根據《2026年Thales資料威脅報告》,「先竊取,後解密」(HNDL)攻擊被列為首要風險,59%的受訪企業表示,它們正在對後量子加密(PQC)演算法進行原型設計和評估,以迎接量子時代的到來。
為了協助企業將這種準備狀態轉化為實際部署,Thales 宣布推出其下一代硬體安全模組 Luna 8。專為向後量子加密轉換而設計,使企業能夠以首屈一指的效能、可擴充性和速度,安全地儲存、保護和管理加密金鑰。
隨著企業面臨新興量子威脅、不斷擴充的AI工作負載以及日益嚴格的法規要求所帶來的與日俱增的壓力,Luna 8提供了保護機敏資料、應用程式和數位身分所需的效能、安全性和密碼敏捷性。
Thales 亞太暨日本區應用與資料安全副總裁Andy Zollo表示,後量子時代準備工作,應從企業現有且持續依賴的信任基礎設施開始。在新加坡和亞太及日本地區,數位身份、支付、雲端服務和關鍵應用程式都依賴加密金鑰。現在的首要任務是建立具備量子安全與密碼敏捷能力的硬體信任根(Hardware Root of Trust),在提供高安全保障服務的同時,也能隨著密碼標準演進而靈活調整。它既能支援當前的高可靠性服務,又能隨著加密標準的演進,且在關鍵經濟運作下推動基礎架構現代化。
Luna 8 HSM 關鍵優勢包括:
- 量子就緒:Luna 8能夠保護支撐關鍵企業服務(如PKI、憑證管理、身分驗證、數位簽章和身分辨識)的加密金鑰;同時提供向後量子密碼學的順暢轉換路徑,且不會對現有投資造成干擾。
- 卓越效能:Luna 8的密碼運算速度提升了數個數量級,能夠為要求最苛刻的應用程式提供所需的效能。
- 可擴充性:它能夠輕鬆實現從企業級部署到超大規模環境的擴充,在不降低效能的前提下支援快速成長的加密工作負載。
- 適用於未來需求:其可升級的架構使引進新的演算法、標準和功能變得輕而易舉,確保其在未來數年內保持安全、適應性和前瞻性。
- 可攜性:由於採用相同的輔助裝置和介面,現有客戶可實現順暢移轉,無需更改目前的應用程式。
- 靈活性:Luna 8以統一的硬體裝置形式交付,旨在支援各種密碼應用程式。未來的版本還將支援payShield 11K,從而將平台擴充至支付型HSM領域,以保護全球銀行和支付供應商使用的支付交易、PIN碼和敏感加密金鑰。
Luna 8 是 Thales 全新 HSM 平台上推出的新一代 HSM 產品,目前已提供網路部署型設備版本,提供量子安全、防篡改的安全保障以及可擴展的效能。Luna 8專為滿足最高等級的安全保證要求而設計,目前正在進行獨立評估,以符合全球一些最嚴格的安全標準(包括FIPS 140-3第3級和歐盟通用準則)。