לוגו זפירנט

AQtive Guard של SandboxAQ שנפרס על ידי SoftBank לאבטחה קריפטוגרפית | חדשות ודיווחים של IoT Now

תאריך:

SandboxAQ הודיעו על פריסתו AQtive שומר פלטפורמת ניהול קריפטוגרפיה על ידי קבוצת המחקר המתקדם של SoftBank. זאת בעקבות בדיקה של היכולות של AQtive Guard לגלות פגיעויות קריפטוגרפיות ומבוססות תעודות למתקפות סייבר מבוססות בינה מלאכותית ומחשבות קוונטיות נגד מערכות IT, כולל רשתות, נקודות קצה ויישומים.

כחלק מתהליך האימות, SoftBank השתמשה ב-AQtive Guard כדי לנטר רשת ממשלתית מקומית לאיתור פגיעויות קריפטוגרפיות אפשריות. כתוצאה מכך, הוא גילה שכמה שרתים ממשלתיים משתמשים בשיטות הצפנה לא מומלצות או שולחים תעבורה לא מוצפנת וזיהה מספר אישורים פגיעים שדרשו עדכונים.

הודות ל-AQtive Guard, צוות SoftBank היה מסוגל לבצע את הפעולות המתאימות כדי לפתור את הבעיות הללו. הפלטפורמה המאוחדת של AQtive Guard העניקה ל-SoftBank מבט מקיף על זו של הרשת אבטחה יציבה ואימתה את יכולתו לגלות ולסמן פרצות קריפטוגרפיות ברחבי הרשת. בנוסף, תכונות חדשות שנוספו, כגון שילוב כניסה יחידה, רישום ביקורת, קנה מידה אופקי, זמינות גבוהה ושילוב כרטוס סיפקו אלמנטים חיוניים לפריסת פתרונות ברמה ארגונית בקנה מידה.

בארה"ב, המכון הלאומי לתקנים וטכנולוגיה (NIST) מקדם את "הגירה לקריפטוגרפיה פוסט-קוונטית" פרויקט בציפייה להופעתו של מחשב קוונטי המסוגל לפענח את צופן ה-RSA של 2048 סיביות עד 2030, ויקבע את האלגוריתמים ההצפנה שיאומצו כ-PQC בשנת 2024. בנוסף, הגירה למערכות ההצפנה החדשות הללו, הפרוסות באמצעות זריזות קריפטוגרפית, יכול לעזור באימוץ של Zero Trust Architecture (ZTA).

בשנת 2022, הצו הנשיאותי של ארה"ב הנחה סוכנויות ממשלתיות לבצע מלאי של מערכות IT באמצעות הצפנה פגיעות למחשבים קוונטיים. מלאי מקיף של מערכות IT כאלה הפגיעות לטכנולוגיית מחשוב קוונטי יהיה הכרחי לתכנון הגירה עתידי. חיוני להחזיק במקום פתרון ניטור וניהול קריפטוגרפי חזק, במיוחד בהתחשב במגוון היישומים, תשתיות ה-IT והכלים הנפרסים בארגונים ציבוריים ופרטיים כאחד, כדי להתחיל את המסע הבלתי נמנע לתנוחת הצפנה פוסט-קוונטית מאובטחת.

SoftBank ו-SandboxAQ שותפו בעבר בכמה פרויקטים הקשורים ל-PQC. ב במרץ 2022, החברות שיתפו פעולה ליישם במשותף מערכת קריפטו מהדור הבא עמיד בפני התקפות סייבר ממחשבים קוונטיים ולאמת את השימוש ב-PQC עבור יישומים מעשיים, כגון VPNs. ב פבואר 2023, החברות שיתפו פעולה לאמת במשותף טכנולוגיה בטוחה קוונטית במצב היברידי. ה הוכחה של הרעיון אושר שניתן ליישם שילוב של קריפטוגרפיה אליפטית עקומה (ECC) ואלגוריתמי PQC בגישה היברידית על רשתות קיימות עם השפעה מינימלית.

הגיבו על מאמר זה למטה או באמצעות X: @IoTNow_

ספוט_ימג

המודיעין האחרון

ספוט_ימג