Zephyrnet Logosu

UCC şirketi, platformu kuantum dirençli hale getiriyor

Tarih:

By John P.Mello Jr. gönderildi 03 Ocak 2023

Ulusal Bilim ve Teknoloji Enstitüsü (NIST), kuantum sonrası kriptografi algoritmaları için standartlarını nihai hale getirmemiş olsa da, bu, bir şirketin bu potansiyel standartları iletişim platformuna entegre etmesini engellemedi ve bu, onu PQC'yi entegre eden ilk firmalar arasında yaptı. ticari bir ürüne dönüşür.

Secured Communications of Dover, Del., Crystals-Kyber ve Crystals-Dilithium kriptografik algoritmalarını Mercury Workspace platformunun mesajlaşma katmanı güvenlik şifreleme protokolüne dahil ettiğini duyurdu. Secured tarafından kolluk kuvvetleri ve istihbarat liderlerinin yardımıyla geliştirilen Mercury birleşik iletişim ve işbirliği (UCC) platformu, şifreli mesajlaşma, sınırsız boyutta dosya paylaşımı, HD video konferans ve VOIP araması sağlar.

Dilithium, NIST tarafından şifreleme imzaları için seçilen lider adaydır ve Kyber, birincil anahtar kapsülleme yöntemi olarak seçilmiştir. Her ikisi de verileri kodlamak ve kodunu çözmek için kafes matematiğini kullanır.

Kafes tabanlı şifreleme algoritmalarının diğer şifreleme yöntemlerine göre bir takım avantajları vardır. Örneğin kırılması daha zordur. Ayrıca daha hızlı bilgi işlem yapmaları performansı artırır; bu, medya akışı ve çevrimiçi oyun oynama gibi gerçek zamanlı yanıtlara ihtiyaç duyan uygulamalarla çalışırken büyük bir artıdır. Ayrıca daha az enerji tüketirler, yani daha az güç gerektiren donanımlarla daha kolay kullanılabilirler.

Mercury platformuna entegre edilen NIST algoritmaları, aktarılan ve bekleyen verileri koruyacaktır. Ayrıca, verilerin daha sonra bir kuantum bilgisayar tarafından çözülebilmesi için platformdan toplanma tehlikesini de ortadan kaldırıyorlar.

Secured'de bir yönetici ve siber risk uzmanı olan Norm Willox bir röportajda, "Hareket halindeki ve atıl durumdaki verileri korumak oldukça zor çünkü bu konuda akıllı değilseniz, hantal ve yavaş olabilir" dedi.

PQC teknolojisini Mercury platformuna entegre etmek, Secured için iddialı bir hedefti. Willox, "Teknoloji geliştirilirken, yeteneğin platformumuza entegrasyonu zorluydu" dedi.

Bunu yapmak için Secured, platformunu NIST tarafından tanınan yetenekler için modüler hale getirdi ve böylece kritik verileri korumak için hemen devreye alınabilirler. Willox, "Bunu yapmanıza izin veren modüler bir platformunuz yoksa, bu düzeyde bir güvenliği büyük bir ticari uygulamaya dahil etmek inanılmaz derecede zor olacaktır" dedi.

Dilithium ve Kyber standartlarını Mercury'ye dahil ederek Secured, bu teknolojilerin NIST tarafından onaylanan son teknolojiler olacağı konusunda biraz kumar oynuyor, ancak Willox, ürününün esnek bir mimariye sahip olduğunu açıkladı. "Modüler yaklaşımla, eğer standartlar değişirse, bir modülü çıkarıp başka bir modülü yeniden takabiliriz" dedi. “Bize çok fazla büyüme yeteneği sağlıyor.”

Esneklik yalnızca değişen standartları karşılamak için değil, aynı zamanda PQC algoritmalarının etkinliğini çevreleyen belirsizliği ele almak için de önemlidir. Zapata Computing'in CEO'su ve kurucusu Christopher Savoie olarak, Forbes'ta belirtilen: "Bir işletme olarak, yeni bir PQC sistemine geçmek için milyonlarca dolar yatırım yapmak, ancak birkaç yıl sonra bu PQC sisteminin tehlikeye girmesini isteyeceğiniz en son şey. Hangi PQC programlarının uzun vadede güvenli olacağını bilmemizin hiçbir yolu olmadığından, en iyi yaklaşım esnek kalmaktır."

Standardizasyon sürecinin ilk sonuçlarını duyurması NIST'in beş yılını aldı ve ilk spesifikasyon setini 2024'te sunması bekleniyor. Willox, PQC algoritmalarının hassas verileri işleyen sistemlere entegrasyon hızının artırılması gerektiğini savundu. "Güvenlik sorunları nedeniyle özellikle kuantum şifreleme konusunda yeteneklerimizi hızlandırmalıyız" dedi.

"256 bit şifreleme ile kuantum şifreleme arasındaki boşluğu doldurmamız gerekiyor" diye ekledi. "256 bit şifrelemeden daha etkili bir şekilde koruyamazsak, açığa çıkacağız ve yalnızca kritik bilgi ve verileri kaybetmekle kalmayacağız, insanları da kaybedeceğiz."

NIST tarafından PQC standartlarını geliştirmek için uygulanan süreç şeffaftı ve hem olumlu hem de olumsuz yanları olabilir. Willox, "NIST standartları çok demokratik bir şekilde geliştirmeye çalışıyor" dedi. “Bu, bu konuda çok halka açık olduğumuz anlamına geliyor. Böylece dünya, düşmanlarımız da dahil olmak üzere yaptıklarımızı izliyor. Rakiplerimiz bunu aynı düzeyde şeffaflıkla yapmıyor.”

"Günün sonunda," diye devam etti, "bunu çok daha iyi yapacağız, ancak bu, düşmanlarımızın çevik oldukları ve çok daha hızlı hareket edebildikleri için üzerimize atlamadıkları anlamına gelmez."

John P. Mello Jr., tüketici elektroniği, ticari bilgi işlem ve siber güvenlik dahil olmak üzere iş ve teknoloji konularında uzmanlaşmış serbest yazardır. Aynı zamanda Boston Business Journal ve Boston Phoenix'in eski yönetici editörüdür.

spot_img

En Son İstihbarat

spot_img