CRITTOGRAFIA POST-QUANTISTICA
È giunto il momento di prepararsi alla crittografia post-quantistica.
Entro un decennio saranno realizzati computer quantistici che raggiungeranno la potenza di calcolo e la stabilità necessarie per violare i protocolli di crittografia a chiave pubblica, come la RSA e la crittografia a curva ellittica, che proteggono i dati sensibili, le applicazioni e le transazioni che utilizziamo ogni giorno.
C'è anche la minaccia "harvest now, decrypt later" (raccogli ora e decritta in seguito) in cui i malintenzionati raccolgono dati sensibili adesso, per decriptarli quando i computer quantistici saranno in grado di farlo. Non sottovalutare l'impegno necessario per migrare alla crittografia post-quantistica: ci vorranno anni.
Cosa è a rischio?
ALGORITMO CRITTOGRAFICO
TIPO
SCOPO
IMPATTO DEI COMPUTER QUANTISTICI SU LARGA SCALA
Impatto dell'informatica quantistica sugli algoritmi crittografici comuni (fonte: NISTIR 8105)
AUTOVALUTAZIONE POST-QUANTISTICA
Entrust, per supportare la preparazione generale dell'attuale struttura PKI all'evoluzione rapida sulla base di minacce nuove ed emergenti, ha intrapreso l'autovalutazione della crittografia-post quantistica (Post-Quantum Cryptography, PQC). Questa valutazione si focalizza attivamente su una revisione dell'attuale preparazione di un'organizzazione alla resistenza alle minacce crittografiche nuove ed emergenti. La valutazione raggiunge questo obiettivo identificando le aree non presenti all'interno dell'azienda o che ostacolano la agilità crittografica.
Come prepararsi ora
Fai l'inventario
Sapere di quali risorse crittografiche e algoritmi puoi avvalerti e dove risiedono è comunque una best practice ed è essenziale per prepararti alla crittografia post-quantistica.
- Dati: Scopri dove risiedono i tuoi dati di lunga conservazione (dati sensibili che devono rimanere riservati per più di 10 anni) e comprendi i flussi dei dati.
- Risorse crittografiche: Assicurati di disporre di un inventario completo e chiaro di tutte le risorse crittografiche (chiavi, certificati, segreti e algoritmi) nei tuoi ambienti e di ciò che stanno proteggendo.
Il Centro per l'eccellenza della criptografia di Entrust (Cryptographic Center of Excellence, cryptoCoE) può aiutarti a prepararti con un Controllo di efficacia della crittografia Inoltre, puoi effettuare l'autovalutazione post-quantistica per verificare qual è la tua preparazione oggi per il futuro della crittografia.
Assegnale priorità
Quando saprai dove risiedono i tuoi dati di maggior valore e quale crittografia si utilizza per proteggerli, saprai che cosa è a ris chio e da dove cominciare. Assicurati che la tua organizzazione abbia un approccio completamente agile alla crittografia, la capacità di passare facilmente da un algoritmo all'altro, che sarà fondamentale per la migrazione alla crittografia post-quantistica.
Test
Il NIST ha annunciato gli algoritmi finalisti del terzo round per la loro competizione post-quantistica, e Entrust PKI as a Service (PKIaaS) per PQ supporta tutti e 3. Disponibile in versione di prova, fornisce ai clienti gerarchie di Certificate Authority composite e quantistiche pure e offre alle organizzazioni la possibilità di collaudare certificati multipli o certificati compositi con le loro applicazioni. Puoi anche iniziare a creare prototipi con Moduli di sicurezza hardware nShield o nShield as a service e CodeSafe, il nostro kit di sviluppo software sicuro.
Pianifica
Entrust svolge un ruolo di primo piano nella creazione degli standard di crittografia post-quantistica. Affidati al nostro Centro di eccellenza per la crittografia per ricevere aiuto a inventariare e valutare le tue risorse crittografiche e la maturità dell'agilità crittografica per pianificare la tua migrazione alla crittografia post-quantistica con la stessa azienda che ti aiuta a definirla.
Le nostre soluzioni per la crittografia post-quantistica
Vantaggi chiave
Vantaggi per ruolo
- Presenta con sicurezza all'amministratore delegato, al consiglio di amministrazione e agli altri stakeholder la strategia e la tabella di marcia dell'intera organizzazione per passare alla crittografia post-quantistica
- Proteggi oggi le risorse più sensibili della tua organizzazione dagli attacchi "harvest now, decrypt later" (raccogli ora e decritta in seguito)
- Acquisisci sicurezza nella migrazione PQC sapendo di aver implementato un approccio agile alla crittografia in tutta la tua organizzazione
- Investi in una PKI pronta per la tecnologia PQ (post-quantistica) per proteggere la tua organizzazione oggi e renderla all'avanguardia per il futuro post-quantistico
- Ottieni visibilità sulle tue risorse crittografiche in modo da poter dare priorità alla transizione
- Inizia a collaudare gli algoritmi sicuri dal punto di vista PQ per garantire oggi un approccio ibrido alla sicurezza e comprendere l'impatto su sistemi e applicazioni
La dimostrazione e l'implementazione di veri sistemi quantistici sicuri saranno lunghe e complesse. Abbiamo tempo, ma dobbiamo darci da fare
I numeri
-
Pagina webeBook: L'informatica quantistica è qui
-
RisorseInfografica: Come prepararsi per la crittografia post-quantistica
-
ProdottiSei motivi per eseguire una valutazione del rischio crittografico
-
Sintesi della soluzionePreparati per una realtà post-quantistica
-
RisorsePagina delle risorse sulla crittografia post-quantistica
-
Pagina webCompetizione post-quantistica del NIST: E i finalisti del terzo round sono...
-
Pagina webEntrust aiuta le imprese a prepararsi ora per il percorso post-quantistico con nuove soluzioni di test e sviluppo PQ
PIANIFICA CON GLI ESPERTI DI ENTRUST
Entrust svolge un ruolo di primo piano nella creazione degli standard di crittografia post-quantistica che rappresentano il futuro della protezione dei dati. Siamo membri attivi dell'Internet Engineering Task Force (IETF) e abbiamo l'unica bozza per la modalità duale, che aiuta con l'agilità crittografica, che viene esaminata.
Il Cryptographic Center of Excellence (CryptoCoE) di Entrust fornisce gli strumenti e la guida necessari per inventariare e assegnare priorità ai dati e alle risorse crittografiche per attuare un piano post-quantistico.
Risorse aggiuntive
- Il futuro della crittografia
- Prassi ottimali per la creazione di una solida strategia crittografica
- Computer e crittografia quantistici
- Lo stato della realtà quantistica
- E altro ancora!