Keysight Technologies, Inc. a annoncé une solution automatisée conçue pour tester la robustesse de la cryptographie post-quantique (PQC). Ce dernier ajout à Keysight Inspector constitue une extension notable de la plateforme complète qui aide les fournisseurs d'appareils et de puces à identifier et à corriger les vulnérabilités matérielles. L'informatique quantique est conçue pour accélérer considérablement les calculs complexes.

Cette évolution menacera inévitablement les technologies de cryptage existantes. Des algorithmes tels que RSA et ECC, éprouvés et robustes dans l'ère actuelle de l'informatique conventionnelle, pourraient être facilement contournés. Comme l'industrie cherche à rester résistante aujourd'hui et à l'avenir, cela signifie qu'il faut développer de nouveaux algorithmes de cryptage PQC. Cela sera important pour les applications dans lesquelles les données cryptées sont saisies en supposant qu'elles pourront être décryptées ultérieurement.

Toutefois, les nouvelles technologies supposées résister aux attaques post-quantiques peuvent être vulnérables aux méthodes d'attaque matérielles existantes. Keysight Inspector, qui fait partie du laboratoire de recherche et de test sur la sécurité des appareils Riscure, récemment acquis par la société, relève ce défi. La plate-forme de test de sécurité des appareils Keysight Inspector peut désormais être utilisée pour tester les implémentations de l'algorithme Dilithium, l'un des algorithmes PQC sélectionnés par le NIST.

Pour les utilisateurs de cet algorithme dans le matériel, cela permet aux concepteurs de vérifier que les produits sont sécurisés contre ces menaces. La solution de test sera également nécessaire pour les institutions gouvernementales et les laboratoires de test de sécurité qui souhaitent vérifier la solidité des produits tiers. Avec la normalisation en cours, Keysight s'attend à ce que des dizaines de nouveaux algorithmes de sécurité soient disponibles pour de multiples applications et industries.

En fin de compte, ces algorithmes auront besoin d'implémentations vérifiables. Keysight fournira les outils de test nécessaires en plus des services de certification par l'intermédiaire de Keysight Inspector. En outre, Keysight Inspector peut également tester les puces et analyser la conception du silicium avant la mise en œuvre en simulant le code matériel avant le silicium.

Riscure a travaillé avec PQShield, le principal développeur de solutions PQC, pour effectuer des analyses pré et post-silicium de leurs produits. Keysight présentera des démonstrations en direct du Keysight Inspector piratant une implémentation PQC fonctionnant sur un processeur populaire au stand 4418 lors de la prochaine conférence RSA à San Francisco.