是德科技助力PQShield实现后量子密码学的产业就绪

随着后量子密码学(PQC)从研究阶段向部署阶段过渡,技术提供商必须证明其实现方案是安全、可信赖且具备互操作性的。与经典密码学不同,PQC引入了新的算法结构,这要求采用更新的保障方法和合规路径。 针对侧信道分析(SCA)对PQC实现方案进行评估,是实现这些目标的关键一步,因为这可以验证其抵御现实世界中硬件攻击的能力。此类评估不仅能增强整体安全态势,还符合《通用标准》(Common Criteria)和PSA Certified™等高保障认证框架的目标,有助于组织使其产品做好合规准备。

后量子加密中的信任验证

是德科技近期与PQShield合作,对其实现的基于模块格的数字签名算法(ML-DSA)进行了安全评估。该算法是一种后量子数字签名算法,旨在保护数据免受经典计算机和量子计算机的攻击。 该项目由位于荷兰代尔夫特的是德科技设备安全实验室以及是德科技位于旧金山的设施共同开展,重点验证了该实现方案抵御侧信道攻击的韧性。

是德科技凭借其全球专业知识和进阶 测试基础设施,提供了一份详细且具有实际指导意义的评估报告。通过采用SCA方法论和精密测量工具,该团队确保了评估结果的准确性和深度。 此次评估凝聚了是德科技评估人员数百小时的细致工作,涵盖超过两百万条轨迹数据,使PQShield能够客观评估其解决方案的安全性。评估结果证实,在ML-DSA实现中未发现一阶功耗侧信道泄漏的证据,这表明该方案对进阶 攻击技术具有很强的抵抗能力。

“是德科技的独立验证持续帮助我们优化设计,并确保我们的量子安全解决方案符合最严格的安全标准,”PQShield产品副总裁阿克塞尔·波施曼(Axel Poschmann)表示。 “在我们的ML-DSA实现中,核心的多项式乘法运算通过双份额掩码方案得到保护,以防范侧信道威胁。是德科技的全面测试和协作方式帮助我们确认了这一防护措施的有效性。”

在回顾此次合作时,是德科技的PQC解决方案负责人杜尔加·拉克什米·拉马钱德兰指出:“推进安全测试 方法论以应对新兴的密码学挑战,是我们使命的核心。该项目凸显了我们在协助行业领军企业验证并强化其解决方案、抵御侧信道威胁方面的作用。”

借助 Inspector’s Crypto 3 推进 PQC 测试

是德科技始终致力于通过持续创新和行业合作,推动后量子密码学的发展。是德科技的Inspector软件套件继续为各行业的嵌入式安全验证提供完整的解决方案。作为Inspector平台的最新成员,Crypto 3通过加快新密码算法和攻击策略的原型设计与分析速度,进一步增强了安全测试 的功能。它将密码运算分解为独立的模块,使工程师能够仅针对特定应用案例 所需的组件进行测试,从而简化了探索和迭代过程。

如需进一步了解是德科技的后量子密码学(PQC)评估能力及Inspector平台,请访问“后量子密码学(PQC)安全”页面,或联系riscuresolutions@keysight.com

关于是德科技

是德科技(NYSE:KEYS)启迪并赋能创新者,助力他们将改变世界的技术带入生活。作为一家标准普尔 500 指数公司,我们提供先进的设计、仿真和测试解决方案,旨在帮助工程师在整个产品生命周期中更快地完成开发和部署,同时控制好风险。我们的客户遍及全球通信、工业自动化、航空航天与国防、汽车、半导体和通用电子等市场。我们与客户携手,加速创新,创造一个安全互联的世界。了解更多信息,请访问是德科技官网 www.keysight.com