IoT: Kuantum sonrası güvenlik için hazırlandı

Nesnelerin İnterneti: Kuantum Sonrası Güvenlik için Hazırlandı - Resim Pete Linforth tarafından Pixabay'a yüklendi

Gönderiyi paylaş

Pek çok şirket kuantum sonrası kriptografiye geçişe hazırlıksız. Keyfactor, özellikle yeni ortaya çıkan IoT cihazlarının güvenliğinde kuantum sonrası güvenliğe geçişte şirketlere rehberlik etmek için PKI ve kriptografik yönetimi kullanmayı amaçlıyor.

Keyfactor bugün iki ürün güncellemesinin yayınlandığını duyurdu: EJBCA 8.0 ve SignServer 6.0. Güncellemeler, IoT (Nesnelerin İnterneti) güvenliğinde önemli ilerlemeler getiriyor ve birçok kuruluşun bu alanlardaki son gelişmelerle bağlantılı olarak siber saldırılara karşı daha fazla güvenlik ihtiyacı ve koruma ihtiyacı görmesi nedeniyle kuantum sonrası hazırlığın temellerini atıyor.

EJBCA 8.0'ın yeni özellikleri

Kuantum Sonrasına Hazırlık

Kuantum güvenli sertifika verme ve imzalama algoritmaları, Dilithium ve Falcon adayları için destek. Güncelleme, kuruluşların bunları test etmesine ve böylece Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) 2024'te standardizasyonu tamamlamadan önce kuantum sonrası kriptografiye kaçınılmaz geçişe daha iyi hazırlanmalarına olanak tanıyor.

Yeni IoT güvenlik özellikleri

EJBCA'nın yeni modüler uzantısı, Matter Smart Home standardı desteğiyle birlikte Keyfactor'un bugün sunduğu güçlü yetenekleri genişletiyor ve üreticilerin üretimde, uçta veya bilgisayar ortamında bir Genel Anahtar Altyapısı (PKI) konuşlandırmasını daha da kolaylaştırıyor. Sektörün ihtiyaçlarını karşılarken OT (Operasyonel Teknoloji) ortamları.

Çevik SSH sertifikası verilmesi

Makinelerle güvenilir bağlantılar oluşturmaya daha çevik ve güvenli bir yaklaşım sağlayan yeni bir SSH Sertifika Yetkilisi (CA) var. Yeni sürüm, ana bilgisayar ve kullanıcı SSH sertifikaları düzenleyerek, yönetilmesi zor ve hırsızlığa veya kötüye kullanıma açık olan statik SSH anahtarlarını ve şifrelerini güvenli, kısa ömürlü SSH sertifikalarıyla değiştirebilir.

Keyfactors SignServer 6.0'dan Güncellemeler

Kuantum Sonrası Hazırlık

Her ikisi de son NIST adayları olan kuantum sonrası algoritmalar Dilithium ve SPHINCS+ ile kod imzalama desteği, geliştiricilerin ve ürün ekiplerinin kodlarını, uygulamalarını veya ürün yazılımlarını imzalamak için bir kavram kanıtı gerçekleştirmesine olanak tanıyan test ortamlarında.

IoT güvenliğindeki gelişmeler

Güncellemeyle birlikte cihaz üreticileri artık cihaz güvenliğini artırırken cihazlar arasında uyumluluk sağlamak için yazılım ve ürün yazılımını birden fazla imzayla dijital olarak imzalayabiliyor. Güncelleme aynı zamanda IoT cihazları için kuantum sonrası güvenliğe sorunsuz bir geçiş sağlayarak aygıt yazılımının bugün üretime hazır algoritmalarla ve gelecekte kuantum sonrası algoritmalarla imzalanmasına olanak tanıyor.

Keyfactor.com'da daha fazlası

 


Temel faktörler hakkında

Keyfactor, insanlar ve makineler için kimlik tabanlı güvenlikle hiper bağlantılı dünyaya dijital güven getiriyor. Keyfactor, PKI'yı basitleştirerek, sertifika yaşam döngüsü yönetimini otomatikleştirerek ve her cihazı, iş yükünü ve nesneyi güvence altına alarak kuruluşların hızla ölçeklenebilir dijital güven oluşturmasına yardımcı olur.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku