是德科技助力PQShield实现后量子密码学的产业就绪

随着后量子密码学(PQC)从研究阶段向部署阶段过渡,技术提供商必须证明其实现方案是安全、可信赖且具备互操作性的。与经典密码学不同,PQC引入了新的算法结构,这要求采用更新的保障方法和合规路径。 针对侧信道分析(SCA)对PQC实现方案进行评估,是实现这些目标的关键一步,因为这可以验证其抵御现实世界中硬件攻击的能力。此类评估不仅能增强整体安全态势,还符合《通用标准》(Common Criteria)和PSA Certified™等高保障认证框架的目标,有助于组织使其产品做好合规准备。

后量子加密中的信任验证

是德科技近期与PQShield合作,对其实现的基于模块格的数字签名算法(ML-DSA)进行了安全评估。该算法是一种后量子数字签名算法,旨在保护数据免受经典计算机和量子计算机的攻击。 该项目由位于荷兰代尔夫特的是德科技设备安全实验室以及是德科技位于旧金山的设施共同开展,重点验证了该实现方案抵御侧信道攻击的韧性。

是德科技凭借其全球专业知识和进阶 测试基础设施,提供了一份详细且具有实际指导意义的评估报告。通过采用SCA方法论和精密测量工具,该团队确保了评估结果的准确性和深度。 此次评估凝聚了是德科技评估人员数百小时的细致工作,涵盖超过两百万条轨迹数据,使PQShield能够客观评估其解决方案的安全性。评估结果证实,在ML-DSA实现中未发现一阶功耗侧信道泄漏的证据,这表明该方案对进阶 攻击技术具有很强的抵抗能力。

“是德科技的独立验证持续帮助我们优化设计,并确保我们的量子安全解决方案符合最严格的安全标准,”PQShield产品副总裁阿克塞尔·波施曼(Axel Poschmann)表示。 “在我们的ML-DSA实现中,核心的多项式乘法运算通过双份额掩码方案得到保护,以防范侧信道威胁。是德科技的全面测试和协作方式帮助我们确认了这一防护措施的有效性。”

在回顾此次合作时,是德科技的PQC解决方案负责人杜尔加·拉克什米·拉马钱德兰指出:“推进安全测试 方法论以应对新兴的密码学挑战,是我们使命的核心。该项目凸显了我们在协助行业领军企业验证并强化其解决方案、抵御侧信道威胁方面的作用。”

借助 Inspector’s Crypto 3 推进 PQC 测试

是德科技始终致力于通过持续创新和行业合作,推动后量子密码学的发展。是德科技的Inspector软件套件继续为各行业的嵌入式安全验证提供完整的解决方案。作为Inspector平台的最新成员,Crypto 3通过加快新密码算法和攻击策略的原型设计与分析速度,进一步增强了安全测试 的功能。它将密码运算分解为独立的模块,使工程师能够仅针对特定应用案例 所需的组件进行测试,从而简化了探索和迭代过程。

如需进一步了解是德科技的后量子密码学(PQC)评估能力及Inspector平台,请访问“后量子密码学(PQC)安全”页面,或联系riscuresolutions@keysight.com

关于是德科技

是德科技(NYSE: KEYS)作为关键的设计与开发合作伙伴,赋能科技创新企业,并助力其应对全球最复杂的工程挑战。通过在整个产品生命周期中提供先进的设计、仿真和测试解决方案,是德科技帮助工程团队加速创新、降低风险,并更快地将新技术推向市场。在人工智能基础设施、通信、工业自动化、航空航天与国防、汽车、半导体以及通用电子等领域,客户依托是德科技的解决方案能够打通虚拟设计与物理世界之间的壁垒,从而在产品设计和开发的早期阶段做出更具信心的决策。如需了解更多信息,请访问 www.keysight.com