Λογότυπο Zephyrnet

PQShield – ένα βήμα μπροστά από την κβαντική απειλή – Inside Quantum Technology

Ημερομηνία:

Σε ένα νέο αυτογραφικό άρθρο, η PQShield συζητά τις στρατηγικές τους για την αποφυγή απειλών κβαντικών υπολογιστών για την ασφάλεια στον κυβερνοχώρο.

By Kenna Hughes-Castleberry δημοσιεύτηκε 15 Απριλίου 2024

Όσον αφορά την ασφάλεια του αύριο, η ώρα για προετοιμασία είναι σήμερα, και στο PQShield, εστιάζουμε στη διαμόρφωση του τρόπου με τον οποίο ο ψηφιακός κόσμος προστατεύεται από την αναπόφευκτη κβαντική απειλή. Παρέχουμε αναβαθμίσεις υλικού και λογισμικού σε πραγματικό κόσμο, ασφαλείς για κβαντική άποψη, και η αποστολή μας είναι να βοηθήσουμε στον εκσυγχρονισμό των παλαιών συστημάτων ασφαλείας και των στοιχείων της παγκόσμιας αλυσίδας εφοδιασμού τεχνολογίας.

Με έδρα το Ηνωμένο Βασίλειο, το PQShield ξεκίνησε ως spin-out από το Πανεπιστήμιο της Οξφόρδης και είναι τώρα η μεγαλύτερη συνεργασία μετα-κβαντικών κρυπτογράφων κάτω από μια στέγη, οπουδήποτε στον κόσμο. Είμαστε επίσης παγκόσμιοι ηγέτες στην προηγμένη προστασία πλευρικών καναλιών υλικού και είμαστε πηγή αλήθειας, παρέχοντας σαφήνεια στους ενδιαφερόμενους φορείς μας σε κάθε επίπεδο. Με ομάδες σε 10 χώρες, που καλύπτουν την ΕΕ, το Ηνωμένο Βασίλειο, τις ΗΠΑ και την Ιαπωνία, έχουμε συμμετάσχει στη συζήτηση PQC παγκοσμίως, συνεργαζόμενοι με τη βιομηχανία, τον ακαδημαϊκό κόσμο και την κυβέρνηση.

Μέσα σε μια δεκαετία, οι μαθηματικές άμυνες που διατηρούν αυτήν τη στιγμή τις διαδικτυακές πληροφορίες ασφαλείς θα κινδυνεύσουν από έναν κρυπτογραφικά σχετικό κβαντικό υπολογιστή, αρκετά ισχυρό για να σπάσει αυτές τις άμυνες. Στην πραγματικότητα, ακόμη και πριν από την ύπαρξη της κβαντικής τεχνολογίας, υπάρχει σημαντικός κίνδυνος επιθέσεων «harvest-now-decrypt-later», οι οποίες είναι έτοιμες να εξαγάγουν κλεμμένες πληροφορίες όταν η τεχνολογία για να γίνει διαθέσιμη. Πιστεύουμε ότι είναι κρίσιμο οι βιομηχανίες, οι οργανισμοί, οι κυβερνήσεις και οι κατασκευαστές να γνωρίζουν την απειλή και να ακολουθούν τον καλύτερο οδικό χάρτη για την κβαντική αντίσταση.

