Securitybedrijf Thales introduceert een post-quantum cryptografie starter kit. Hiermee kunnen bedrijven en organisaties zich voorbereiden op beveiliging in een post-quantum situatie.
Volgens Thales ziet driekwart (73 procent) van alle organisaties quantum computing als een bedreiging voor traditionele cryptografie. Desondanks heeft 61 procent nog altijd geen strategie ontwikkeld voor een post-quantum wereld. Post-quantum cryptografie kan helpen met het terugdringen van de risico’s op dit gebied. “Organisaties over de hele wereld zullen hun ecosysteem van applicaties, data en apparaten die momenteel gebruikmaken van traditionele cryptografie moeten testen”, schrijft het bedrijf. “Dit waarborgt dat er minimale verstoringen optreden wanneer het gebruik van protocollen voor quantumveilige cryptografie verplicht wordt.”
Todd Moore, global head of Data Security Products bij Thales: “Hoewel quantum computing misschien een toekomstig risico lijkt, maken hackers nu al gebruik van ‘harvest now, decrypt later’-tactieken. Zodoende is het van cruciaal belang dat post-quantum cyberveerkracht nu al op de agenda staat van iedere organisatie.”
Quantinuum
Thales heeft de kit ontwikkeld met Quantinuum, een bedrijf dat is gespecialiseerd in quantumbeveiliging. Duncan Jones, head of Cybersecurity bij Quantinuum: “Nu het tijdperk van post-quantum ecryptie nadert, is het van cruciaal belang om encryptiesleutels te versterken. De combinatie van Quantum Origin en de hardware security module (HSM) van Thales levert een oplossing die IT-teams helpt met de overstap op PQC. We kijken ernaar uit om samen met Thales organisaties te helpen om deze overstap soepel te laten verlopen.”
Met de PQC Starter Kit kunnen organisaties cryptografische tests uitvoeren in een veilige, digitale laboratoriumomgeving. Met de door het NIST aanbevolen algoritmes in het systeem, kunnen ze diverse beveiligingstoepassingen uittesten op het gebied van onder meer PKI, code-ondertekening, TLS en IoT. Op basis van deze simulaties kan worden nagegaan welke impact de implementatie van PQC-technologie heeft, zonder processen in hun productieomgeving te verstoren. Hierdoor kunnen organisaties potentiële zwakheden in hun encryptieomgeving identificeren en wijzigingen in hun IT-infrastructuur aanbrengen om zichzelf veilig te houden.
De eerste beschikbare PQC Starter Kit combineert de hardware security module Luna van Thales met de quantum random number generation (QRNG)-technologie van Quantinuum. Organisaties kunnen hiermee encryptiesleutels genereren en opslaan tijdens het testen van PQC-algoritmen. De Starter Kit combineert een selectie van Luna HSM’s (in de vorm van onder meer een appliance of PCIe-kaart) met Quantum Origin van Quantinuum. Binnenkort verschijnt er een versie van de PQC Starter Kit voor netwerkencryptie met de high speed encryptors (HSE’s) van Thales.