加拿大公司Quantum eMotion(QNC)在将其量子解决方案商业化方面迈出了重要一步,已将其eCore‑Q PCIe模块提交至NIST加密模块认证计划(CMVP)进行官方验证。独立实验室Lightship Security已进行了初步审计,这证实了开发商的认真意图。
成功完成该程序将为该模块获得SP 800‑90B标准认证铺平道路,该标准规定了随机数生成器的要求。这反过来将使该设备能够集成到符合更严格的联邦信息处理标准FIPS 140‑3的系统中。该证书是美国政府和金融机构以及全球受监管行业使用的必要条件。
eCore‑Q的核心是专利量子随机数生成器(QRNG)技术。与经典算法不同,这种方法基于量子力学的基本特性提供真正的熵,使密钥和签名的生成在原理上无法被预测。
QNC首席执行官弗朗西斯·贝利多强调,独立验证是增强企业客户信任和打开高监管市场准入的关键阶段。提交申请正式启动了CMVP流程,但重要的是要理解:申请本身既不保证积极的结果,也不保证完成审查的具体时间表。
分析视角
QNC的举措不仅仅是形式上的,而是在后量子安全竞赛中的战略一步。获得NIST认证将成为强大的竞争优势,因为许多组织正在等待监管机构的批准后才采用新的加密解决方案。然而,CMVP程序以耗时著称,流程的拖延可能让竞争对手率先进入市场。