¿Qué busca?
COLABORACIÓN
Keysight apoya la evaluación de la criptografía poscuántica
La criptografía poscuántica (PQC) se está convirtiendo en un elemento esencial de la seguridad de los sistemas integrados. Desde la protección de dispositivos de IoT de larga duración hasta la de las comunicaciones seguras de nivel gubernamental, la necesidad de una resiliencia criptográfica frente a las amenazas cuánticas está impulsando la adopción de nuevos algoritmos. Sin embargo, las vulnerabilidades a nivel de implementación siguen siendo uno de los riesgos más importantes. Incluso un algoritmo de PQC matemáticamente seguro puede filtrar secretos durante su ejecución en el mundo real, especialmente en sistemas integrados con recursos limitados.
Keysight y NXP Semiconductors abordan el reto de la seguridad
Para hacer frente a este reto, Keysight ha colaborado recientemente con NXP® Semiconductors con el fin de apoyar el desarrollo y la evaluación de contramedidas contra los ataques de canal lateral para el algoritmo de firma digital de red modular (ML-DSA), uno de los esquemas de firma digital poscuántica seleccionados por el NIST como parte de su proceso de estandarización de la PQC. Aprovechando su experiencia en pruebas de seguridad, Keysight llevó a cabo un análisis específico de canales laterales en el proceso de generación de firmas ML-DSA, evaluando las fugas en múltiples niveles de protección. Esto incluyó la realización de pruebas en tres configuraciones: una sin contramedidas y dos con conjuntos de defensas contra canales laterales cada vez más sólidos. A través de esta colaboración, Keysight ayudó a NXP a validar la eficacia de sus contramedidas, garantizando que su implementación de ML-DSA cumpla con los requisitos de los sistemas embebidos seguros y resistentes a los ataques cuánticos.
NXP Semiconductors, proveedor líder de soluciones de semiconductores para los sectores industrial, del Internet de las cosas (IoT) y de la automoción, ha dado un paso proactivo al ser pionero en el desarrollo de contramedidas contra los ataques de canal lateral para ML-DSA.
«Explorar la seguridad de implementación de los esquemas de PQC y desarrollar contramedidas eficaces contra los ataques físicos forma parte de nuestro compromiso más amplio de garantizar la seguridad a largo plazo en nuestras soluciones integradas», afirmó Joppe Bos, director técnico y criptógrafo de NXP Semiconductors. «Decidimos trabajar con Keysight por sus capacidades avanzadas en el análisis de canales laterales y de fallos, especialmente en lo que respecta a los estándares criptográficos emergentes. La capacidad de Keysight para dar soporte a ML-DSA y otros algoritmos de PQC la convirtió en el socio ideal para este proyecto. Esta colaboración supone un paso importante hacia el establecimiento de un estándar más elevado para la seguridad poscuántica en los productos comerciales».
Para NXP, esta evaluación refleja un enfoque proactivo para proteger los sistemas integrados frente a futuras amenazas. Para Keysight, pone de relieve el papel de la empresa a la hora de ayudar a los líderes tecnológicos a generar confianza en los sistemas criptográficos de próxima generación, al hacer que la evaluación en condiciones reales sea accesible y aplicable.
«Keysight sigue desarrollando las herramientas y metodologías necesarias para facilitar la realización de pruebas de seguridad eficaces en el ámbito de la PQC», afirmó Durga Lakshmi Ramachandran, responsable de soluciones de PQC en Keysight. «Nuestro equipo colabora estrechamente con los desarrolladores para evaluar los diseños en las primeras fases del ciclo de desarrollo, cuando las optimizaciones y las contramedidas pueden tener un impacto significativo en la seguridad. La evaluación temprana ayuda a reducir el riesgo, las repeticiones de trabajo y los retrasos en el desarrollo, sentando así las bases para unos sistemas seguros, optimizados y listos para su implementación».
Keysight se compromete a impulsar la criptografía poscuántica (PQC) facilitando la evaluación de los principales algoritmos, entre los que se incluyen Kyber, Dilithium y esquemas de firma basados en hash, como LMS, XMSS y SLH-DSA. A través de la plataforma Inspector de Keysight, los clientes pueden obtener soporte para ML-DSA, con capacidades en fase de prelanzamiento disponibles para ML-KEM y firmas basadas en hash. Estas capacidades permiten a los ingenieros, arquitectos de soluciones y laboratorios de certificación evaluar la robustez de las implementaciones criptográficas de hardware, software e híbridas frente a fugas por canales laterales y vulnerabilidades por inyección de fallos.
Para obtener más información sobre las capacidades de evaluación de PQC de Keysight y la plataforma Inspector, visita esta página o ponte en contacto con riscuresolutions@keysight.com.