部落格

分享資訊安全趨勢、技術見解與產業觀點

NSA 為什麼反對 QKD?五點技術理由與各國立場分歧
技術文章

NSA 為什麼反對 QKD?五點技術理由與各國立場分歧

量子金鑰分發(QKD)常被當成「量子時代的終極答案」,但 NSA 明確不支持將它用於國家安全系統,英國 NCSC 不予背書,德法荷瑞四國資安機關更聯名發表批評性立場文件。與此同時,中國、日本、南韓仍在大規模鋪設 QKD 網路。本文拆解 NSA 的五點技術理由、QKD 社群的反駁,以及主要國家的真實立場。

雲杉科技閱讀更多 →
#QKD#量子金鑰分發#PQC#後量子密碼#NSA#CNSA 2.0#NCSC#BSI#ANSSI#密碼政策
被低估的另一半量子威脅:TNFL 先信任後偽造,正在倒數的是你的簽章
資安新聞

被低估的另一半量子威脅:TNFL 先信任後偽造,正在倒數的是你的簽章

PQC 討論長期集中在 HNDL(先攔截後解密),但美國 EO 14412 把數位簽章遷移期限訂在 2031 年底、金管會遷移指引也並列點名 TNFL(Trust Now, Forge Later,先信任後偽造)。這類攻擊威脅的不是機密性,而是信任鏈本身的完整性。本文拆解 TNFL 的攻擊面、為何簽章遷移比金鑰交換更難,以及企業現在該做的四件事。

雲杉科技閱讀更多 →
#TNFL#後量子密碼#PQC#數位簽章#Code Signing#PKI#CBOM#密碼敏捷性#HSM#ML-DSA
從效期縮短到演算法淘汰:SSL/TLS 憑證治理的下一步是自動化換版
資安新聞

從效期縮短到演算法淘汰:SSL/TLS 憑證治理的下一步是自動化換版

CA/Browser Forum 把 TLS 憑證效期一路砍到 47 天,同時 SHA-1、RSA-1024、TLS 1.0/1.1 陸續被淘汰,後量子演算法開始上線。當「人工換憑證」的週期比不上規範縮短的速度,自動化換版就不再是加分項,而是維運團隊的生存門檻。本文梳理這條演進脈絡,並盤點 F5、nginx、JBoss 這類企業常見應用的自動化換版做法。

雲杉科技閱讀更多 →
#TLS#SSL#CA/Browser Forum#憑證生命週期#自動化換版#ACME#cert-manager#PKI#後量子密碼
Coldcard 冷錢包 PRNG 熵源缺陷事件技術解析
資安新聞

Coldcard 冷錢包 PRNG 熵源缺陷事件技術解析

Coldcard 韌體自 2021 年起因函式庫遷移導致種子產生繞過硬體 TRNG,落入可預測的軟體 PRNG。攻擊者利用此弱點在 41 分鐘內從 1,196 個地址盜取約 1,082.65 BTC(約 7,020 萬美元)。解析事件根因與對 HSM、安全元件等嵌入式金鑰產生架構的啟示。

雲杉科技閱讀更多 →
#PRNG#TRNG#硬體安全#金鑰管理#HSM#冷錢包#熵源
移工匯兌資安基準草案:為什麼 E2EE 從加分題變成准入門檻
資安新聞

移工匯兌資安基準草案:為什麼 E2EE 從加分題變成准入門檻

《外籍移工匯兌機構資訊系統標準及安全控管作業基準》草案第 10 條第 1 款第 8 目,把端點對端點加密寫成了強制要求:使用者輸入密碼後立即加密,密文一路帶到符合 FIPS 140-2 Level 3 的 HSM 內才准解開。這篇文章拆解這句話對系統設計的四個約束,以及為什麼「我們有 TLS」不算數。

雲杉科技閱讀更多 →
#外籍移工匯兌#E2EE#端點對端點加密#HSM#FIPS 140-2#金融法遵
PQC 遷移的第一步:用 cbom_scanner 替內網密碼學資產建檔
案例分享

PQC 遷移的第一步:用 cbom_scanner 替內網密碼學資產建檔

PQC 過渡期最大的盲點不是換不到演算法,而是不知道哪裡還在用 SHA-1、3DES、RSA-1024。cbom_scanner 是一支內網密碼學資產掃描器,整合 sslscan / ssh-audit,輸出符合 CycloneDX 1.6 的 CBOM(Cryptography Bill of Materials),讓你在量子日來臨前先把家底盤清楚。

雲杉科技閱讀更多 →
#CBOM#CycloneDX#PQC#資安治理#密碼學盤點#後量子密碼
打造智能抗體推薦系統:規則引擎 × VLM 視覺分析的混合評分架構
技術文章

打造智能抗體推薦系統:規則引擎 × VLM 視覺分析的混合評分架構

研究人員選擇抗體時,面對數百種候選產品與碎片化的驗證資訊,往往耗費數小時仍難以抉擇。本文分享如何以 Python + LangChain + VLM 視覺語言模型建構一套智能抗體推薦系統,整合自動化資料爬取、多維度量化評分與 AI 圖片分析,將抗體選擇從數小時壓縮至數分鐘。

雲杉科技閱讀更多 →
#Python#Flask#LangChain#VLM#AI#推薦系統#生物資訊#抗體#Western Blot
用 Rust FFI 監控 Luna HSM:當 PKCS#11 不夠用時
技術文章

用 Rust FFI 監控 Luna HSM:當 PKCS#11 不夠用時

Luna HSM 不提供 Prometheus exporter,SNMPv3 是唯一出路。本文分享如何以 Rust 包裝 Net-SNMP C library,設計三層快取解決 SNMP 慢速收集 vs Prometheus 快速 scrape 的速度落差問題,並附 Python/Go/Rust 多項 benchmark 比較。

雲杉科技閱讀更多 →
#Rust#Luna HSM#SNMP#Prometheus#FFI#監控#效能優化
混合憑證時代:用 Luna HSM 實作後量子認證機構 (PQC CA)
技術文章

混合憑證時代:用 Luna HSM 實作後量子認證機構 (PQC CA)

深入解析 NG-CA:Luna HSM 託管金鑰、同時支援 non-composite (ITU-T X.509 雙軌) 與 composite (draft-ietf-lamps-pq-composite-sigs-19) 兩種 hybrid 簽章模式的企業級 PQC CA。含 OpenSSL 3.5 / 4.0 互通實測、17 種演算法 (RSA / ECC / ML-DSA / SLH-DSA / FN-DSA / ML-KEM)、ACME v2、OCSP、Delta CRL,以及 2026 年 9 月的標準最新狀態。

#PQC#後量子密碼學#CA#PKI#X.509#混合憑證#OpenSSL#ML-DSA#ML-KEM#SLH-DSA#Luna HSM#ACME#Composite Signature#RFC 9794