はじめに
今週、NISTは長らく待たれていたポスト量子暗号(PQC)標準の3つを発表しました。[出典]これらのアルゴリズムを使用することで、組織は、現在私たちが依存しているほとんどの暗号化を破る能力を持つ量子コンピュータの差し迫った脅威に対して最も重要なデータを将来的に守ることができます。
PQCとは何か、そしてなぜそれが緊急なのか?
今日の境界のない世界では、暗号化がデータ漏洩を防ぐための最後の防衛線となっています。多くのデータプライバシーおよびセキュリティ規制において、暗号化は強制的な要件であるか、規制対象のデータを適切に保護するための迅速な方法です。
量子コンピュータは、今日のデジタルコンピュータとは異なる方法で動作します。特に、選択した複雑な数学的問題を解くのが得意です。残念ながら、これには現在の非対称暗号に依存している数学も含まれます。
ポスト量子暗号は、現在のコンピュータで実行できるが、量子コンピュータの攻撃ベクトルを使用して壊すのが非常に難しい異なるアルゴリズムアプローチを使用します。
現在、必要な能力を持つ量子コンピュータは存在しませんが、ハッカーはすでに「今収穫し、後で復号する」戦略を採用しています。
知的財産(IP)、エンジェル投資家、または国家機密などの情報は、今後数十年または無期限に価値を保持し続けるため、今準備することが不可欠です。差し迫った影響を理解し、量子準備に向けた積極的なステップを今日から踏むことで、量子時代における継続性とセキュリティを確保できます。
PQCに備える方法
暗号化インフラをPQC(ポスト量子暗号)に移行するのは簡単ではありませんが、適切な計画と実行ツールを使用すれば、プロセスは明確であり、運用への影響は最小限です。全体のプロセスを俯瞰すると、4つのステージがあります:
- インベントリ:暗号化のセキュリティ姿勢に関する詳細な可視性が必要です。これには、すべての暗号化キーの場所、どのサービスがそれらを使用しているか、そしてこれらのサービスが処理する敏感なデータが含まれます。
- 評価:最も重大なデータ露出リスクを評価します。どのデータが最も敏感で、現在どれだけ暗号化されていますか?
- 計画:サービスは新しいPQCライブラリをサポートしていますか?ベンダーのタイムラインはどうなっていますか、またはサービスの移行は可能ですか?
- テストと実行:新しいシナリオがサービスの中断を引き起こさないことを確認し、最小限の中断でメンテナンスウィンドウをスケジュールします。
Fortanixを最適な旅のパートナーとして選ぶ理由!
Fortanixプラットフォームは、機敏なデータセキュリティと暗号化操作の簡素化を目的に設計されています。Fortanixは、ポスト量子準備の旅におけるすべての重要なステップに対応するソリューションを提供します。
Fortanix Key Insightは、オンプレミスおよびマルチクラウド環境内の暗号化キーとデータサービスを発見します。それは、暗号化キーに関する詳細、例えばアルゴリズムの強度、回転頻度、およびデータサービスがそれらをどのように使用しているかを明示します。
Key Insightは、最も重大なリスクとどのキーが量子脆弱であるかをすぐに表示します。これにより、Key Insightはポスト量子暗号の計画と優先順位付けに非常に役立つツールとなります。
暗号の機敏性は、強力で弾力のあるデータセキュリティ姿勢に移行するために不可欠です。Fortanixプラットフォームは、統合されたキー管理システム(KMS)ソリューションを提供し、ハードウェアセキュリティモジュール(HSM)を搭載しています。これにより、組織はハイブリッドマルチクラウド環境全体で暗号化操作を簡素化し、制御を取り戻すことができます。その後、新しい暗号化標準へのスムーズな移行と効率的なリソース使用が実現します。
Fortanixは、セキュリティ技術の最前線に常に立っています。同社は、Google、Intel、Microsoftなどの企業と共に、Confidential Computing Consortiumの創設メンバーであり、この技術がプラットフォームのパワーを支えています。
Fortanixはまた、Rustプログラミング言語の利点を早期に認識し、Rustの1.0リリース時からデータセキュリティマネージャープラットフォームを構築しました。Rustは、高速でありながらメモリ安全性を強制し、セキュリティバグの最も重大な原因を回避することで、安全なコードを生成することで広く認識されています。
PQCへのアプローチも同様です。私たちは、Google Workspaceのお客様のプライバシーと機密性を強化するために、Googleクライアントサイド暗号化を早期にサポートしました。Google Nextでは、TLS 1.3の暗号スイートの一部としてハイブリッドポスト量子鍵交換の実装を発表しました。NISTの標準が発表された今、Fortanixのエンジニアは、内部システムやワークフローにPQCを実装する準備が整っています。たとえば、コード署名にLMSを使用します。
Fortanix DSMはすでにLMS署名とML-KEMをサポートしており、ML-DSAサポートはすでに9月に予定されています。新たに発表されたNIST標準に基づき、FortanixはXMSSおよびSLH-DSAのサポートを近日中に実装予定です。
以下の表は、NSAが推奨する量子耐性アルゴリズムと、それらがNIST標準でどのように呼ばれ、どの用途で使用されるかを示しています。

もし、あなたがこの旅を始める準備ができているのであれば、お問い合わせいただき、Fortanixがどのようにサポートできるかを話し合いましょう。または、暗号化セキュリティの姿勢をリスクフリーでスキャンできる無料のKey Insightトライアルを始めましょう。


