系微指出,其後量子密碼學(PQC)實作聚焦於韌體信任起源的三個基礎層,為安全快閃(Secure Flash)、膠囊更新(Capsule Update)及韌體驗證整合ML-DSA支援。Supervyse OPF透過OpenSSL後量子擴充新增PQC加密套件支援,保護平台管理與遠端基礎設施操作。TapRUUT在硬體層級提供抗量子韌體驗證與還原能力,符合NIST SP 800-193韌體保護、偵測與還原原則。
歐盟《網路韌性法案》就於歐盟境內銷售產品,設定資安、漏洞管理及軟體生命週期等義務。系微正積極為客戶建構所需的合規基礎架構,涵蓋產品組合中的相關作法與工具,包括安全開發流程:符合ISO/IEC 27001與IEC 62443-4-1標準;供應鏈可視性:支援機器可讀的軟體物料清單(SBOM)產生;漏洞管理:提供協調式漏洞揭露流程以及AdmynCVE,以提升生命週期風險可視性並加速修補作業。
PQC功能及部分安全生命週期工具現已供系微客戶與合作夥伴使用,系微表示,完整的歐盟CRA合規能力持續積極開發中,未來將隨著Insyde CRA準備計畫推進,持續推出更多功能。
2026/06/04 09:37
轉載自中時新聞網: https://www.chinatimes.com/realtimenews/20260604001540-260410