Αυτή είναι μια κρίσιμη στιγμή. Με την πρόσφατη ώθηση για νομοθεσία στις ΗΠΑ, όπως π.χ NSM-10 και  HR.7535, καθώς CNSA 2.0 και την Εθνική Στρατηγική Κυβερνοασφάλειας, οι ομοσπονδιακοί φορείς και τα κυβερνητικά τμήματα έχουν πλέον εντολή να προετοιμάσουν και να προϋπολογιστούν για τη μετάβαση στο πλήρες PQC έως το 2033. Εν τω μεταξύ, στην Ευρώπη, οργανισμοί όπως Anssi (Γαλλική Υπηρεσία Κυβερνοασφάλειας) και BSI (Γερμανική Ομοσπονδιακή Υπηρεσία για την Ασφάλεια Πληροφοριών) έχουν δημοσιεύσει βασικές συστάσεις για τα σενάρια ανάπτυξης και στο Ηνωμένο Βασίλειο, το Εθνικό Κέντρο Ασφάλειας στον Κυβερνοχώρο (NCSC) συνιστούν τα επόμενα βήματα για την προετοιμασία για μετακβαντική κρυπτογραφία. Η διεθνής επιρροή αυξάνεται επίσης γρήγορα. Πρόσφατα παρουσιάσαμε στο Ευρωπαϊκό Κοινοβούλιο, συμμετείχε σε συζήτηση στρογγυλής τραπέζης στο Λευκός Οίκος, και ήμασταν βασικοί συνεισφέροντες στο Παγκόσμιο Οικονομικό Φόρουμ για τη ρύθμιση του χρηματοπιστωτικού τομέα. Δεν υπάρχει αμφιβολία ότι ο κόσμος ξυπνά μπροστά στην κβαντική απειλή.

Το PQC βρίσκει επίσης το δρόμο του σε μεγάλες εφαρμογές. Πρόσφατα, Η Apple παρουσίασε μια σημαντική ενημέρωση, παρουσιάζοντας το πρωτόκολλο PQ3 για μετα-κβαντικό ασφαλές iMessaging. Αυτό ακολουθεί τη μεγάλης κλίμακας ενημέρωση της Signal στα μετακβαντικά μηνύματα (αναφορά στην έρευνα του PQShield σε αυτόν τον τομέα), καθώς και την ανάπτυξη μετακβαντικής κρυπτογραφίας από το Cloudflare σε εξερχόμενες συνδέσεις. Η έκδοση 116 του Google Chrome περιλαμβάνει επίσης υβριδική υποστήριξη PQC για περιήγηση και η υπηρεσία διαχείρισης κλειδιών AWS περιλαμβάνει πλέον υποστήριξη για μετα-κβαντικό TLS. Είναι βέβαιο ότι θα ακολουθήσουν και άλλοι πάροχοι.

Επιπλέον, η δημοσίευση των οριστικοποιημένων προτύπων NIST PQC, το 2024 πρόκειται να ξεκινήσει ακόμη πιο διαδεδομένη ευαισθητοποίηση και υιοθέτηση. Είναι σίγουρα ένα σημείο για το οποίο η ομάδα της PQShield εργάζεται προς την κατεύθυνση αυτή. Το ήθος «σκέψου ανοιχτά, χτίσου με ασφάλεια» μας βοήθησε να συνεισφέρουμε άμεσα στο έργο NIST και δημιουργήσαμε ένα χαρτοφυλάκιο λύσεων με προοπτική σκέψη χρησιμοποιώντας τους αναμενόμενους αλγόριθμους. Τα προϊόντα μας βρίσκονται ήδη στα χέρια βασικών πελατών όπως η Microchip, η AMD, η Raytheon, η Tata Consulting Services και πολλοί άλλοι.

Στόχος της PQShield είναι να παραμείνει ένα βήμα μπροστά από τους επιτιθέμενους και πιστεύουμε ότι το χαρτοφυλάκιο ασφαλείας μας μπορεί να βοηθήσει. Με τις βιβλιοθήκες λογισμικού FIPS 140-3-ready, τις λύσεις υλικού με προστασία πλευρικών καναλιών και την ενσωματωμένη IP για μικροελεγκτές, στοχεύουμε να παρέχουμε προϊόντα με δυνατότητα διαμόρφωσης που μεγιστοποιούν την υψηλή απόδοση και την υψηλή ασφάλεια για την αλυσίδα εφοδιασμού τεχνολογίας. Έχουμε κατανοήσει την πραγματικότητα της κβαντικής απειλής και στο PQShield επικεντρωνόμαστε στο να βοηθήσουμε τον κόσμο να αμυνθεί εναντίον της.

Κατηγορίες:
Διάσκεψη, κυβερνασφάλεια, Καλεσμένο άρθρο, κβαντική υπολογιστική

Ετικέτες:
PQShield

spot_img

Τελευταία Νοημοσύνη

spot_img