合作动态

是德科技支持后量子密码学评估

后量子密码学(PQC)正日益成为嵌入式系统安全中基础 的重要组成部分。从保障长寿命物联网设备的安全,到保护政府级安全通信,应对量子威胁的密码学抗量子能力需求正推动着新算法的采用。然而,实现层面的漏洞仍然是最重大的风险之一。即使是数学上安全的PQC算法,在实际运行过程中也可能泄露机密,尤其是在资源受限的嵌入式系统中。

是德科技与恩智浦半导体 携手应对安全挑战

为应对这一挑战,是德科技近期与恩智浦®(NXP®)半导体 合作,共同支持针对模块化格数字签名算法(ML-DSA)的侧信道对抗措施的开发与评估。ML-DSA是美国国家标准与技术研究院(NIST)在其后量子密码学(PQC)标准化过程中选定的后量子数字签名方案之一。 凭借在安全测试 领域的专业知识,是德科技对ML-DSA签名生成过程进行了针对性的侧信道分析,评估了多个保护层级下的信息泄露情况。测试涵盖了三种配置:一种未采取任何防护措施,另外两种则采用了强度逐级增强的侧信道防御方案。通过此次合作,是德科技协助恩智浦验证了其防护措施的有效性,确保其ML-DSA实现方案能够满足安全、抗量子攻击的嵌入式系统的要求。

恩智浦(NXP)半导体 作为工业、物联网及汽车市场领域领先的半导体解决方案供应商,已采取主动措施,率先为 ML-DSA 开发了侧信道攻击防护方案。 

“探索后量子密码(PQC)方案的实现安全性,并针对物理攻击开发高效的应对措施,是我们致力于为嵌入式解决方案提供长期安全保障的更广泛承诺的一部分,”恩智浦(NXP)半导体 技术总监兼密码学家约佩·博斯(Joppe Bos)表示。“我们选择与是德科技(Keysight)合作,是因为其在侧信道和故障分析方面拥有进阶 的能力,特别是在新兴密码标准领域。 是德科技对ML-DSA及其他后量子密码学(PQC)算法的支持能力,使其成为该项目的理想合作伙伴。此次合作标志着在为商用产品设定更高的后量子安全标准方面迈出了重要一步。”

对恩智浦而言,此次评估体现了该公司为防范未来威胁而采取的积极主动的嵌入式系统安全保障措施。对是德科技而言,这凸显了该公司在帮助科技领军企业建立对下一代加密系统信心的作用——通过提供可实际应用且切实可行的真实环境评估方案。

“是德科技持续推进开发支持高效PQC所需的工具和方法论安全测试 ,”是德科技PQC解决方案负责人杜尔加·拉克什米·拉马钱德兰表示。 “我们的团队与开发人员紧密合作,在开发周期的早期阶段对设计进行评估,因为此时的优化和对策对安全性具有显著影响。早期评估有助于降低风险、减少返工和开发延误,为构建安全、优化且可直接部署的系统奠定基础。”

是德科技致力于推动后量子密码学(PQC)的发展,支持对领先算法的评估,包括Kyber、Dilithium以及基于哈希的签名方案(如LMS、XMSS和SLH-DSA)。 通过是德科技的Inspector平台,客户可以获得对ML-DSA的支持,同时ML-KEM和基于哈希的签名方案也提供了预发布功能。这些功能使工程师、解决方案架构师和认证实验室能够评估硬件、软件及混合加密实现方案在应对侧信道泄露和故障注入漏洞方面的鲁棒性。

如需进一步了解是德科技的PQC评估能力及Inspector平台,请访问此页面或联系riscuresolutions@keysight.com。