Che cosa sta cercando?
COLLABORAZIONE
Keysight supporta la valutazione della crittografia post-quantistica
La crittografia post-quantistica (PQC) sta diventando una componente essenziale della sicurezza dei sistemi embedded. Dalla protezione dei dispositivi IoT a lunga durata alla tutela delle comunicazioni sicure di livello governativo, la necessità di una resilienza crittografica contro le minacce quantistiche sta guidando l’adozione di nuovi algoritmi. Tuttavia, le vulnerabilità a livello di implementazione rimangono uno dei rischi più significativi. Anche un algoritmo PQC matematicamente sicuro può causare la fuga di informazioni riservate durante l’esecuzione nel mondo reale, specialmente nei sistemi embedded con risorse limitate.
Keysight e NXP Semiconductors affrontano la sfida della sicurezza
Per affrontare questa sfida, Keysight ha recentemente collaborato con NXP® Semiconductors per supportare lo sviluppo e la valutazione di contromisure contro gli attacchi a canale laterale per il Module Lattice-Digital Signature Algorithm (ML-DSA), uno degli schemi di firma digitale post-quantistica selezionati dal NIST nell’ambito del suo processo di standardizzazione PQC. Avvalendosi della propria esperienza nei test di sicurezza, Keysight ha condotto un’analisi mirata dei canali laterali sul processo di generazione delle firme ML-DSA, valutando le fughe di informazioni attraverso diversi livelli di protezione. Ciò ha comportato il test di tre configurazioni: una senza contromisure e due con serie di difese contro i canali laterali progressivamente più robuste. Grazie a questa collaborazione, Keysight ha aiutato NXP a convalidare l’efficacia delle sue contromisure, garantendo che l’implementazione dell’ML-DSA soddisfi i requisiti di sicurezza dei sistemi embedded resistenti alla crittografia quantistica.
NXP Semiconductors, fornitore leader di soluzioni a semiconduttori nei settori industriale, dell’IoT e automobilistico, ha compiuto un passo proattivo introducendo per prima una serie di contromisure contro gli attacchi a canale laterale per ML-DSA.
“L’analisi della sicurezza di implementazione degli schemi PQC e lo sviluppo di contromisure efficienti contro gli attacchi fisici rientrano nel nostro più ampio impegno a garantire la sicurezza a lungo termine delle nostre soluzioni embedded”, ha affermato Joppe Bos, direttore tecnico e crittografo di NXP Semiconductors. «Abbiamo scelto di collaborare con Keysight per le sue capacità avanzate nell’analisi dei canali laterali e dei guasti, in particolare per gli standard crittografici emergenti. La capacità di Keysight di supportare ML-DSA e altri algoritmi PQC l’ha resa il partner ideale per questo progetto. Questa collaborazione segna un passo importante verso la definizione di uno standard più elevato per la sicurezza post-quantistica nei prodotti commerciali».
Per NXP, questa valutazione riflette un approccio proattivo alla protezione dei sistemi embedded dalle minacce future. Per Keysight, essa sottolinea il ruolo dell’azienda nel supportare i leader del settore tecnologico a rafforzare la fiducia nei sistemi crittografici di nuova generazione, rendendo accessibile e applicabile la valutazione in condizioni reali.
“Keysight continua a sviluppare gli strumenti e le metodologie necessari per supportare test di sicurezza PQC efficaci”, ha affermato Durga Lakshmi Ramachandran, responsabile delle soluzioni PQC presso Keysight. «Il nostro team lavora a stretto contatto con gli sviluppatori per valutare i progetti nelle prime fasi del ciclo di sviluppo, quando le ottimizzazioni e le contromisure possono avere un impatto significativo sulla sicurezza. Una valutazione precoce contribuisce a ridurre i rischi, le rielaborazioni e i ritardi nello sviluppo, gettando le basi per sistemi sicuri, ottimizzati e pronti per l’implementazione».
Keysight si impegna a promuovere la crittografia post-quantistica (PQC) supportando la valutazione degli algoritmi più all’avanguardia, tra cui Kyber, Dilithium e schemi di firma basati su hash quali LMS, XMSS e SLH-DSA. Attraverso la piattaforma Inspector di Keysight, i clienti possono usufruire del supporto per ML-DSA, con funzionalità in anteprima disponibili per ML-KEM e le firme basate su hash. Queste funzionalità consentono a ingegneri, architetti di soluzioni e laboratori di certificazione di valutare la robustezza delle implementazioni crittografiche hardware, software e ibride contro le vulnerabilità legate alle fughe di informazioni tramite canali laterali e all’iniezione di errori.
Per ulteriori informazioni sulle funzionalità di valutazione PQC di Keysight e sulla piattaforma Inspector, visita questa pagina oppure contatta riscuresolutions@keysight.com.