🔐 端對端加密
極點 端對端加密系統 (E2EE)
防止中間人攻擊,保護使用者帳號認證資訊及傳輸資訊,確保通訊符合法規要求
技術架構
基於 HSM 的端對端加密解決方案
傳統 ECC 金鑰產生流程
1
伺服器端 HSM 事先建立 ECC 金鑰對
2
客戶端動態產生會話金鑰對
3
交換公鑰
4
使用ECDH計算共用交易金鑰
新一代量子抗性
ML-KEM 金鑰產生流程
1
伺服端HSM事先產製KEM金鑰對
2
呼叫端產製臨時 ML-KEM 金鑰對
3
呼叫端把祕密封裝到伺服器端的靜態公鑰
4
伺服端解封裝獲得共享秘密
5
伺服端以安全亂數產生單次金鑰並封裝回呼叫端
量子抗性優勢
基於 ML-KEM 格密碼學,符合 NIST 標準,為量子時代提供長期安全保障。
平台支援
跨平台的端對端加密解決方案
🌐
JavaScript 函式庫
• IE11, Safari, Chrome
• Firefox, Edge
• 網頁應用程式支援
☕
Java 平台
• JDK 8+ 支援
• Android 4.4+ 相容
• 企業級應用整合
📱
Objective-C
• iOS 8+ 支援
• 原生應用整合
• 行動裝置優化
應用場景
專業的加密傳輸應用領域
🔐
密碼傳輸保護
保護使用者密碼在傳輸過程中的安全性,防止密碼被竊取或攔截。
• 登入密碼加密傳輸
• 密碼修改安全驗證
• 多因素認證保護
🛡️
敏感資料傳輸安全
確保敏感資料在網路傳輸過程中的完整性和機密性。
• 個人身份資訊保護
• 金融交易資料安全
• 商業機密資料傳輸
硬體支援
企業級硬體安全模組支援
支援的 HSM
🏛️
Thales Luna Network HSM
FIPS 140-2 Level 3 認證
🔒
Thales ProtectServer Network HSM
企業級安全保障
效能規格
交易處理效能 1,000-10,000 TPS
安全等級 FIPS 140-2 Level 3
高可用性 99.99%
API 功能
前端與後端 API 介面
前端 API
E2EInit
初始化端對端加密連線
E2EPINVerify
PIN 碼安全驗證
E2EPINChange
PIN 碼安全修改
後端 API
E2ENewUser
新增使用者加密設定
E2EDelUser
刪除使用者加密資料