新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google Cloud KMS 導入抗量子數位簽章功能,強化雲端加密防護
2025 / 02 / 21
編輯部
Google 近日宣布其雲端金鑰管理服務(Cloud Key Management Service,KMS)新增抗量子數位簽章(quantum-resistant digital signatures)支援功能,這是該公司實施美國NIST後量子密碼(Post-Quantum Cryptography,PQC)標準的重要里程碑。
根據 Google Cloud 機密運算與加密產品管理總監 Nelly Porter 表示,此預覽版功能目前以軟體為基礎的客戶管理加密金鑰(Customer-Managed Encryption Keys,CMEK)形式提供。企業可透過 Cloud KMS 的 API 來產生符合要求的後量子簽章或 PKI 系統所需的金鑰,並驗證量子電腦無法破解這些採用新標準的簽章。
在技術實作方面,
Google Cloud KMS 首波支援兩種 NIST 數位簽章演算法標準:基於格密碼的數位簽章標準 FIPS 204 和基於無狀態雜湊的數位簽章標準 FIPS 205。Porter 強調,這項支援對於需要遷移長期使用 PKI 憑證的組織特別重要,因為許多這類憑證可能已使用超過十年。至於用於非對稱加密的 FIPS 203 標準支援,預計將於今年稍後推出。
為了協助企業保護內部工作負載並進行效能測試,Google 同時開放了 NIST 標準的開源實作。這些實作被整合到 Google 的加密函式庫 BoringCrypto 和 Tink 中,使客戶和安全社群能夠完整審查演算法實作的程式碼。Google 也正與硬體安全模組(HSM)和 Google Cloud External Key Manager(EKM)合作夥伴合作,以啟用後量子密碼功能。
在基礎設施方面,Google 已開始在其雲端服務和核心服務中部署 FIPS 203(又稱 ML KEM)支援。Porter 表示,該標準用於加密所有服務之間的金鑰交換通訊,目前正透過 Google 的傳輸層協定 ALTS 進行無縫部署。
值得注意的是,根
據美國前總統拜登的行政命令,美國各組織需在 2030 年 1 月前完成後量子密碼系統的部署。這項時程設定反映了量子電腦可能在未來破解現有 AES 和 RSA-2048 加密的潛在威脅。
除了 Google,微軟和亞馬遜 AWS 也都在各自的開源計畫中支援 NIST PQC 標準。微軟已在其核心加密函式庫 SymCrypt 中加入支援,該函式庫廣泛應用於 Azure、Microsoft 365、Windows 等產品中。這顯示主要雲端服務供應商都在積極為後量子時代做準備。
透過這次 Cloud KMS 的更新,Google 為企業提供了必要工具,及早因應量子運算時代的資安挑戰。隨著量子電腦技術持續發展,及早導入後量子密碼技術將成為企業資安策略中不可或缺的一環。
本文轉載自darkreading。
PQC
Q-day
FIPS 205
PKI 憑證
最新活動
2026.03.25
2026 OT資安年會
2026.03.17
從防禦到主動出擊:讓零日漏洞在跨端點AI環境下無所遁形
2026.03.19
「2026 供應鏈資安趨勢」從國際合規驗證到產線持續性韌性
2026.03.25
「AI網路攻擊來襲:企業如何建立智慧化資安防護網」第一線資訊科技線上研討會
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
APT28在微軟2月修補前 利用MSHTML零時差漏洞發動攻擊
中國駭客組織CL-UNK-1068長期滲透亞洲關鍵基礎設施
勒索軟體贖金下滑 8%,但攻擊數量暴增五成、中位數贖金飆升近四倍
2026世界盃面臨無線與無人機威脅,主辦城市加強防禦
Windows10 終止服務,CIRO AIoT 智慧維運資安管理平台的4大優勢!
資安人科技網
文章推薦
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
中國駭客組織CL-UNK-1068長期滲透亞洲關鍵基礎設施
AI代理程式首次發動大規模攻擊,駭客鎖定微軟、DataDog與CNCF的GitHub專案