PQC-Verschlüsselungsalgorithmen für die Industrie Testplattform zur Stärkung der Post-Quantum-Kryptografie

Von Bernhard Lück 2 min Lesedauer

Anbieter zum Thema

Keysight Technologies hat eine Lösung entwickelt, mit der die Industrie die Robustheit von Post-Quantum-Kryptografie (PQC) testen kann. Der neue Keysight Inspector soll Geräte- und Chiphersteller bei der Identifizierung und Behebung von Hardware-Schwachstellen unterstützen.

Der Keysight Inspector ermöglicht es Geräte- und Chipanbietern, Hardware-Schwachstellen im Designzyklus zu identifizieren und zu beheben.(Bild:  Keysight)
Der Keysight Inspector ermöglicht es Geräte- und Chipanbietern, Hardware-Schwachstellen im Designzyklus zu identifizieren und zu beheben.
(Bild: Keysight)

Quantencomputer sind darauf ausgelegt, komplexe Berechnungen erheblich zu beschleunigen. Diese Entwicklung wird unweigerlich die bestehenden Verschlüsselungstechnologien bedrohen. Algorithmen wie RSA und ECC, die sich in der heutigen Zeit der konventionellen Computertechnik bewährt haben und robust sind, könnten leicht umgangen werden. Für die Industrie bedeutet das, dass sie neue PQC-Verschlüsselungsalgorithmen entwickeln muss, um sowohl jetzt als auch in Zukunft widerstandsfähig zu bleiben. Das ist wichtig für Anwendungen, bei denen verschlüsselte Daten in der Annahme erfasst werden, dass sie später entschlüsselt werden können. Neue Technologien, von denen angenommen wird, dass sie gegen Post-Quantum-Angriffe resistent sind, können jedoch für bestehende hardwarebasierte Angriffsmethoden anfällig sein.

Keysight Inspector, Teil des kürzlich übernommenen Forschungs- und Testlabors für Gerätesicherheit Riscure, nimmt sich dieser Herausforderung an. Die Keysight-Inspector-Plattform für das Testen von Geräten könne jetzt verwendet werden, um die Implementierungen des Dilithium-Algorithmus zu testen, einem jener PQC-Algorithmen, die von der US-Bundesbehörde NIST (National Institute of Standards and Technology) ausgewählt wurden. Entwickler, die diesen Algorithmus in Hardware einsetzen, könnten damit überprüfen, ob ihre Produkte gegen diese Bedrohungen sicher sind. Die Testlösung werde auch für staatliche Einrichtungen und Sicherheitstestlabors benötigt, die die Sicherheit von Produkten Dritter überprüfen wollen.

Keysight erwartet mit der fortschreitenden Standardisierung die Verfügbarkeit von Dutzenden neuer Sicherheitsalgorithmen für verschiedene Anwendungen und Branchen. Letztlich werden diese Algorithmen überprüfbare Implementierungen benötigen. Keysight werde die erforderlichen Tools für Tests zusätzlich zu den Zertifizierungsdiensten über Keysight Inspector bereitstellen.

Darüber hinaus könne Keysight Inspector auch die Chips testen und das Design vor der Implementierung analysieren, indem es den Hardware-Code vor der Halbleiterfertigung simuliert. Riscure hat mit PQShield, einem Entwickler von PQC-Lösungen, zusammengearbeitet, um sowohl Pre- als auch Post-Silicon-Analysen ihrer Produkte durchzuführen.

Dr. Axel Poschmann, Vice President of Product bei PQShield, sagt: „Keysight wird uns helfen, die Robustheit unserer Implementierungen in einem frühen Stadium zu verifizieren. Es ist spannend, auf unserer ursprünglichen Arbeit mit Riscure innerhalb des Keysight-Portfolios aufzubauen, und wir freuen uns darauf, diese Reise fortzusetzen.“

Marc Witteman, Direktor des Device Security Research Lab bei Keysight, sagt: „Post-Quantum-Resilienz ist keine Garantie für absolute Sicherheit. Wir haben Vorfälle beobachtet, bei denen die neueste Post-Quantum-Verschlüsselungstechnologie durch hardwarebasierte Bedrohungen beeinträchtigt wurde. Wenn diese Technologie in größerem Umfang eingesetzt wird, wird der Bedarf an umfassenden Tests deutlich. Wir tragen diesem Bedarf Rechnung, indem wir die Keysight Inspector Lösung, unsere umfassende Plattform für Gerätesicherheitstests, um die Fähigkeit zum Testen von Post-Quantum-Algorithmen erweitern.“

(ID:50038826)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung