Quantum eMotion(QNC)公司已正式将其eCore-Q PCIe硬件模块提交至NIST CMVP(密码模块验证计划)进行验证。这是将量子随机数生成集成到严格监管的政府和企业基础设施中的重要一步。独立实验室Lightship Security已对该产品进行了初步测试,目前该解决方案正等待NIST的正式结论。

如果该模块成功通过验证,它将获得符合SP 800-90B标准的认证,该标准定义了随机比特生成器的要求。这反过来将为eCore-Q在寻求FIPS 140-3认证的系统中使用铺平道路——FIPS 140-3是世界上最严格的信息安全标准之一,美国许多政府和金融组织都必须遵守该标准。

QNC首席执行官弗朗西斯·贝利多强调,独立验证是客户信任的关键因素,尤其是在传统随机数生成器在面对经典和量子计算攻击时变得脆弱的背景下。该公司的技术基于专利量子随机数生成器,利用量子效应生成真正不可预测的序列。

值得注意的是,提交申请会启动CMVP流程,但并不保证其成功结果或具体完成时间。尽管如此,向正式认证迈进的事实本身就标志着量子技术在关键基础设施中实际应用的成熟度。

我的分析:这一步不仅仅是官僚形式。它反映了行业的根本性转变:量子解决方案不再是实验室实验,而是必须符合严格行业标准的商业产品。eCore-Q的成功认证可能成为在银行部门和云平台中采用量子熵的强大催化剂,在这些领域,随机数生成器的可预测性事关国家安全。