Kryptografiaratkaisuja kehittävä suomalainen Xiphera on esitellyt uusimman tuotteensa, joka tuo kvanttiturvallisen todennuksen käynnistyskuville ja laiteohjelmistopäivityksille. Tuote on nimeltään nQrux Secure Bootin, ja se tulee osaksi yhtiön nQrux Hardware Trust Engines -perhettä.
Uusi tuote ratkaisee vaikean ongelman, eli laitteiden käynnistyskuvatiedostojen ja laiteohjelmistopäivityksen todentamisen kvanttiturvallisesti. Sen avulla voidaan käytännössä varmistaa modernien tietojärjestelmien turvallisuus.
Secure boot -käynnistys on välttämätön toiminnallisen eheyden takaamiseksi tietojärjestelmissä, mikä on kriittinen askel luottamuksen rakentamisessa ja ylläpitämisessä toimivassa ympäristössä. Xipheran nQrux Secure Boot varmistaa tämän eheyden tarkistamalla järjestelmään ladattavien binaaritiedostojen digitaalisten allekirjoitusten aitouden. Tämä tarkistusprosessi estää tehokkaasti haitallisia toimijoita lisäämästä luvattomia koodeja järjestelmään, ja näin ollen säilyttää järjestelmän luotettavuuden.
Ratkaisu hyödyntää hybridimuotoista allekirjoitusjärjestelmää, joka yhdistää perinteisen elliptisten käyrien digitaalisen allekirjoitusalgoritmin (ECDSA) ja uuden kvanttiturvallisen ML-DSA-allekirjoitusjärjestelmän. Molemmat menetelmät ovat Yhdysvaltain standardointijärjestö NIST:n standardoimia. Hybridiratkaisu varmistaa järjestelmän turvallisuuden, vaikka kvanttitietokoneet pystyisivät tulevaisuudessa murtamaan ECDSA-algoritmin tai jos ML-DSA-standardiin liittyisi haavoittuvuuksia.
Suunnittelu perustuu täysin digitaaliseen logiikkaan ilman piilotettuja ohjelmistokomponentteja, mikä parantaa turvallisuutta ja yksinkertaistaa validointi- ja sertifiointiprosessia. Xipheran teknologiajohtaja Kimmo Järvine muistuttaa, että secure boot on olennainen vaatimus luottamuksen luomiseksi tietojärjestelmiin. - nQrux Secure Boot on arvokas lisäys laitteistoluottamusmoottoreidemme tuoteperheeseen. Se yhdistää standardoidun huipputason kvanttijälkeisen kryptografian Xipheran puhtaaseen laitteistopohjaiseen digitaaliseen suunnitteluun.
nQrux Secure Boot on laite- ja prosessisolmuriippumaton IP-ydin, joka voidaan helposti integroida erilaisiin FPGA- ja ASIC-arkkitehtuureihin. IP-ydin tulee saataville asiakkaiden arvioitavaksi vuoden 2024 neljännellä neljänneksellä.