打造高彈性抗量子與加密敏捷架構
要化解外部供應鏈的相依枷鎖,並兼顧業務系統不能中斷的營運需求,企業需要的是一套好維護、不需推翻重來的彈性架構,作為網路傳輸安全協定 SSH (Secure Shell) 奠基者的 SSH Communications Security 是開源 SSH 的發明者創立的公司,主要販售 SSH 商用與進階版產品。SSH 緊跟 PQC 議題,針對不同網路階層與傳輸情境,推出了與 NIST 標準對標的完整抗量子防護矩陣(Quantum-Safe Security Portfolio),SSH 方案不要求企業一次性推翻既有架構,而是以低侵入、高相容的實踐路徑,協助企業築起抗量子防禦工事:
1. 內部管理先減負:PrivX® 零信任存取架構,清除散落各處的「萬能鑰匙」
很多企業系統難以盤點與更新,最大原因在於伺服器裡到處散落著長年沒更換的帳號密碼與金鑰,就像整間大樓發了太多不知去向的傳統備份鑰匙,既難造冊、也難回收:
✅「免留鑰匙」的短效憑證機制: PrivX® 採用類似飯店感應門卡的設計,管理者要連線工作時,系統才隨需發放一張幾分鐘內就失效的短效憑證,用完立刻作廢,這能直接清除金管會指引列為重大缺失的「金鑰寫死在系統裡」與「手動管理憑證」等密碼反模式,不必再擔心私鑰遺失或被側錄。
✅中央控管,調整規則不用跑斷腿: 透過單一入口閘道統一管理所有維護連線,未來如果密碼安全規範升級,管理者只要在後台滑鼠點選調整組態,全公司的連線政策就同步生效,不必一台一台主機手動重新設定,真正實現好管理、好維護的「加密敏捷性」。
2. 核心業務不改動:Tectia® SSH Quantum-Safe Edition,檔案批次拋轉直接升級
在日常營運中,企業每天都有龐大的定期報表、排程拋轉,以及金融業常見的跨行清算、對帳資料交換與 IBM z/OS 大型主機帳務。這些核心系統通常最怕改動,一旦動到底層程式碼容易造成業務停擺:
✅抗量子「雙保險」混合模式: Tectia® 原生支援將抗量子新演算法與傳統防護演算法結合的「混合模式(Hybrid Mode)」,這就像在金庫大門同時裝上傳統機械鎖與新型數位密碼鎖,即便未來的量子電腦破解了傳統防禦,資料依然受到抗量子防線的嚴密保護。
✅相容主流作業系統與 IBM z/OS 大型主機: 完美適配金融業核心的大型主機與常見伺服器環境,企業不需要花費高額成本改寫既有業務系統或排程程式,只要升級傳輸連線軟體,就能讓每天執行的跨行通訊、SFTP 檔案交換直接升級到抗量子等級,保障業務平順無縫運行。
3. 外網骨幹築防線:NQX™ Quantum-Safe Encryptor,阻斷長途傳輸的竊聽側錄
當內部管理與日常資料交換都受到保護,最後一步就是守住各分行、跨機房與連上雲端的網路傳輸幹道,瓦解駭客在半路攔截資料的企圖:
✅硬體高速防禦,杜絕 HNDL: NQX™ 是一款專為網路骨幹打造的高效能硬體/軟體加密器,它能直接在高速網路線路中運作,將往來於機房、分行與雲端之間的巨量資料全部套上抗量子防護,徹底瓦解攻擊者「現在先側錄封包、等以後有量子電腦再來偷看」的 HNDL 威脅。
✅彈性擴充架構,未來升級不必換硬體: NQX 採用軟體定義設計,具備優異的調適彈性,未來國際資安標準若有微調或升級演算法,只需線上升級軟體與組態即可,不用整台機器報廢換新,徹底解決企業最擔心的「硬體設備過期、供應鏈卡關延誤轉型」難題。
從內部特權憑證的收斂、核心批次檔案的防護,一路延伸到跨機房網路骨幹的加密,SSH 提供了一套層次分明且不打擾現行維運的抗量子落地路徑;然而,如何依據企業自身的既有架構,將這套國際頂尖方案轉化為符合在地監理要求的實踐藍圖,便需要仰賴深諳實務經驗的在地專家共同把關。