叡廷金鑰安全嵌入系統(RKIS)利用金鑰加密技術,研發了可與晶片韌體燒錄設備完全整合的Key Injection System金鑰安全嵌入系統。該系統遵循NIST SP800-57指導文件的金鑰管理準則,用數位簽章、金鑰與演算法加密等技術來保護晶片韌體的安全,從初次寫入、初始化啟動,到後續例行性韌體更新等階段都能確認寫入身份,並進行安全的加解密,以符合軍用晶片Secure Boot安全啟動程序規範。
在金鑰管理相關系統、軟體、設備等的設計上,包括金鑰管理系統平台、硬體式加密器(HSM)等,都透過密碼學技術來保護機密資料,確保資料的安全性和資料來源的可信性,以及資訊在傳遞過程中未被竄改,提供了妥善的金鑰保管機制。
在系統架構設計上,RKIS可在封閉環境獨立運作,以確保金鑰管理相關系統設備損毀或通訊中斷的情況下仍可正常運行。同時,系統還遵循我國數位政府方針,採用先進的「加密分持」技術和「跨境備援」,包括落地式和雲端式的備援機制,以確保金鑰管理機制在戰時仍可正常運作。