| 資安週報 | 資安一周 | 資安周報 | IT周報 | 漏洞修補 | 勒索軟體 | 竊資軟體 | 惡意軟體 | 後門程式 | PQC | NIST CSF

【資安週報】2023年8月14日到8月18日

本週資安消息中,最受關注的事件:NIST CSF2.0版草案發布,Google在可製作FIDO實體安全金鑰的OpenSK開源專案及Chrome中導入PQC演算法;國內上市公司日馳企業公告遭受網路攻擊,部份資訊系統受影響

2023-08-21

| 後量子密碼學 | 量子破密 | PQC | 池安量子資安

臺灣資安產業開始推動PQC遷徙,池安成立量子安全遷移中心

將容易受到量子電腦衝擊的密碼系統,遷移到後量子密碼學(PQC)的系統,是近年全球關注的重點,由於受影響密碼系統廣泛使用,是危機也是商機,近日臺灣產業已開始行動。今年8月,池安量子資安宣布成立「量子安全遷移中心」,希望加速市場升級至量子安全解決方案,期望帶動臺灣發展並帶領全球

2023-08-11

| 亞洲國際密碼學會議 | Asiacrypt 2022 | PQC | Quantum Cryptography | NIST | NCCoE

亞洲國際密碼學會議在臺登場,PQC標準化在即,NIST呼籲及早做好轉換因應

亞洲國際密碼學會議(Asiacrypt 2022)在12月5日到9日於臺北登場,主題有二:包括PQC後量子密碼標準化與導入,以及利用量子力學特性來加密的量子密碼學(QC),有來自全球各地學界與產業界專家與會,現階段以前者最受關注,美國NIST PQC標準制定發言人亦擔任首場演說,而我們也注意國際間已有多家科技大廠積極應對,特別的是,在亞洲也有一例,Samsung SDS也正協助制訂促進PQC轉換過程的實踐

2022-12-08

| google | 量子電腦 | 加密 | PQC | NTRU-HRSS

Google雲端內部開始部署可抵抗量子攻擊的加密演算法

Google使用NTRU-HRSS演算法進一步加密內部ALTS協定,抵抗攻擊者先儲存加密資料,待量子電腦足夠強大後再進行破解的攻擊手法

2022-11-22

| 資安月報 | 資安一周 | 資安周報 | IT周報 | 資安大事記 | 勒索軟體 | 原型污染漏洞 | 資料外洩 | 惡意IIS延伸套件 | UEFI惡意程式 | PQC

【資安月報】2022年7月

在7月的資安新聞中,國際上,10億筆中國公民的個人資訊遭駭客竊取的是件最受關注,此外卡巴斯基在H81晶片組的技嘉、華碩主機板發現UEFI惡意軟體CosmicStrand,由於影響用戶可能遍及全球,後續狀況值得留意。在國內,臺灣亦有永昕生物醫藥、台灣虎航公告的兩起重大事件資安訊息成焦點

2022-08-01

| PQC | NIST | 後量子密碼學標準化競賽 | 公鑰密碼系統 | 抗量子破解

首批NIST認可的PQC演算法出爐,美CISA建議即刻做好六大準備

美國NIST在今年7月初,公布了第一批入選後量子密碼學(PQC)標準的4款演算法,儘管標準要到2024年出爐,但美CISA與NIST強烈建議,企業組織現在就應為升級做準備,並提出六大準備要項可供依循,首先就是需盤點內部使用公鑰密碼的系統,並要制定PQC路線圖、找出優先轉換的系統、調查供應商等預先準備工作

2022-07-13

| 資安週報 | 資安一周 | 資安周報 | IT周報 | 供應鏈攻擊 | 惡意NPM套件 | 勒索軟體 | PQC | Checkmate | 資料外洩

【資安週報】2022年7月4日至7月8日

2022年下半才開始,上海公安資料庫爆發10億人個資外洩事件,OpenSSL 3.0最近修補一個RCE漏洞需應盡速因應,還有Jenkins公告34個外掛程式存在漏洞需留意修補動向。本周所揭露新的威脅態勢中,包括利用惡意NPM的軟體供應鏈情形,以及Hack-For-Hire的手法,還有勒索軟體RedAlert、Checkmarx等新動向

2022-07-11

| QIS | PQC | 量子電腦 | 量子技術 | 後量子密碼學

美政府將全力發展量子資訊科學,並開始要求當地政府機構系統遷徙至PQC系統

拜登總統簽署第10號國家安全備忘錄,並宣布兩項推進量子技術的總統指令,指示美國必須維繫於量子資訊科學上的主導地位,同時要求各政府機構使用的密碼系統,需遷移到可對抗量子電腦威脅的密碼學系統

2022-05-15

| PQC | 後量子密碼學 | 公鑰加密系統 | 楊柏因 | Daniel J. Bernstein | Tanja Lange | 周彤 | 量子破密

第一屆後量子密碼論壇登場,2022是因應量子破密關鍵之年

量子破密威脅是近年全球關注焦點,在2022年1月國內舉行了第一屆後量子密碼論壇,多位國際頂尖密碼學家現身演說,讓企業與產業能近距離接觸後量子密碼學(PQC)發展的最新趨勢,會中特別強調,臺灣企業因應迫在眉睫,不能等PQC標準制定完成才開始。而NIST舉辦的PQC標準化競賽在本月會有結果,可密切關注。

2022-01-19

| 大話資安 | 後量子密碼 | PQC | 楊柏因 | 陳君明

【大話資安直播預告】後量子密碼標準箭在弦上

美國國家標準技術研究院(NIST)在去年十月,公布第三輪後量子密碼(PQC)候選演算法名單,預計最晚在2024年,美國NIST將會公布後量子密碼標準作為全世界參考。

2021-12-16

| 資安 | 量子運算威脅 | 後量子密碼學 | 量子破密 | Post-Quantum Cryptography | PQC | 臺灣 | NIST | 後量子密碼學標準化競賽 | 新世代密碼標準

從4大關鍵問題搞懂PQC與密碼學競賽

借助全球密碼學家之力 找出抵禦量子破密威脅的新世代密碼標準

2020-12-31