如何保障嵌入式PQC实现的安全性

光子学
+ 光子学

评估嵌入式PQC实现的安全性

该评估要求提供后量子密码学(PQC)的嵌入式实现、其目标硬件,以及针对该平台上密码运算执行方式的安全性分析。应评估实现层面的安全风险,而非仅依赖所选算法的数学强度。需考察在相关攻击条件下的侧信道泄露、故障注入易受攻击性、密钥处理以及实现行为。

利用评估结果找出实现中的薄弱环节,并确定相应的应对措施。通过安全编码实践、针对特定攻击的防护措施、安全的密钥管理以及在适用情况下采用形式化验证,实施分层缓解措施。在采取缓解措施后重复进行安全分析,以评估该实现是否仍会暴露可能损害预期PQC保护的信息或行为。

嵌入式PQC安全评估解决方案

评估目标嵌入式平台上后量子密码学(PQC)的实现情况,并识别即使在使用标准化算法时仍可能存在的安全漏洞。 是德科技 PQC 安全评估服务(服务 )为安全的 PQC 实现提供指导、支持和缓解建议。评估应将侧信道和故障注入风险与安全编码、密钥管理及验证实践一并考虑。这种方法针对在资源受限的嵌入式硬件上部署 PQC 所涉及的实现风险,因为在该类硬件中,处理能力、内存、功耗和成本都会影响实现方案的选择。评估结果可据此指导制定符合设备架构及其预期安全要求的缓解策略。

参见嵌入式PQC安全评估解决方案的框图

如何保障嵌入式PQC实现的安全性

了解我们嵌入式PQC安全评估解决方案中的产品

联系我们 标识

联系我们的专家之一

需要帮助找到适合您的解决方案吗?