是德科技(Keysight Technologies)宣布推出業界首創的自動化解決方案,可全面測試後量子密碼學(PQC)演算法的穩健性。此解決方案為Keysight Inspector全方位平台的重要擴展,能協助裝置和晶片供應商辨識並修復硬體安全漏洞。
量子運算可大幅加速複雜的運算,然而其發展勢必會威脅到現有的加密技術。舉例而言,於傳統運算時代中已相當穩定且可靠的RSA和ECC演算法皆很可能被規避。為維持業界現階段和未來的韌性,開發新的PQC加密演算法勢在必行。由於業界須假設目前所截取的加密資料在未來是可被破解的,此演算法對多數應用均顯得至關重要。然而,普遍被認為可抵禦後量子攻擊的新技術恐對現有的硬體式攻擊法毫無招架之力。
繼收購裝置安全研究和測試實驗室Riscure後,是德科技推出了Keysight Inspector平台來因應此挑戰。Keysight Inspector裝置安全測試平台現可用於測試Dilithium演算法的部署。該演算法為美國國家標準暨技術研究院(NIST)選定的PQC演算法之一。設計人員可透過此平台驗證採用此演算法的硬體是否能抵禦種種威脅。此外,政府機構和安全測試實驗室也可使用此測試解決方案驗證第三方產品的安全性。
隨著標準化工作持續推進,是德科技預計未來將有數十種新的安全演算法,供多種應用和產業使用,而這些演算法最終都需進行可驗證的部署。除了提供驗證服務外,是德科技亦將透過Keysight Inspector提供必要的測試工具。
不僅如此,Keysight Inspector還可在執行演算法前,藉由模擬矽前(pre-silicon)硬體程式碼測試晶片並分析晶片設計。Riscure與PQC解決方案廠商PQShield一直維持長期合作關係,以便對PQShield的產品進行矽前和矽後(pre- and post-silicon)分析。
PQShield產品副總裁Axel Poschmann博士表示,是德科技將協助PQShield及早驗證部署的穩健性。是德科技的產品組合在PQShield與Riscure長期合作的基礎上再添新機。
是德科技裝置安全研究實驗室總監Marc Witteman表示,後量子韌性並不能保證整體安全性。近來是德科技便曾觀察到最新後量子密碼學技術遭硬體威脅的事件。隨著這項技術開始進行大規模部署,全面測試的需求將隨之攀升。為此,是德科技在Keysight Inspector這個全方位裝置安全測試平台中新增了後量子演算法測試功能。