Workflow
Cryptography
icon
搜索文档
SEALSQ Enhances INeS PKI Platform with Code Signing Capability to Secure Firmware Integrity in Alignment with RED and CRA Regulations
Globenewswire· 2025-08-28 20:30
核心观点 - SEALSQ公司宣布对其INeS PKI平台进行重大升级 新增安全代码签名服务 以保护联网设备固件的完整性 该平台支持传统ECC和RSA算法 并集成后量子证书 使客户能够满足当前性能与监管需求 同时为量子时代做好准备 这一增强功能使INeS成为制造商保护空中固件更新的未来验证信任基础设施 符合全球新兴网络安全法规 [1][2][3][4] 平台升级详情 - INeS平台新增功能包括集成安全代码签名机构 支持灵活签名算法如ECC(ECDSA EdDSA) 提供固件签名密钥的密钥和证书生命周期管理 符合ETSI EN 319 421、ISO/IEC 27001、NIST SP 800-57等标准 支持离线签名和通过HSM的安全签名 以及安全时间戳和签名元数据生成以增强可审计性 [4][6] - 平台支持固件签名使用传统ECC算法和后量子证书 使客户能够部署加密敏捷机制于现有硬件中 [2][4][6] 监管合规性 - 升级响应新法规要求 如欧盟网络弹性法案(CRA)要求签名固件和漏洞披露义务 联合国R155及ISO/SAE 21434(汽车)要求OTA更新的加密完整性 美国行政命令14028强调软件供应链完整性和SBOM可追溯性 ETSI EN 303 645和NIST IR 8259建议物联网设备采用安全更新机制和签名固件 [3][4][6] 市场应用与影响 - INeS平台已被全球制造商用于为超过3000万台智能电表和工业物联网设备注入和管理数字身份 新增代码签名功能使原始设备制造商能够利用同一基础设施确保固件真实性、完整性和合规性 从芯片到云 [5] - 该平台服务于物联网、医疗设备、智能电网等关键基础设施领域 提供可扩展、基于标准且后量子就绪的信任基础设施 [3][5] 公司技术背景 - SEALSQ专注于开发后量子技术硬件和软件解决方案 集成半导体、公钥基础设施(PKI)和配置服务 战略重点开发先进量子抗性密码学和半导体 以应对量子计算带来的安全挑战 [6][7][8] - 公司开发后量子半导体 为多因素认证令牌、智能能源、医疗系统、国防、IT网络基础设施、汽车、工业自动化等广泛应用提供强大且未来验证的保护 [8]
Circle and Paxos Team to Help Verify Crypto Payments
PYMNTS.com· 2025-08-28 03:03
合作与技术方案 - Circle与Paxos Trust联合Bluprynt开发数字资产持有量验证方案 通过密码学和区块链技术实现稳定币发行后的发行方验证[1][2] - 试点项目利用Bluprynt技术实现代币溯源至已验证发行方 该技术提供前置溯源能力并降低复杂性[2] - 该方案可减少假冒代币和冒充攻击造成的损失 同时惠及审计方、金融犯罪打击者及投资者群体[3] 行业监管发展 - 数字资产行业正通过遵循全球新监管要求走向成熟 例如美国7月通过首部稳定币监管法案GENIUS Act[4] - 稳定币锚定美元等非波动性资产 根据Chainalysis分析其安全风险取决于处理方式 冒充和假稳定币是常见风险[5] 金融系统整合 - Circle与Finastra合作帮助银行将稳定币结算纳入跨境支付流 通过支付中心解决方案连接金融机构与Circle支付基础设施[6] - 传统银行通过清算所和支付网络实现美元跨机构互换 稳定币缺乏这种通用性 同一品牌在不同链上表现不同[7][8] - 财务人员需将各链上代币版本视为独立资产 会计处理、ERP系统整合及跨链流动性管理均需未成熟的中间件层[8]