AI & computing › Post-quantum cryptografie
Canadees bedrijf haalt hoogste beveiligingskeurmerk voor kwantumveilige encryptiechip
Het Canadese cybersecuritybedrijf Crypto4A heeft als eerste ter wereld het strengste onafhankelijke keurmerk gehaald voor een hardware-kluis die alle door de Amerikaanse overheid goedgekeurde kwantumveilige encryptiemethoden ondersteunt. De validatie moet overheden, banken en defensie helpen zich voor te bereiden op de dreiging die kwantumcomputers vormen voor huidige versleuteling.
Crypto4A Technologies, gevestigd in Canada, heeft voor zijn cryptografische module QASM de FIPS 140-3 Level 3-validatie behaald. Dat is de hoogst haalbare beveiligingsstatus voor dit type technologie die door onafhankelijke testlaboratoria wordt toegekend volgens de normen van het Amerikaanse National Institute of Standards and Technology (NIST). Volgens het bedrijf is het wereldwijd de eerste keer dat een hardware security module met ondersteuning voor alle door NIST goedgekeurde post-quantum cryptografie-algoritmes dit niveau haalt.
Wat doet zo'n kluis precies?
Een hardware security module, kortweg HSM, is een fysiek apparaat dat de digitale sleutels bewaakt waarmee gevoelige informatie wordt versleuteld en ontsleuteld. Denk aan de sleutels achter online bankieren, digitale identiteitsbewijzen, overheidscommunicatie en systemen voor kritieke infrastructuur zoals energienetten. Gaat zo'n sleutel verloren of wordt hij gestolen, dan staat de deur open voor misbruik. FIPS 140-3 is de internationale maatstaf waarmee onafhankelijke experts controleren of dergelijke apparaten voldoende beschermd zijn. Het hoogste niveau, Level 3, stelt zware eisen: het apparaat moet fysieke manipulatie detecteren en tegengaan, gebruikers moeten zich met een unieke identiteit aanmelden voordat ze bij de sleutels kunnen, en het beheer van die sleutels moet aantoonbaar sluitend zijn geregeld.
Race tegen de kwantumcomputer
De validatie komt op een moment dat overheden en bedrijven wereldwijd bezig zijn met een overstap die vergelijkbaar is met de invoering van het https-slotje op internet, maar dan op veel grotere schaal. Toekomstige kwantumcomputers zouden in theorie de wiskundige puzzels kunnen kraken waarop huidige encryptie steunt, zoals RSA en elliptische-krommecryptografie. Om dat te voorkomen heeft NIST nieuwe rekenmethoden vastgesteld die ook bestand moeten zijn tegen kwantumcomputers. Het overzetten van bestaande systemen naar die nieuwe standaarden vraagt niet alleen nieuwe software, maar ook betrouwbare hardware om de sleutels in te beheren en bij te werken naarmate normen veranderen.
Amit Sinha, topman van het Amerikaanse beveiligingsbedrijf DigiCert, noemt de validatie een belangrijk signaal voor de sector: onafhankelijk geteste cryptografische basisinfrastructuur is volgens hem onmisbaar om vertrouwen in de digitale economie te behouden, zowel voor dreigingen van nu als voor een toekomst met kwantumcomputers. Crypto4A-oprichter en directeur Bruno Couillard zegt dat het bedrijf van meet af aan beveiligingsinfrastructuur wilde bouwen die is voorbereid op die toekomst. Hij noemt de validatie een bevestiging van dat werk en een mijlpaal voor de Canadese cybersecuritysector, die zich steeds nadrukkelijker profileert als leverancier van soevereine technologie voor nationale veiligheid en digitale infrastructuur.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Naarmate kwantumcomputers krachtiger worden, groeit de druk op organisaties om hun digitale sloten te vervangen door versleuteling die daar wél tegen bestand is. Een onafhankelijk gevalideerde kluis voor de sleutels achter die nieuwe versleuteling geeft overheden en bedrijven een aantoonbaar veilig fundament om die overstap te maken, zonder zelf op de fysieke en technische beveiliging te hoeven vertrouwen.
- FIPS 140-3
- Een Amerikaanse veiligheidsnorm waarmee onafhankelijke laboratoria beoordelen hoe goed cryptografische apparatuur is beveiligd, met Level 3 als een van de strengste niveaus.
- Hardware security module (HSM)
- Een fysiek apparaat dat cryptografische sleutels genereert, bewaart en beschermt tegen diefstal of misbruik.
- Post-quantum cryptografie
- Versleutelingsmethoden die zijn ontworpen om ook bestand te zijn tegen de rekenkracht van toekomstige kwantumcomputers.
- NIST
- Het Amerikaanse National Institute of Standards and Technology, dat onder meer de nieuwe kwantumveilige encryptiealgoritmes officieel vaststelt.
- Tamperbeveiliging
- Technische maatregelen die detecteren en voorkomen dat iemand fysiek aan een apparaat knoeit om er gevoelige informatie uit te halen.
- Identiteitsgebaseerde authenticatie
- Een beveiligingsmethode waarbij een gebruiker zich met een unieke, persoonlijke identiteit moet aanmelden voordat hij toegang krijgt tot een systeem.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.