TCG 訂下 TPM 抗量子密碼就緒標準
網路安全

TCG 訂下 TPM 抗量子密碼就緒標準

AI News Bot
2026-09-02
預計閱讀 1 分鐘原文來源

TCG 訂下 TPM 抗量子密碼就緒標準

核心要點:信任運算聯盟(Trusted Computing Group,TCG)正式規範,只有符合 PC Client Platform TPM Profile 1.07(PTP 1.07) 的信賴平台模組(TPM)才能被認定為 PQC‑ready(抗量子密碼就緒)。企業在採購時,可直接要求供應商提供符合 PT​P 1.07 的證明,而不必僅依賴產品標示或行銷宣稱。

背景與技術要點

隨著量子電腦的研發進展,傳統的 RSA、ECC 等公鑰演算法面臨被破解的風險。TCG 為了讓硬體安全根基先行佈局,將 ML‑KEM(模組格基式金鑰封裝)與 ML‑DSA(模組格基式數位簽章)列為 PTP 1.07 必須支援的抗量子密碼演算法。

TCG 針對符合與未符合的 TPM 作出兩層分類:

| 分類 | 定義 | 主要條件 | |------|------|----------| | TCG PQC‑ready TPM | 已符合 PT​P 1.07 規格的產品 | 必須原生支援 ML‑KEM、ML‑DSA,且具備 安全升級機制、裝置身分與證明能力、密碼學敏捷性(Cryptographic Agility) | | TCG PQC‑upgradable TPM | 尚未符合,但可透過安全升級達標 | 升級過程本身亦需採用量子安全的演算法,避免在升級期間仍依賴傳統密碼 |

TCG 強調,即使 TPM 符合 PQC‑ready,仍只代表該安全模組符合 TCG 規範,整個運算平台的抗量子化轉型仍需額外驗證。因此,企業在評估供應商時,應檢視以下三項:

  1. 演算法支援:是否內建 ML‑KEM、ML‑DSA。

  2. 升級機制:是否具備可在未來無縫更新的安全通道。

  3. 密碼學敏捷性:平台能否快速切換或新增抗量子演算法。

產業影響與未來展望

此標準的落實將為企業提供一條可驗證的供應鏈安全基準,降低因量子威脅而產生的資安風險。未來,TCG 正在更新 TPM 認證制度,符合 PT​P 1.07 的產品將納入正式的 符合性與安全評估 流程,雖然具體推出時間尚未公布,但業者已開始規劃產品路線圖,以免錯過認證窗口。

對於資安負責人而言,掌握 TPM 是否為 PQC‑ready 或 PQC‑upgradable,將成為採購決策的關鍵指標。建議在簽約前,要求供應商提供符合 PT​P 1.07 的測試報告或認證文件,並確認其升級機制已符合量子安全的要求。如此,才能在量子時代的資安挑戰中,保持資訊基礎設施的韌性與可信度。

分享