Que recherchez-vous ?
COLLABORATION
Keysight soutient l'évaluation de la cryptographie post-quantique
La cryptographie post-quantique (PQC) devient un élément essentiel de la sécurité des systèmes embarqués. Qu'il s'agisse de sécuriser des appareils IoT à longue durée de vie ou de protéger des communications sécurisées de niveau gouvernemental, la nécessité d'une résilience cryptographique face aux menaces quantiques favorise l'adoption de nouveaux algorithmes. Cependant, les vulnérabilités au niveau de la mise en œuvre restent l'un des risques les plus importants. Même un algorithme PQC mathématiquement sûr peut entraîner la fuite de secrets lors de son exécution en conditions réelles, en particulier dans les systèmes embarqués aux ressources limitées.
Keysight et NXP Semiconductors s'attaquent au défi de la sécurité
Pour relever ce défi, Keysight a récemment collaboré avec NXP® Semiconductors afin de soutenir le développement et l’évaluation de contre-mesures contre les attaques par canal latéral pour l’algorithme de signature numérique ML-DSA (Module Lattice-Digital Signature Algorithm), l’un des schémas de signature numérique post-quantique sélectionnés par le NIST dans le cadre de son processus de normalisation PQC. S'appuyant sur son expertise en matière de tests de sécurité, Keysight a mené une analyse ciblée des canaux latéraux sur le processus de génération de signatures ML-DSA, évaluant les fuites à travers plusieurs niveaux de protection. Cela a notamment consisté à tester trois configurations : une sans contre-mesures, et deux dotées de jeux de défenses contre les canaux latéraux de plus en plus robustes. Grâce à cette collaboration, Keysight a aidé NXP à valider l’efficacité de ses contre-mesures, garantissant ainsi que sa mise en œuvre du ML-DSA répond aux exigences des systèmes embarqués sécurisés et résistants à l’attaque quantique.
NXP Semiconductors, l'un des principaux fournisseurs de solutions à semi-conducteurs pour les secteurs de l'industrie, de l'Internet des objets (IoT) et de l'automobile, a pris une initiative proactive en lançant des mesures de protection contre les attaques par canal latéral destinées à la technologie ML-DSA.
« L’étude de la sécurité de mise en œuvre des schémas de cryptographie post-quanta (PQC) et le développement de contre-mesures efficaces contre les attaques physiques s’inscrivent dans notre engagement plus large à garantir une sécurité à long terme pour nos solutions embarquées », a déclaré Joppe Bos, directeur technique et cryptographe chez NXP Semiconductors. « Nous avons choisi de collaborer avec Keysight en raison de ses capacités avancées en matière d’analyse des canaux latéraux et des défaillances, en particulier pour les normes cryptographiques émergentes. La capacité de Keysight à prendre en charge ML-DSA et d’autres algorithmes PQC en a fait le partenaire idéal pour ce projet. Cette collaboration marque une étape importante vers l’établissement d’une norme plus stricte en matière de sécurité post-quantique dans les produits commerciaux. »
Pour NXP, cette évaluation témoigne d'une approche proactive visant à sécuriser les systèmes embarqués contre les menaces futures. Pour Keysight, elle souligne le rôle de l'entreprise, qui consiste à aider les leaders technologiques à renforcer la confiance dans les systèmes cryptographiques de nouvelle génération, en rendant l'évaluation en conditions réelles accessible et exploitable.
« Keysight continue de faire évoluer les outils et les méthodologies nécessaires pour garantir l’efficacité des tests de sécurité en matière de cryptographie post-quantique (PQC) », a déclaré Durga Lakshmi Ramachandran, responsable des solutions PQC chez Keysight. « Notre équipe travaille en étroite collaboration avec les développeurs pour évaluer les conceptions dès les premières phases du cycle de développement, lorsque les optimisations et les contre-mesures peuvent avoir un impact significatif sur la sécurité. Une évaluation précoce permet de réduire les risques, les retouches et les retards de développement, jetant ainsi les bases de systèmes sécurisés, optimisés et prêts à être mis en œuvre. »
Keysight s'engage à faire progresser la cryptographie post-quantique (PQC) en prenant en charge l'évaluation d'algorithmes de pointe, notamment Kyber, Dilithium et les schémas de signature basés sur le hachage tels que LMS, XMSS et SLH-DSA. Grâce à la plateforme Inspector de Keysight, les clients bénéficient d’une prise en charge de ML-DSA, avec des fonctionnalités en préversion disponibles pour ML-KEM et les signatures basées sur le hachage. Ces fonctionnalités permettent aux ingénieurs, aux architectes de solutions et aux laboratoires de certification d’évaluer la robustesse des implémentations cryptographiques matérielles, logicielles et hybrides face aux fuites par canal latéral et aux vulnérabilités liées à l’injection de défauts.
Pour en savoir plus sur les capacités d'évaluation PQC de Keysight et sur la plateforme Inspector, consultez cette page ou contactez riscuresolutions@keysight.com.