SafeLogic 发布 CryptoComply™ Core 与 Mobile v4,将 FIPS 140-3 验证密码学带入后量子时代
SafeLogic 于 2026 年 6 月 18 日发布 CryptoComply™ Core 和 Mobile v4,提供 FIPS 140-3 验证的经典密码学与 NIST CAVP 验证的后量子算法,支持 CNSA 2.0 和混合 TLS 1.3,并针对 Common Criteria 和 FIPS 合规提供不同版本。
弗吉尼亚州维也纳 — SafeLogic,一家专注于密码姿态管理的领先企业,于 2026 年 6 月 18 日宣布 CryptoComply™ Core 和 Mobile v4 全面上市。这是其备受信赖的密码软件库的最新版本,旨在帮助软件供应商、设备制造商、政府承包商和企业组织为向后量子密码学的过渡做好准备,同时维持生产环境所需的安全性、合规性和运营连续性。
随着组织面临日益增长的密码现代化压力——源于新兴量子威胁、不断演进的政府指导方针以及新的采购要求——许多组织发现,成功的迁移不仅仅需要添加后量子算法,还需要经过验证的实现、部署灵活性、性能优化、策略驱动的控制,以及大规模采用抗量子安全的切实路径。
CryptoComply Core 和 Mobile v4 正是为满足这些需求而构建,通过针对不同客户需求优化的部署版本提供解决方案。
双版本设计:Common Criteria 版与 FIPS 版
Common Criteria 版面向需要 CAVP 测试密码学而非 CMVP FIPS 验证的环境。该版本中,密码服务由 SafeLogic 的下一代 CryptoComply FIPS Provider v4 模块提供,并启用了完整性测试和所需的自检。这使追求 Common Criteria 认证的组织能够使用经 CAVP 测试的经典和后量子密码学,包括混合 TLS 1.3 和 CNSA 2.0 强制能力,并采用符合 Common Criteria 要求的部署模型。
FIPS 版面向需要 CMVP FIPS 140-3 合规且同时采用后量子密码学的组织。该版本将 FIPS 140-3 验证的经典密码学与后量子密码能力相结合,支持 FIPS 批准的混合操作,同时维持所需的完整性检查和自检。
“组织已不再询问是否应为后量子密码学做准备,而是聚焦于如何在生产环境中部署它,”SafeLogic 首席执行官 Evgeny Gervis 表示。“借助 CryptoComply Core 和 Mobile v4,我们正在交付客户今天所需的可信密码基础——将 FIPS 验证的经典密码学、NIST CAVP 测试的后量子算法、密码敏捷性、覆盖超过 28 个操作系统的广泛部署能力,以及企业级性能,整合到为实际部署而设计的解决方案中。”
将后量子密码学引入生产环境
向后量子密码学的过渡代表了数十年来最重要的安全现代化工作之一。组织必须在采用新型抗量子算法与现有应用、基础设施、设备和合规义务的运营现实之间取得平衡。
CryptoComply Core 和 Mobile v4 通过支持传统和后量子密码需求的部署版本来应对这一挑战。组织可以选择针对 Common Criteria 和 CNSA 2.0 部署优化的版本,或针对 CMVP FIPS 140-3 合规的后量子采用版本。
新版本包含经 NIST CAVP 验证的最新标准化后量子密码算法实现,包括:
- ML-KEM(FIPS 203)
- ML-DSA(FIPS 204)
- SLH-DSA(FIPS 205)
- LMS(RFC 8554 / SP 800-208)
这些经过验证的实现使组织能够立即开始将后量子保护集成到产品和基础设施中,同时为未来的监管、客户和安全要求做好准备。
与实验性的 PQC 实现不同,CryptoComply 库提供企业级密码学,并依托 SafeLogic 在高度监管市场中经过验证的验证专业知识和部署经验。
FIPS 140-3 验证与密码敏捷架构
CryptoComply Core v4 是一个密码软件库,与 OpenSSL 3.x 兼容,可快速集成,旨在加速 FIPS 140-3 的采用,同时提供跨云、服务器和嵌入式环境的广泛部署灵活性。
CryptoComply Mobile v4 将这些能力扩展到 iOS、iPadOS 和 Android 平台,使移动应用开发者能够以最小的代码更改集成经过验证的密码学。
这两个库均围绕密码敏捷架构设计,帮助组织适应不断变化的标准、要求和威胁模型。
在 FIPS 版中,CryptoComply Core 和 Mobile v4 将经过验证的经典密码学与经过验证的后量子算法结合在单个库中,使组织能够实施分阶段迁移策略,而不会引入不必要的运营复杂性。
全面支持 CNSA 2.0,满足下一代安全要求
