合作夥伴關係

是德科技支援後量子密碼學評估

後量子密碼學(PQC)正成為嵌入式系統安全不可或缺的一部分。從確保長壽命物聯網(IoT)設備的安全到保護政府級的安全通訊,對抗量子威脅的密碼學韌性需求正推動著新演算法的採用。然而,實作層面的漏洞仍然是最大的風險之一。即使是數學上安全的 PQC 機制,在實際執行過程中也可能會洩漏機密,特別是在資源受限的嵌入式系統中。

是德科技與恩智浦半導體(NXP Semiconductors)共同解決安全性挑戰

為了因應這項挑戰,是德科技最近與 NXP® Semiconductors 合作,支援模組晶格數位簽章演算法(ML-DSA)側信號防範措施的開發與評估,ML-DSA 是 NIST 作為其 PQC 標準化流程一部分所選出的後量子數位簽章方案之一。憑藉在安全性測試方面的專業知識,是德科技對 ML-DSA 簽章產生過程進行了針對性的側信號分析,評估了多個保護等級的洩漏情況。這包括測試三種配置:一種沒有任何防範措施,另外兩種則具有漸進式更強的側信號防禦機制。透過此次合作,是德科技協助 NXP 驗證其防範措施的有效性,確保其 ML-DSA 實作滿足安全、具備量子韌性的嵌入式系統的需求。

NXP Semiconductors 作為橫跨工業、物聯網及車用市場的半導體解決方案領導供應商,已率先為 ML-DSA 開發側信號攻擊防範措施,採取了積極主動的作法。 

NXP Semiconductors 技術總監兼密碼學專家 Joppe Bos 表示:「探索 PQC 方案的實作安全性並針對實體攻擊開發高效的防範措施,是我們為嵌入式解決方案提供長期安全之更廣泛承諾的一部分。我們選擇與是德科技合作,是因為他們在側信號與故障分析方面具備先進的功能,特別是針對新興的密碼學標準。是德科技支援 ML-DSA 及其他 PQC 演算法的能力,使他們成為本專案的理想夥伴。這次合作標誌著朝著為商業產品設定更高後量子安全標準邁出了重要的一步。」

對 NXP 而言,這項評估反映了保護嵌入式系統免受未來威脅的主動方法。對是德科技而言,這突顯了該公司在協助技術領導者建立對下一代密碼學系統之信心市場所扮演的角色,使實際評估變得更容易取得且具執行性。

是德科技 PQC 解決方案負責人 Durga Lakshmi Ramachandran 表示:「是德科技持續推進支援有效 PQC 安全性測試所需的工具與方法。我們的團隊與開發人員緊密合作,在開發週期的早期評估設計,此時最佳化與防範措施可以對安全性產生重大影響。早期評估有助於降低風險、減少重工與開發延誤 — 為安全、最佳化且可隨時實作的系統奠定基礎。」

是德科技致力於透過支援主流演算法的評基來推進後量子密碼學(PQC),這些演算法包含 Kyber、Dilithium 以及基於雜湊的簽章方案(如 LMS、XMSS 和 SLH-DSA)。透過是德科技的 Inspector 平台,客戶可以獲得對 ML-DSA 的支援,並提供適用於 ML-KEM 和基於雜湊簽章的預先發布功能。這些功能使工程師、解決方案架構師和認證實驗室能夠評估硬體、軟體和混合密碼學實作對側信號洩漏和故障植入漏洞的強固性。

若要深入了解是德科技的 PQC 評估功能與 Inspector 平台,請造訪此網頁或聯繫 riscuresolutions@keysight.com。