Logotipo de Zephyrnet

AQtive Guard de SandboxAQ implementado por SoftBank para seguridad criptográfica | Noticias e informes de IoT Now

Fecha:

Caja de arenaAQ ha anunciado el despliegue de su AQtivo Guardia plataforma de gestión de criptografía del Grupo de Investigación Avanzada de SoftBank. Esto siguió a las pruebas de las capacidades de AQtive Guard para descubrir vulnerabilidades criptográficas y basadas en certificados a ciberataques basados ​​en IA y computadoras cuánticas contra sistemas de TI, incluidas redes, puntos finales y aplicaciones.

Como parte del proceso de validación, SoftBank utilizó AQtive Guard para monitorear una red de gobierno local en busca de posibles vulnerabilidades criptográficas. Como resultado, descubrió que varios servidores gubernamentales utilizaban métodos de cifrado no recomendados o enviaban tráfico no cifrado y detectó varios certificados vulnerables que requerían actualizaciones.

Gracias a AQtive Guard, el equipo de SoftBank pudo tomar las acciones adecuadas para resolver esos problemas. La plataforma unificada de AQtive Guard le dio a SoftBank una visión integral de la red. EN LINEA postura y verificó su capacidad para descubrir y señalar vulnerabilidades criptográficas en toda la red. Además, las características recientemente agregadas, como la integración de inicio de sesión único, el registro de auditoría, el escalamiento horizontal, la alta disponibilidad y la integración de tickets proporcionaron elementos esenciales para implementar soluciones de clase empresarial a escala.

En Estados Unidos, el Instituto Nacional de Estándares y Tecnología (NIST) está promoviendo el “Migración a la criptografía poscuántica”proyecto anticipándose a la aparición de una computadora cuántica capaz de descifrar el cifrado RSA de 2048 bits para 2030, y determinará los algoritmos criptográficos que se adoptarán como PQC en 2024. Además, la migración a estos nuevos criptosistemas, implementados mediante agilidad criptográfica, puede ayudar con la adopción de Zero Trust Architecture (ZTA).

En 2022, la Orden Ejecutiva Presidencial de EE. UU. ordenó a las agencias gubernamentales que inventariaran los sistemas de TI utilizando cifrado vulnerable a las computadoras cuánticas. Será necesario un inventario completo de estos sistemas de TI vulnerables a la tecnología de computación cuántica para la futura planificación de la migración. Es esencial contar con una solución sólida de monitoreo y gestión de criptografía, especialmente dada la diversidad de aplicaciones, infraestructura de TI y herramientas implementadas en empresas públicas y privadas, para comenzar el inevitable viaje hacia una postura segura de criptografía poscuántica.

SoftBank y SandboxAQ se han asociado anteriormente en varios proyectos relacionados con PQC. En Marzo 2022, las empresas colaboraron para implementar conjuntamente un criptosistema de próxima generación resistente a los ciberataques de computadoras cuánticas y verificar el uso de PQC para aplicaciones prácticas, como VPN. En Febrero 2023, las empresas colaboraron para verificar conjuntamente la tecnología cuántica segura en modo híbrido. prueba de concepto confirmado que la combinación de criptografía de curva elíptica (ECC) y algoritmos PQC en un enfoque híbrido podría aplicarse a las redes existentes con un impacto mínimo.

Comenta este artículo a continuación o vía X: @IoTNow_

punto_img

Información más reciente

punto_img