新聞 科技產業

力旺攜手熵碼科技,PUFPQC獲NIST FIPS 205與SP 800-208認證

2026/1/16 12:12

【財訊快報/記者李純君報導】嵌入式非揮發性記憶體廠商力旺電子( 3529 ),與旗下專注於硬體安全矽智財的子公司熵碼科技(PUFsecurity Corp.)共同宣布,雙方合作開發的PUFPQC後量子密碼學(Post-Quantum Cryptography, PQC)硬體加速解決方案,已正式通過美國國家標準暨技術研究院(NIST)的最新標準認證。

繼先前取得FIPS 203(ML-KEM/Kyber)與FIPS 204(ML-DSA/Dilithium)證書後,力旺表示,PUFPQC近期進一步通過了FIPS 205(SLH-DSA/SPHINCS+)為無狀態的雜湊簽章(Stateless Hash-Based Digital Signatures)以及針對有狀態雜湊簽章(Stateful Hash-Based Signatures)的SP 800-208(LMS/XMSS)認證;這也代表力旺與熵碼已完整覆蓋NIST當前發布的所有關鍵PQC標準。

力旺補充,在此基礎上,除了先前已由領先級伺服器管理控制晶片(BMC SoC)供應商導入其晶片設計,以支援符合NIST標準的後量子密碼安全需求外,PUFPQC亦成功完成後量子安全防護網的最後一塊拼圖。

隨著量子運算技術的指數級成長,當前全球數位經濟賴以生存的RSA (Rivest-Shamir-Adleman)與ECC(Elliptic Curve Cryptography,橢圓曲線密碼學)公鑰加密體系,正面臨被破解的危機。NIST於2024年正式發布一系列PQC標準,不僅是密碼學界的技術迭代,更是向全球半導體產業發出的轉型訊號。

特別是SP 800-208標準中所規範的LMS與XMSS算法,因具備極高的安全性與成熟度,被視為保護長生命週期設備,如工控系統、車用電子、伺服器 BMC等,進行安全韌體更新的關鍵技術;力旺認為,FIPS 205提供了無狀態的雜湊簽章,為應用不同場景提供了備援選擇。

力旺與熵碼創辦人徐清祥表示:「完整取得NIST FIPS 203、204、205以及SP 800-208的認證,是力旺與熵碼在硬體安全領域的重大里程碑。在『先竊取,後解密』的威脅陰影下,業界對於合規的需求已刻不容緩。力旺的全方位認證可協助合作夥伴在量子電腦正式商用化之前,提前構築起堅不可摧的防禦工事。」

儘管PQC演算法在數學邏輯上保證了抗量子攻擊的能力,但若金鑰生成的「源頭」缺乏隨機性,或金鑰儲存方式存在漏洞,再強大的演算法也將形同虛設。力旺與熵碼強調,PUFPQC的核心優勢在於深度整合了 PUFrt(Hardware Root of Trust)硬體信任根,從物理層面解決了PQC實作中最棘手的難題。

力旺總經理何明洲補充道:「自家的解決方案不僅僅是一組通過認證的IP,更是後量子時代可持續、可擴展信任架構的藍圖。透過結合力旺在嵌入式記憶體領域的深厚累績的技術與量產經驗與熵碼在硬體安全設計的專業,大幅降低了PQC的導入門檻。晶片設計者無需深入鑽研複雜的密碼學參數,即可輕鬆將這套經NIST驗證的模組整合至設計中。」目前,這套獲得NIST全系列認證的PUFPQC解決方案已全面上市,並可無縫整合至多家晶圓代工廠的先進製程與成熟製程平台。



相關新聞