部落格

分享資訊安全趨勢、技術見解與產業觀點

PQC 遷移的第一步:用 cbom_scanner 替內網密碼學資產建檔
案例分享

PQC 遷移的第一步:用 cbom_scanner 替內網密碼學資產建檔

PQC 過渡期最大的盲點不是換不到演算法,而是不知道哪裡還在用 SHA-1、3DES、RSA-1024。cbom_scanner 是一支內網密碼學資產掃描器,整合 sslscan / ssh-audit,輸出符合 CycloneDX 1.6 的 CBOM(Cryptography Bill of Materials),讓你在量子日來臨前先把家底盤清楚。

雲杉科技 閱讀更多 →
#CBOM #CycloneDX #PQC #資安治理 #密碼學盤點 #後量子密碼
打造智能抗體推薦系統:規則引擎 × VLM 視覺分析的混合評分架構
技術文章

打造智能抗體推薦系統:規則引擎 × VLM 視覺分析的混合評分架構

研究人員選擇抗體時,面對數百種候選產品與碎片化的驗證資訊,往往耗費數小時仍難以抉擇。本文分享如何以 Python + LangChain + VLM 視覺語言模型建構一套智能抗體推薦系統,整合自動化資料爬取、多維度量化評分與 AI 圖片分析,將抗體選擇從數小時壓縮至數分鐘。

雲杉科技 閱讀更多 →
#Python #Flask #LangChain #VLM #AI #推薦系統 #生物資訊 #抗體 #Western Blot
用 Rust FFI 監控 Luna HSM:當 PKCS#11 不夠用時
技術文章

用 Rust FFI 監控 Luna HSM:當 PKCS#11 不夠用時

Luna HSM 不提供 Prometheus exporter,SNMPv3 是唯一出路。本文分享如何以 Rust 包裝 Net-SNMP C library,設計三層快取解決 SNMP 慢速收集 vs Prometheus 快速 scrape 的速度落差問題,並附 Python/Go/Rust 多項 benchmark 比較。

雲杉科技 閱讀更多 →
#Rust #Luna HSM #SNMP #Prometheus #FFI #監控 #效能優化
混合憑證時代:Pure Rust + Luna HSM 實作後量子認證機構 (PQC CA)
技術文章

混合憑證時代:Pure Rust + Luna HSM 實作後量子認證機構 (PQC CA)

深入解析 NG-CA:Pure Rust 構建、Luna HSM 託管金鑰、同時支援 non-composite (ITU-T 雙軌) 與 composite (RFC 9794 / draft-ietf-lamps-pq-composite-sigs-19) 兩種 hybrid 簽章模式的企業級 PQC CA。涵蓋 18 種演算法 (RSA / ECC / ML-DSA / SLH-DSA / FN-DSA / ML-KEM)、ACME v2、OCSP、Delta CRL、Prometheus 監控等完整實作。

#PQC #後量子密碼學 #CA #PKI #X.509 #混合憑證 #Rust #ML-DSA #ML-KEM #SLH-DSA #Luna HSM #ACME #Composite Signature #RFC 9794