記者/李喬智
生成式AI爆發、算力提升、各種大型語言模型與演算法不斷推陳出新,再加上量子電腦問世……種種進展讓近年的科技世界像是被按下加速鍵,傳統工作模式的顛覆之日近在眼前,人們欣喜著效率的提升、生活的便利,但相對來說,駭客手中的工具與攻擊手法,也同樣會比以往任何時候都更強大、更難以預測,導致資訊安全也正面臨著前所未有的挑戰。
不少專家認為,過往被視為「安全到足以撐上百年」的加密機制,未來可能僅需幾分鐘就能破解,表示從企業的商業機密、政府的國安資訊,乃至於個人的隱私,都需要更高等級的防護,這也是「零信任架構」近期一再被提起的主要原因。
可動態更新的晶片指紋
零信任的核心理念是「永不信任,持續驗證」,也就是不預設任何使用者、裝置或應用程式是可信的,因此每一次的存取請求,都必須經過嚴格的身份驗證與授權,並依照最小權限原則進行控管,再搭配網路微分段與持續監控,來防止攻擊者一旦入侵內部系統後,能在不同系統之間橫向移動。
在零信任的架構下,新一代的資安防線勢必要從「硬體信任」開始重建,而新創公司「智能資安科技」(以下簡稱智能資安)給出的解方,是以PUF(物理不可仿製功能)晶片指紋為核心,結合PQC(後量子密碼學)與真實隨機數(TRNG),打造一套「動態硬體身份驗證技術」,讓每一個裝置都能擁有獨一無二且可動態更新的安全身分。
「傳統的PUF技術,多半只能從這樣的物理特性中,萃取出一組固定不變的ID或密鑰,藉以作為裝置的身分識別;但智能資安的做法,是在PUF之上再結合TRNG,讓晶片在不同時間、不同環境條件下,能產生多組可控且可管理的密鑰。」智能資安共同創辦人暨財務長林建鋒指出,PUF就像是「晶片的指紋」或「晶片的DNA」,即便是來自同一條產線、同一套製程、被安裝在同一款手機裡,每一顆晶片在被電流刺激時,仍會因為微小的物理差異,產生截然不同的反應,轉換成一串串獨特的0與1;換句話說,同一顆晶片不再只有一把「主鑰匙」,而是可以依照不同情境,生成多把對應不同系統、不同服務的鑰匙,既像指紋,又像一整串可動態調整的「鑰匙圈」。
應用層面廣,解決企業跨入零信任架構的痛點
資安長林秉毅則表示,智能資安的主要合作對象並非一般的終端使用者,而是掌握關鍵設備與晶片的製造商,例如工控網路設備廠、物聯網模組供應商、車載系統與智慧座艙的晶片設計公司,甚至是負責軍方通訊系統的系統整合商。
透過將PUF與PQC整合進這些晶片或模組中,那麼像是銀行的信用卡、工廠的網路閘道器、無人機的通訊模組,乃至於未來的低軌衛星,都能在出廠時就內建「硬體安全根」(Root of Trust),並符合NIST、ISO 27001與美國CMMC等國際資安標準,縮短導入時間,也讓下游客戶更容易在國際市場取得信任。

從應用面來看,這套以PUF為核心的動態硬體資安方案,已經被智能資安拆解成多種產品型態,有可以嵌入晶片的IP模組,也有整合加密工具與可信任執行環境的IC,還有做成USB Dongle的實體鑰匙等;另外,智能資安的系統可以做到每隔幾秒持續驗證操作者身分,一旦拔除,所有權限立即失效,對智慧工廠或物聯網設備來說,PUF等於是讓每一個節點都長出自己的「防火牆」,在同一張網路上維持彼此的安全距離。
潛力新創選拔將智能資安推向更高峰
憑藉著獨到的技術,智能資安在短時間內累積了不少來自學研與產業界的肯定,包含科技部萌芽計畫補助、經濟部A+計畫、Dragon Chamber台灣第一名、美國World Cup Startup前五名,以及獲選經濟部中小及新創企業署「潛力新創選拔」的黑科技新創等。
林建鋒直言,潛力新創選拔是通往更大舞台的通行證,「我們學會如何將原本講給工程師聽的東西,講到連投資人、客戶、甚至一般民眾都聽得懂。」提供真正符合新創企業所需的課程與輔導,就是潛力新創選拔的價值所在,智能資安在獲選後有了飛躍的進步,因此也不忘邀請更多新創家把握參賽機會,一起加入潛力新創的大家庭。




