Insyde® Software 于全固件产品中导入后量子密码技术,建立欧盟 CRA 合规基础
InsydeH2O®、Supervyse® OPF 与 TapRUUT™ 导入抗量子安全技术,积极响应欧盟 CRA 要求
台北国际电脑展 — 台北—2026年6月3日 — Insyde® Software,InsydeH2O® UEFI BIOS、Supervyse® OPF OpenBMC 固件及 TapRUUT™ 平台信任根产品家族的固件平台公司,今日宣布在其固件产品组合中整合 ML-DSA(Dilithium)后量子密码学(Post-Quantum Cryptography,PQC),并同步扩展安全生命周期管理能力,以应对欧盟《网络韧性法案》(CRA)的相关要求。
Insyde Software 的 PQC 实现聚焦于固件信任起源的三个基础层。InsydeH2O 为安全闪存(Secure Flash)、胶囊更新(Capsule Update)及固件验证整合 ML-DSA 支持。Supervyse OPF 通过 OpenSSL 后量子扩展新增 PQC 加密套件支持,保护平台管理与远程基础设施操作。TapRUUT 在硬件层级提供抗量子固件验证与恢复能力,符合 NIST SP 800-193 固件保护、检测与恢复原则。
欧盟《网络韧性法案》就在欧盟境内销售的产品,设定了网络安全、漏洞管理及软件生命周期等义务。Insyde Software 正积极为客户构建所需的合规基础架构,涵盖产品组合中的相关规范与工具,包括:
- 安全开发流程:符合 ISO/IEC 27001 与 IEC 62443-4-1 标准
- 供应链可视性:支持机器可读的软件物料清单(SBOM)生成
- 漏洞管理:提供协调漏洞披露流程(Coordinated Disclosure Workflow)以及 AdmynCVE™,提升生命周期风险可视性并加速修复工作
PQC 功能及部分安全生命周期工具现已供 Insyde 客户与合作伙伴使用。完整欧盟 CRA 合规能力目前正积极开发中,未来将随着 Insyde CRA 准备计划推进,后续将持续推出更多功能。 。如需技术细节与产品路线图信息,欢迎访问 www.insyde.com 或于 COMPUTEX 2026 与 Insyde 代表洽谈。
「能在后量子加密与 CRA 挑战中胜出的客户,靠的正是与提前部署的固件供应商合作,」Insyde Software 首席技术官 Tim Lewis 表示。「我们现在做的这些投资,为的就是让我们的客户能达成此目标。」
关于 Insyde Software
Insyde Software(www.insyde.com)是全球领先的 UEFI 固件、基于 OpenBMC 的系统管理解决方案及定制工程服务供应商,服务涵盖移动、服务器、桌面电脑、嵌入式与边缘计算行业。公司公开上市(6231.TWO),总部位于台北,美国总部设于马萨诸塞州韦斯特伯勒。公司客户遍及全球顶尖计算、通信与存储设计及制造商。
Insyde、InsydeH2O、Supervyse、TapRUUT 及 AdmynCVE 为 Insyde Software 在美国及其他国家之商标或注册商标。其他名称与品牌可能为其各自所有人之财产。
