏洞曝光:無需認證即可達成遠端程式碼執行
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
鴻海北美廠遭Nitrogen勒索軟體攻擊,凸顯製造業資安危機
防禦者指南:前沿 AI 對資安的影響
資安人科技網
文章推薦
戴夫寇爾研究員挖掘 Microsoft 四項產品漏洞,Pwn2Own再奪冠
Meta 年度 Bug Bounty 研究者大會首度在台舉辦 聚焦 AI 與隱私保護、聯手 NVIDIA 強化資安防禦
OpenClaw 修補四項可串聯利用的安全漏洞「Claw Chain」