IoT: підготовлено до постквантової безпеки

IoT: підготовлено до постквантової безпеки – зображення Піта Лінфорта з Pixabay

Поділіться публікацією

Багато компаній не готові до переходу на постквантову криптографію. Keyfactor має на меті використовувати PKI та криптографічне керування, щоб направляти компанії під час переходу до постквантової безпеки, зокрема, у захисті нових пристроїв IoT.

Сьогодні компанія Keyfactor оголосила про випуск двох оновлень продукту: EJBCA 8.0 і SignServer 6.0. Оновлення забезпечують значний прогрес у безпеці IoT (Інтернет речей) і закладають основу для постквантової готовності, оскільки багато організацій бачать більші потреби в безпеці та захисті від кібератак у зв’язку з останніми розробками в цих сферах.

Нові можливості EJBCA 8.0

Підготовка до Post-Quantum

Підтримка кандидатів на квантово-безпечні алгоритми видачі та підписання сертифікатів Dilithium і Falcon. Оновлення дозволяє організаціям протестувати їх і таким чином краще підготуватися до неминучого переходу на постквантову криптографію до того, як Національний інститут стандартів і технологій (NIST) завершить стандартизацію в 2024 році.

Нові функції безпеки IoT

Нове модульне розширення EJBCA разом із підтримкою стандарту Matter Smart Home розширює потужні можливості Keyfactor, які вже пропонує сьогодні, спрощуючи для виробників розгортання інфраструктури відкритих ключів (PKI) у виробництві, на межі або всередині OT (Operational Technology) середовище, відповідаючи потребам галузі.

Видача сертифіката Agile SSH

Існує новий центр сертифікації SSH (CA), який забезпечує гнучкіший і безпечніший підхід до створення довірених з’єднань із машинами. Нова версія може видавати SSH-сертифікати для хостів і користувачів, замінюючи статичні SSH-ключі та паролі, якими важко керувати та які є вразливими до крадіжки чи неправомірного використання, безпечними короткочасними SSH-сертифікатами.

Оновлення від Keyfactors SignServer 6.0

Постквантова готовність

Підтримка підпису коду за допомогою постквантових алгоритмів Dilithium і SPHINCS+, обох остаточних кандидатів на NIST, у тестових стендах, які дозволяють розробникам і командам продуктів виконувати перевірку концепції для підписання свого коду, програм або вбудованого програмного забезпечення.

Прогрес у безпеці Інтернету речей

Завдяки оновленню виробники пристроїв тепер можуть цифрово підписувати програмне забезпечення та вбудоване програмне забезпечення за допомогою кількох підписів, щоб забезпечити сумісність між пристроями та підвищити безпеку пристроїв. Оновлення також забезпечує плавний перехід до постквантової безпеки для пристроїв IoT, дозволяючи підписувати мікропрограми готовими до виробництва алгоритмами сьогодні та постквантовими алгоритмами в майбутньому.

Більше на Keyfactor.com

 


Про ключові фактори

Keyfactor приносить цифрову довіру в гіперз’єднаний світ завдяки безпеці на основі ідентифікації для людей і машин. Спрощуючи PKI, автоматизуючи керування життєвим циклом сертифікатів і захищаючи кожен пристрій, робоче навантаження та об’єкт, Keyfactor допомагає організаціям будувати цифрову довіру, що швидко масштабується.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі