PQC 遷移的第一步:用 cbom_scanner 替內網密碼學資產建檔
PQC 過渡期最大的盲點不是換不到演算法,而是不知道哪裡還在用 SHA-1、3DES、RSA-1024。cbom_scanner 是一支內網密碼學資產掃描器,整合 sslscan / ssh-audit,輸出符合 CycloneDX 1.6 的 CBOM(Cryptography Bill of Materials),讓你在量子日來臨前先把家底盤清楚。
分享資訊安全趨勢、技術見解與產業觀點
PQC 過渡期最大的盲點不是換不到演算法,而是不知道哪裡還在用 SHA-1、3DES、RSA-1024。cbom_scanner 是一支內網密碼學資產掃描器,整合 sslscan / ssh-audit,輸出符合 CycloneDX 1.6 的 CBOM(Cryptography Bill of Materials),讓你在量子日來臨前先把家底盤清楚。
研究人員選擇抗體時,面對數百種候選產品與碎片化的驗證資訊,往往耗費數小時仍難以抉擇。本文分享如何以 Python + LangChain + VLM 視覺語言模型建構一套智能抗體推薦系統,整合自動化資料爬取、多維度量化評分與 AI 圖片分析,將抗體選擇從數小時壓縮至數分鐘。
Luna HSM 不提供 Prometheus exporter,SNMPv3 是唯一出路。本文分享如何以 Rust 包裝 Net-SNMP C library,設計三層快取解決 SNMP 慢速收集 vs Prometheus 快速 scrape 的速度落差問題,並附 Python/Go/Rust 多項 benchmark 比較。
深入解析 NG-CA:Pure Rust 構建、Luna HSM 託管金鑰、同時支援 non-composite (ITU-T 雙軌) 與 composite (RFC 9794 / draft-ietf-lamps-pq-composite-sigs-19) 兩種 hybrid 簽章模式的企業級 PQC CA。涵蓋 18 種演算法 (RSA / ECC / ML-DSA / SLH-DSA / FN-DSA / ML-KEM)、ACME v2、OCSP、Delta CRL、Prometheus 監控等完整實作。
深入解析企業級 Luna HSM 監控方案:Prometheus Exporter 設計、VictoriaMetrics 長期儲存、Grafana Dashboard 視覺化,以及容器化部署最佳實踐
深入探討如何使用 Rust 與 Thales Luna HSM 構建支援 ML-DSA、ML-KEM、HSS/LMS 的企業級後量子密碼學服務,包含完整架構設計、程式碼實作與效能基準測試
深入探討如何使用 Imperva 與 Thales CipherTrust 產品為 Kubernetes 部署的 LLM 應用提供多層次安全防護,包含 WAF、API Security、Tokenization、資料加密等完整解決方案
深入介紹雲杉科技 iXBRL 財務分析平台,採用三層式架構設計,提供高效能資料轉換、智能財務分析與統一服務接口,協助金融機構快速處理台灣上市櫃公司財報。
深入探討台灣證交所 iXBRL 標準(TIFRS)與國際 XBRL 規範的關鍵差異,包含命名空間、會計科目、技術實作細節,以及開發者必知的處理技巧與最佳實踐。
深入分析 Kubernetes Ingress NGINX Controller 於 2026 年 3 月停止維護的影響,並提供完整的 Gateway API 轉換策略與替代方案建議。
CA/Browser Forum 將於 2026 年 3 月 1 日起,將 Code Signing 憑證有效期限從 39 個月大幅縮短至 460 天。了解這項變革的影響及企業應對策略。
深入了解如何透過 HSM 數位簽章、安全儲存和開機驗證三階段,建立完整的韌體安全啟動機制
深入解析 TISAX AL3 評估等級的完整資訊安全要求,包含密碼學控制、資料傳輸保護、金鑰管理與輪替策略。協助汽車產業供應商順利通過現場稽核。