Common Criteria 版提供对商业国家安全算法套件 2.0(CNSA 2.0)的支持,帮助组织与 NSA 关于抗量子安全的指南保持一致,并为 Common Criteria 和国家安全系统部署做好准备。
CNSA 2.0 建立了一个框架,用于从传统公钥密码学过渡并采用抗量子替代方案,包括 ML-KEM 和 ML-DSA。预计从 2027 年开始,新的国家安全系统采购将使用 CNSA 2.0 批准的密码学,这使得为政府和国防相关市场提供服务的技术提供商做好准备变得越来越重要。
Common Criteria 版包括:
- 支持批准的 CNSA 2.0 算法,包括 AES-256、ML-KEM-1024、ML-DSA-87、LMS 和 SHA-384/512
- CNSA 2.0 模式,用于基于策略的强制仅使用 CNSA 2.0 对齐算法
- 当策略要求严格合规时,自动阻止非 CNSA 2.0 算法(如 RSA 和 ECDSA)
这些功能帮助组织简化合规工作,同时降低与密码现代化相关的运营风险。
覆盖超过 28 个操作系统的广泛部署能力
成功的密码现代化不仅需要经过验证的算法,还需要跨组织今天依赖的多样化软件生态系统的部署灵活性。
CryptoComply Core 和 Mobile v4 支持超过 28 个操作系统环境,提供灵活性,以最小干扰将后量子密码学集成到云、企业、移动、网络和嵌入式部署中。
这种异构部署支持使组织能够在云服务、企业应用、网络基础设施、移动平台、嵌入式系统和高保证环境中标准化统一的密码基础。
通过支持广泛的运行环境和技术栈,CryptoComply Core 和 Mobile v4 帮助组织加速后量子采用,减少集成复杂性,并在整个软件组合中保持一致的密码控制。
针对后量子算法的 AVX2 优化
CryptoComply Core 和 Mobile v4 在支持的平台上包含 ML-KEM 和 ML-DSA 的 AVX2 优化实现。
AVX2(高级向量扩展 2)是许多现代 Intel 和 AMD 处理器上可用的 CPU 指令集扩展。通过利用 256 位 SIMD 操作,AVX2 能够高效并行处理密码工作负载,并可提高计算密集型后量子算法的性能。
CryptoComply Core 和 Mobile v4 在平台支持的情况下使用 ML-KEM 和 ML-DSA 的 AVX2 优化实现。标准实现执行的相同算法自检也针对 AVX2 实现执行。
AES-NI 和 AVX2 优化通过 SafeLogic 的 ASM 和无 ASM 构建配置进行控制。启用 ASM 支持的构建包含 AES-NI 加速,并在底层处理器和操作系统支持的情况下包含 AVX2 优化。由于 AVX2 的可用性取决于平台能力,某些启用 ASM 的部署可能仅使用 AES-NI 而不使用 AVX2 加速。
为满足 FIPS 测试要求,SafeLogic 验证 ASM 和无 ASM 二进制配置。这种测试方法覆盖了使用和不使用 AES-NI 加速的部署,同时也涵盖了可能包含 AVX2 优化的相应配置。根据 FIPS 140-3 实施指南 2.3.C,AVX2 优化不被视为处理器算法加速器(PAA),但为完整性而包含在内。
加速 Common Criteria 和高保证认证
对于追求 Common Criteria(CC)和 NIAP 对齐认证的组织,CryptoComply Core 和 Mobile v4 提供了经过验证的密码学与面向未来的安全能力的强大组合。
Common Criteria 版包括:
- NIST CAVP 验证的后量子密码学
- 完整的 CNSA 2.0 算法支持和 CNSA 2.0 模式
- 混合 TLS 1.3 支持
- NIST ESV 认证的熵生成能力
这些能力为针对 Common Criteria 的产品提供了坚实基础,包括网络设备(NDcPP)、安全通信、VPN、认证、HSM 和其他高保证认证环境的配置文件。
通过使供应商能够立即开始集成标准化 PQC,CryptoComply Core 和 Mobile v4 帮助降低未来的修复成本,同时支持与不断发展的政府指导和采购要求保持一致。
可用性
CryptoComply Core 和 Mobile v4 现已立即上市。
有兴趣加速 FIPS 140-3 验证工作、采用后量子密码学、准备 CNSA 2.0 要求或支持 Common Criteria 认证计划的组织,可访问 www.safelogic.com 了解更多信息。
关于 SafeLogic
SafeLogic 成立于 2012 年,是密码软件的领先提供商,在瞬息万变的数字世界中实现持久的隐私和信任。SafeLogic 被许多世界顶级科技公司使用,加速并简化了 FIPS 140 验证的经典和后量子密码学的采用。SafeLogic 提供 FIPS 140-3 验证的软件、PQC、强熵源和密码敏捷性,并得到世界级软件交付工厂和企业软件支持的支持。
