Logo Zephyrnet

PQShield – un passo avanti rispetto alla minaccia quantistica – Inside Quantum Technology

Data:

In un nuovo articolo autoprodotto, PQShield discute le proprie strategie per evitare le minacce del calcolo quantistico alla sicurezza informatica.

By Kenna Hughes-Castleberry pubblicato il 15 aprile 2024

Quando si tratta della sicurezza di domani, il momento di prepararsi è oggi e noi di PQShield ci concentriamo sul modellare il modo in cui il mondo digitale è protetto dall'inevitabile minaccia quantistica. Forniamo aggiornamenti hardware e software reali e quantistici e la nostra missione è contribuire a modernizzare i sistemi e i componenti di sicurezza legacy della catena di fornitura tecnologica mondiale.

Con sede nel Regno Unito, PQShield è nata come spin-out dell'Università di Oxford ed è ora la più grande collaborazione di crittografi post-quantistici sotto lo stesso tetto, in qualsiasi parte del mondo. Siamo anche leader mondiali nella protezione avanzata del canale laterale hardware e siamo una fonte di verità, fornendo chiarezza ai nostri stakeholder a ogni livello. Con team in 10 paesi, che coprono UE, Regno Unito, Stati Uniti e Giappone, siamo stati coinvolti nella conversazione PQC a livello globale, lavorando con l'industria, il mondo accademico e il governo.

Entro un decennio, le difese matematiche che attualmente mantengono sicure le informazioni online saranno messe a rischio da un computer quantistico rilevante dal punto di vista crittografico, sufficientemente potente da infrangere tali difese. In effetti, anche prima che esista la tecnologia quantistica, esiste un rischio significativo di attacchi “harvest-now-decrypt-after”, pronti a estrarre informazioni rubate quando la tecnologia per farlo diventa disponibile. Riteniamo fondamentale che industrie, organizzazioni, governi e produttori siano consapevoli della minaccia e seguano la migliore tabella di marcia verso la resistenza quantistica.

Questo è un momento critico. Con la recente spinta per una legislazione negli Stati Uniti, come ad esempio NSM-10 ed HR.7535, così come CNSA 2.0 e la Strategia nazionale per la sicurezza informatica, le agenzie federali e i dipartimenti governativi hanno ora il compito di preparare e finanziare la migrazione al PQC completo entro il 2033. Nel frattempo in Europa, organizzazioni come ANSSI (Agenzia francese per la sicurezza informatica) e BSI (Ufficio federale tedesco per la sicurezza informatica) hanno pubblicato raccomandazioni chiave sugli scenari di implementazione e, nel Regno Unito, il Centro nazionale per la sicurezza informatica (NCSC) raccomandano i prossimi passi nella preparazione della crittografia post-quantistica. Anche l’influenza internazionale sta crescendo rapidamente. Recentemente abbiamo presentato al Parlamento europeo, ha partecipato a una tavola rotonda presso il Casa Biancae abbiamo contribuito in modo determinante al World Economic Forum sulla regolamentazione del settore finanziario. Non c’è dubbio che il mondo si stia rendendo conto della minaccia quantistica.

Anche il PQC si sta facendo strada in importanti applicazioni. Recentemente, Apple ha presentato un importante aggiornamento, introducendo il protocollo PQ3 per iMessaging sicuro post-quantistico. Ciò segue l'aggiornamento su larga scala di Signal alla messaggistica post-quantistica (che fa riferimento alla ricerca di PQShield in questo dominio), nonché l'implementazione da parte di Cloudflare della crittografia post-quantistica sulle connessioni in uscita. Google Chrome versione 116 include anche il supporto PQC ibrido per la navigazione e il servizio AWS Key Management ora include il supporto per TLS post-quantistico. Altri fornitori seguiranno sicuramente.

Inoltre, la pubblicazione degli standard PQC NIST finali, prevista per il 2024, è destinata a dare il via ad una consapevolezza e ad un’adozione ancora più diffuse. È certamente un punto su cui il team di PQShield ha lavorato; la nostra filosofia "pensare apertamente, costruire in modo sicuro" ci ha aiutato a contribuire direttamente al progetto NIST e abbiamo creato un portafoglio di soluzioni lungimiranti utilizzando gli algoritmi previsti. I nostri prodotti sono già nelle mani di clienti chiave come Microchip, AMD, Raytheon, Tata Consulting Services e molti altri.

L'obiettivo di PQShield è rimanere un passo avanti rispetto agli aggressori e riteniamo che il nostro portafoglio di sicurezza possa essere d'aiuto. Con le nostre librerie software predisposte per FIPS 140-3, le nostre soluzioni hardware protette a canale laterale e il nostro IP integrato per microcontrollori, puntiamo a fornire prodotti configurabili che massimizzano le prestazioni elevate e l'elevata sicurezza per la catena di fornitura tecnologica. Abbiamo compreso la realtà della minaccia quantistica e in PQShield ci concentriamo sull'aiutare il mondo a difendersi da essa.

Categorie:
Convegno, sicurezza informatica, Articolo ospite, calcolo quantistico

Tag:
PQShield

spot_img

L'ultima intelligenza

spot_img