PQC防範量子威脅

PQC 總體基礎架構階層(PQC Infrastructure Architecture)

 
根據來源資料,完整的 PQC 整合解決方案與現代化密碼架構,由下至上可劃分為四大核心層級與橫向治理平台:
+-----------------------------------------------------------------------+
|  【橫向管理與盤點層】 密碼資產合規關聯平台 (Compliance & CBOM Platform) |
|  - 整合 SAST/弱掃工具、業務情境資訊 (Business Context)、持續動態掃描    |
+-----------------------------------------------------------------------+
                                  │
                                  ▼
+-----------------------------------------------------------------------+
|  【前端/網路防禦層】 PQC 反向代理 (PQC Reverse Proxy)                 |
|  - 免改舊系統原始碼,率先對外提供傳輸層 PQC 快速升級防禦               |
+-----------------------------------------------------------------------+
                                  │
                                  ▼
+-----------------------------------------------------------------------+
|  【應用與多層加密防禦層】 PQC Library / SDK                             |
|  - AP 抽象化呼叫、資料庫加密、雲端加密、Token 化/雜湊處理              |
+-----------------------------------------------------------------------+
                                  │
                                  ▼
+-----------------------------------------------------------------------+
|  【集中化密碼基礎設施層】 Modernized Cryptographic Infrastructure     |
|  - 金鑰管理系統 (KMS)  │  憑證管理系統  │  硬體安全模組 (HSM)         |
+-----------------------------------------------------------------------+

各層級詳細功能說明
1. 集中化密碼基礎設施層(Modernized Infrastructure Layer)
  • 核心目的:解決過往各系統「分散自行管理金鑰與憑證」造成無法統一調控與升級的問題。
  • 主要元件
    • 金鑰管理系統(KMS):將企業內數百個應用程式(AP)的金鑰集中統一管理,解決 PQC 演算法抽換時分散難管的窘境。
    • 憑證管理系統:負責自動化憑證核發、更新與 PQC 演算法替換。
    • 硬體安全模組(HSM):提供高強度的硬體層級密碼運算與根金鑰防護。
2. 應用與多層加密防禦層(Application & Multi-Layer Defense)
  • 核心目的:實現加密敏捷性(Crypto-Agility),將加密功能從應用程式內部抽離並進行模組化。
  • 主要元件
    • PQC SDK / Library:提供給開發團隊在編寫 AP 時直接呼叫,避免將加密演算法硬編碼(Hardcode)在原始碼內。
    • 多層級加密機制:包含資料庫加密(DB Encryption)、雲端加密(Cloud Encryption)及 Token/Passcode 處理模組,結合 HSM 達成縱深防禦。
3. 前端/網路防禦層(Network / Transport Layer Rapid Defense)
  • 核心目的:為企業對外服務提供最快速的 PQC 第一線防禦。
  • 主要元件
    • PQC 反向代理(Reverse Proxy):針對需要對外服務的 Web 系統或過舊而難以修改原始碼(Code)的 Legacy 系統,直接在前端部署支援 PQC 的 Reverse Proxy,快速完成 TLS/傳輸層的 PQC 加密升級。
4. 橫向管理與盤點層(Cross-Sectional Governance & CBOM Layer)
  • 核心目的:建立企業密碼資產的可視性(Visibility)與滾動式合規監控。
  • 主要元件
    • 多源盤點工具:持續性動態掃描涵蓋網路、原始碼(Source Code)、作業系統、檔案、金鑰與憑證的加密資產。
    • 業務情境補充(Business Context):將盤點出的密碼資產(CBOM)與系統業務功能及相依性連結。
    • 開放式合規關聯平台:開放對接企業現有的弱點掃描或原始碼檢測工具(如 SAST 工具),匯總至單一平台進行治理
全年無休
專業服務
contact bg
聯絡我們的客服專員

逸凡科技成立於 1992 年,在台北、台中和高雄均設有分公司,專注於“資訊自動化”領域。

因為有我,客戶希望成真!

09:00 - 23:00