Suomessa on kehitetty maailmanlaajuisestikin huomattava ratkaisu internet-liikenteen laitepohjaiseen salaukseen. Asialla on Aalto-yliopistossa vuonna 2017perustettu Xiphera. Sen kehittämä ratkaisu on toteutettu Intelin FPGA-piirille.
Xiphera Oy ei ole aivan tyypillinen kasvuyritys, sillä yritys tuotti voittoa jo toisen tilivuotensa aikana. Yritys on useiden suurten puolijohdevalmistajien virallinen kumppani laitteistopohjaisten tiedon salaus- ja suojausmenetelmien toteuttajana.
Xipheran tuotteet perustuvat ohjelmoitavien logiikkapiirien (Field Programmable Gate Array eli FPGA) hyödyntämiseen kryptografisten IP-lohkojen (Intellectual Property) toteutusalustana. Raudalla saavutetaan korkeampi turvataso ja parempi suorituskyky ohjelmistopohjaisiin ratkaisuihin verrattuna.
Xipheran toteuttamat tiedon salaus- ja suojausmenetelmät ovat täysin ohjelmistoista riippumattomia. Korkeimman suojaustason laitteistolliset tiedon salaus- ja suojausjärjestelmät ovatkin olleet ns. kriittisen infrastruktuurin toimijoiden käytössä jo useita vuosikymmeniä, koska tällöin vältetään altistuminen ohjelmistopohjaisille hyökkäyksille.
Xiphera julkisti eilen TLS 1.3 IP-lohkon Intelin FPGA-tekniikalle. Siinä kryptografisten operaatioiden laskenta ja avaintenhallinta ovat täysin FPGA-pohjaisia, mikä mahdollistaa täydellisen riippumattomuuden ohjelmistopohjaisia järjestelmiä uhkaavista heikkouksista.
- TLS-protokollan (Transport Layer Security) uusin versio on TLS 1.3, joka sisältää merkittäviä parannuksia sekä salauksen tasossa että suojatun yhteyden muodostamisen nopeudessa verrattuna edelliseen jo kymmenen vuotta vanhaan TLS 1.2 -versioon, kertoo Xipheran teknologiajohtaja Kimmo Järvinen.
Xipheran TLS 1.3 IP-lohko mahdollistaa korkeamman suojaustason täysin laitteistopohjaisella salauksella ja avaintenhallinnalla. Lisäksi FPGA-pohjainen tiedon salauksen ja suojauksen toteutus kasvattaa yhteyden nopeutta laitteistokiihdytyksen ansiosta.
Uudella tuotejulkistuksellaan Xiphera laajentaakin kriittisen infrastruktuurin käsitettä myös teollisuusautomaation pariin, jossa uhkakuva ulkopuolisesta hyökkäyksestä on alati paheneva. Kriittisen infrastruktuurin sektorin yritysten pahenevaan uhkakuvaan reagoivissa turvallisuusratkaisuissa ei voida tehdä kompromisseja ympäristön ja ihmishenkien suhteen, minkä lisäksi on myös alati varmistettava yritysten oman tuotannon jatkuvuus sekä suojeltava yritysten immateriaalioikeuksia.