COLABORAÇÃO

A Keysight oferece suporte à avaliação da criptografia pós-quântica

A criptografia pós-quântica (PQC) está se tornando uma parte essencial da segurança dos sistemas embarcados. Desde a proteção de dispositivos de IoT com longa vida útil até a proteção de comunicações seguras de nível governamental, a necessidade de resiliência criptográfica contra ameaças quânticas está impulsionando a adoção de novos algoritmos. No entanto, as vulnerabilidades no nível da implementação continuam sendo um dos riscos mais significativos. Mesmo um algoritmo de PQC matematicamente seguro pode vazar segredos durante a execução no mundo real, especialmente em sistemas embarcados com recursos limitados.

A Keysight e a NXP Semiconductors enfrentam o desafio da segurança

Para enfrentar esse desafio, a Keysight colaborou recentemente com a NXP® Semiconductors para apoiar o desenvolvimento e a avaliação de contramedidas contra ataques de canal lateral para o Algoritmo de Assinatura Digital em Rede Modular (ML-DSA), um dos esquemas de assinatura digital pós-quântica selecionados pelo NIST como parte de seu processo de padronização de PQC. Aproveitando sua expertise em testes de segurança, a Keysight realizou uma análise direcionada de canal lateral no processo de geração de assinaturas do ML-DSA, avaliando vazamentos em vários níveis de proteção. Isso incluiu o teste de três configurações: uma sem contramedidas e duas com conjuntos progressivamente mais robustos de defesas contra ataques de canal lateral. Por meio dessa colaboração, a Keysight ajudou a NXP a validar a eficácia de suas contramedidas, garantindo que sua implementação do ML-DSA atenda às exigências de sistemas embarcados seguros e resistentes à computação quântica.

A NXP Semiconductors, fornecedora líder de soluções de semicondutores nos setores industrial, de IoT e automotivo, tomou uma iniciativa proativa ao ser pioneira no desenvolvimento de contramedidas contra ataques de canal lateral para o ML-DSA. 

“Explorar a segurança de implementação dos esquemas de PQC e desenvolver contramedidas eficientes contra ataques físicos faz parte do nosso compromisso mais amplo de oferecer segurança de longo prazo em nossas soluções embarcadas”, afirmou Joppe Bos, diretor técnico e criptógrafo da NXP Semiconductors. “Optamos por trabalhar com a Keysight devido às suas capacidades avançadas em análise de canal lateral e de falhas, especialmente para padrões criptográficos emergentes. A capacidade da Keysight de oferecer suporte ao ML-DSA e a outros algoritmos de PQC fez dela a parceira certa para este projeto. Essa colaboração marca um passo importante rumo ao estabelecimento de um padrão mais elevado para a segurança pós-quântica em produtos comerciais.”

Para a NXP, essa avaliação reflete uma abordagem proativa para proteger sistemas embarcados contra ameaças futuras. Para a Keysight, ela ressalta o papel da empresa em ajudar os líderes do setor de tecnologia a construir confiança nos sistemas criptográficos de última geração, tornando a avaliação em condições reais acessível e aplicável.

“A Keysight continua a aprimorar as ferramentas e metodologias necessárias para apoiar testes eficazes de segurança em PQC”, afirmou Durga Lakshmi Ramachandran, líder de soluções de PQC da Keysight. “Nossa equipe trabalha em estreita colaboração com os desenvolvedores para avaliar os projetos logo no início do ciclo de desenvolvimento, quando otimizações e contramedidas podem ter um impacto significativo na segurança. A avaliação precoce ajuda a reduzir riscos, retrabalho e atrasos no desenvolvimento — estabelecendo as bases para sistemas seguros, otimizados e prontos para implementação.”

A Keysight está comprometida com o avanço da criptografia pós-quântica (PQC), oferecendo suporte à avaliação dos principais algoritmos, incluindo Kyber, Dilithium e esquemas de assinatura baseados em hash, como LMS, XMSS e SLH-DSA. Por meio da plataforma Inspector da Keysight, os clientes podem obter suporte para o ML-DSA, com recursos em pré-lançamento disponíveis para o ML-KEM e assinaturas baseadas em hash. Esses recursos permitem que engenheiros, arquitetos de soluções e laboratórios de certificação avaliem a robustez de implementações criptográficas de hardware, software e híbridas contra vazamentos por canal lateral e vulnerabilidades de injeção de falhas.

Para saber mais sobre os recursos de avaliação de PQC da Keysight e a plataforma Inspector, acesse esta página ou entre em contato com riscuresolutions@keysight.com