Logotip Zephyrnet

SandboxAQ AQtive Guard, ki ga je uvedel SoftBank za kriptografsko varnost | Novice in poročila IoT Now

Datum:

SandboxAQ so napovedali uvedbo svojega AQtive Guard platformo za upravljanje kriptografije skupine Advanced Research Group of SoftBank. To je sledilo testiranju sposobnosti AQtive Guard za odkrivanje kriptografskih in na certifikatih temelječih ranljivosti za kibernetske napade, ki temeljijo na AI in kvantnem računalniku, na sisteme IT, vključno z omrežji, končnimi točkami in aplikacijami.

Kot del procesa preverjanja veljavnosti je SoftBank uporabil AQtive Guard za spremljanje lokalnega vladnega omrežja za morebitne kriptografske ranljivosti. Posledično je odkril več vladnih strežnikov, ki uporabljajo nepriporočene metode šifriranja ali pošiljajo nešifriran promet, in odkril več ranljivih potrdil, ki so zahtevala posodobitve.

Zahvaljujoč AQtive Guard je ekipa SoftBank lahko nato sprejela ustrezne ukrepe za rešitev teh težav. Poenotena platforma AQtive Guard je SoftBank-u omogočila celovit pregled nad omrežjem varnost položaj in preveril njegovo sposobnost odkrivanja in označevanja kriptografskih ranljivosti v celotnem omrežju. Poleg tega so na novo dodane funkcije, kot je integracija z enotno prijavo, revizijsko beleženje, vodoravno skaliranje, visoka razpoložljivost in integracija vstopnic, zagotovile bistvene elemente za uvajanje rešitev na ravni podjetij v velikem obsegu.

V ZDA Nacionalni inštitut za standarde in tehnologijo (NIST) promovira "Migracija na postkvantno kriptografijo” projekt v pričakovanju pojava kvantnega računalnika, ki bo do leta 2048 sposoben dešifrirati 2030-bitno šifro RSA, in bo določil kriptografske algoritme, ki bodo sprejeti kot PQC leta 2024. Poleg tega selitev na te nove kriptosisteme, razporejene prek kriptografske agilnosti, lahko pomaga pri uvajanju arhitekture ničelnega zaupanja (ZTA).

Leta 2022 je izvršni ukaz ameriškega predsednika naročil vladnim agencijam, naj opravijo popis informacijskih sistemov, ki uporabljajo šifriranje, ranljivo za kvantne računalnike. Za prihodnje načrtovanje migracije bo potreben obsežen popis takšnih sistemov IT, ki so občutljivi na kvantno računalniško tehnologijo. Bistvenega pomena je imeti vzpostavljeno zanesljivo rešitev za spremljanje in upravljanje kriptografije, zlasti glede na raznolikost aplikacij, IT infrastrukture in orodij, ki se uporabljajo tako v javnih kot zasebnih podjetjih, da začnemo neizogibno pot do varne postkvantne kriptografske drže.

SoftBank in SandboxAQ sta že sodelovala pri več projektih, povezanih s PQC. notri marec 2022, sta podjetji sodelovali pri skupaj implementirati kriptosistem naslednje generacije odporen na kibernetske napade kvantnih računalnikov in preveriti uporabo PQC za praktične aplikacije, kot so VPN. notri februar 2023, sta podjetji sodelovali pri skupaj preveriti kvantno varno tehnologijo hibridnega načina. dokazilo koncepta potrjena da bi kombinacijo kriptografije eliptične krivulje (ECC) in algoritmov PQC v hibridnem pristopu lahko uporabili za obstoječa omrežja z minimalnim vplivom.

Komentirajte ta članek spodaj ali prek X: @IoTNow_

spot_img

Najnovejša inteligenca

spot_img