IoT: preparati per la sicurezza post-quantistica

IoT: pronto per la sicurezza post-quantistica - Immagine di Pete Linforth da Pixabay

Condividi post

Molte aziende sono impreparate alla transizione verso la crittografia post-quantistica. Keyfactor mira a utilizzare la PKI e la gestione crittografica per guidare le aziende attraverso la transizione alla sicurezza post-quantistica, in particolare nella protezione dei dispositivi IoT emergenti.

Keyfactor ha annunciato oggi il rilascio di due aggiornamenti del prodotto: EJBCA 8.0 e SignServer 6.0. Gli aggiornamenti apportano progressi significativi nella sicurezza IoT (Internet of Things) e gettano le basi per la prontezza post-quantistica, poiché molte organizzazioni vedono maggiori esigenze di sicurezza e protezione contro gli attacchi informatici in relazione ai recenti sviluppi in queste aree.

Nuove funzionalità di EJBCA 8.0

Preparazione per il post-quantistico

Supporto per i candidati all'emissione di certificati quantistici e agli algoritmi di firma, Dilithium e Falcon. L'aggiornamento consente alle organizzazioni di testarli e quindi prepararsi meglio per l'inevitabile transizione alla crittografia post-quantistica prima che il National Institute of Standards and Technology (NIST) completi la standardizzazione nel 2024.

Nuove funzionalità di sicurezza IoT

Una nuova estensione modulare di EJBCA, insieme al supporto per lo standard Matter Smart Home, estende le potenti funzionalità che Keyfactor offre già oggi, rendendo ancora più semplice per i produttori implementare un'infrastruttura a chiave pubblica (PKI) in produzione, all'edge o in ambienti OT (Operational Technology) soddisfacendo le esigenze del settore.

Emissione agile di certificati SSH

È disponibile una nuova autorità di certificazione (CA) SSH che consente un approccio più agile e sicuro alla creazione di connessioni affidabili con le macchine. La nuova versione può emettere certificati SSH host e utente, sostituendo chiavi e password SSH statiche difficili da gestire e vulnerabili a furto o uso improprio con certificati SSH sicuri di breve durata.

Aggiornamenti da Keyfactors SignServer 6.0

Prontezza post-quantistica

Supporto per la firma del codice con gli algoritmi post-quantistici Dilithium e SPHINCS+, entrambi candidati NIST finali, in banchi di prova che consentono agli sviluppatori e ai team di prodotto di eseguire una prova di concetto per la firma del codice, delle applicazioni o del firmware.

Progressi nella sicurezza IoT

Con l'aggiornamento, i produttori di dispositivi possono ora firmare digitalmente software e firmware con più firme per garantire la compatibilità tra i dispositivi, migliorando al contempo la sicurezza del dispositivo. L'aggiornamento consente inoltre una transizione senza soluzione di continuità alla sicurezza post-quantistica per i dispositivi IoT, consentendo la firma del firmware con algoritmi pronti per la produzione oggi e algoritmi post-quantistica in futuro.

Altro su Keyfactor.com

 


A proposito di fattori chiave

Keyfactor porta la fiducia digitale nel mondo iperconnesso con una sicurezza basata sull'identità per persone e macchine. Semplificando PKI, automatizzando la gestione del ciclo di vita dei certificati e proteggendo ogni dispositivo, carico di lavoro e oggetto, Keyfactor aiuta le organizzazioni a costruire un trust digitale rapidamente scalabile.


 

Articoli relativi all'argomento

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

L'intelligenza artificiale su Enterprise Storage combatte il ransomware in tempo reale

NetApp è uno dei primi a integrare l'intelligenza artificiale (AI) e il machine learning (ML) direttamente nello storage primario per combattere il ransomware ➡ Leggi di più

Suite di prodotti DSPM per la sicurezza dei dati Zero Trust

Il Data Security Posture Management – ​​in breve DSPM – è fondamentale per le aziende per garantire la resilienza informatica contro la moltitudine ➡ Leggi di più

Crittografia dei dati: maggiore sicurezza sulle piattaforme cloud

Le piattaforme online sono spesso bersaglio di attacchi informatici, come recentemente è successo a Trello. 5 suggerimenti per garantire una crittografia dei dati più efficace nel cloud ➡ Leggi di più