Kvanttikoneiden nopea kehitys luo sekä uudenlaisia mahdollisuuksia että uhkia nyky-yhteiskunnallemme. Riittävän tehokkaat kvanttikoneet kykenevät tulevaisuudessa murtamaan nykyiset julkisen avaimen (asymmetriset) kryptojärjestelmät. Espoolainen Xiphera on nyt julkistanut ensimmäisen kvanttiturvallisen tuotteensa, joka voidaan IP-lohkona integroida FPGA- ja ASIC-piireille.
Xipheran xQlave-tuoteperhe koostuu kvanttiturvallisten algoritmien turvallisista ja tehokkaista toteutuksista. Tuoteperheen ensimmäiset tuotteet tukevat CRYSTALS-Kyber- avaintenvaihtoalgoritmia, joka on yksi standardointijärjestö NIST:n (National Institute of Standards and Technology) tänä vuonna käydyn PQC-kilpailun voittajista. IP-lohkot ovat tarjolla myyntiin ja asiakasarviointiin tammikuussa 2023.
xQlave-tuoteperhe kasvaa vuoden 2023 aikana CRYSTALS-Kyberin uusilla IP-lohkovarianteilla sekä NIST:n kilpailun toisen voittajan, allekirjoitusalgoritmi CRYSTALS-Dilithiumin, toteutuksilla. xQlave-tuoteperhe vastaa useisiin asiakkaan tarpeisiin IP-lohkoillaan, jotka on optimoitu erittäin pienelle resurssikulutukselle, maksimaaliselle nopeudelle sekä näiden optimaaliselle tasapainolle.
Xipheran teknologiajohtaja Kimmo Järvinen kertoo, että xQlave-tuotteet toimivat yhdessä perinteisen elliptisen käyrän kryptografian kanssa. Tällaisia salausmalleja kutsutaan hybridimalleiksi. Hybridijärjestelmän etuna on 2 allekirjoitusta. Jos toisen murtaa, järjestelmä on yhä turvassa. Sama pätee myös digitaalisiin allekirjoituksiin.
Kimmo Järvisen mukaan Xiphera myy tuotettaan pääsääntöisesti suoraan laitevalmistajille, mutta hyödyntää myös kumppaniverkostoa kuten suuret puolijohdefirmoja ja jälleenmyyjiä tuotteiden yhteismarkkinoinnissa ja -myynnissä. Hän kertoo myös, että markkinoilla on jo tuotteita, joissa Xipheran IP-lohkoja käytetään. - Toimialastamme johtuen emme kuitenkaan voi kommentoida näitä yksityiskohtaisemmin.
Xipheran ensimmäiset PQC-tuotteet pitävät sisällään sekä avaintenvaihtoon että allekirjoitukseen tarvittavat tekniikat. Onko etu siitä, että ne hankkii samalta toimittajalta? Järvisen mukaan on. - Esimerkiksi XIP4133C IP-lohkomme mahdollistaa sekä ECDH-avaintenvaihdon että ECDSA- allekirjoitukset samalla IP-lohkolla, jolloin piirillä säästetään merkittävästi resursseja.
Mikä on tilanne standardeissa?
Kimmo Järvinen kertaa, että NIST valitsi viime kesänä neljä voittaja-algoritmia, yhden avaintenvaihtoon ja kolme allekirjoituksiin. Päävoittajat ovat CRYSTALS-Kyber ja CRYSTALS-Dilithium, joista ensimmäinen on avaintenvaihtoon ja jälkimmäinen allekirjoituksiin. - Voittaja-algoritmit sisällytetään ensimmäiseen PQC-standardiin.
Tämän lisäksi NIST julisti 4. kierroksen, johon valikoitiin neljä avaintenvaihtomenetelmää. - Näistä yksi (SIKE) tosin jo murrettiin eli jäljellä on oikeasti enää kolme. Näillä algoritmeilla on siis vielä mahdollisuus päästä myöhemmin mukaan standardiin. NIST julisti myös uuden haun uusille allekirjoitusalgoritmeille, joita voidaan lähettää NIST:lle ensi kesäkuun alkuun mennessä.
Lisää tietoa löydät Xipheran xQlaveTM- ja PQC-sivustolta.
Lue lisää täältä Kimmo Järvisen ECF22-esityksestä: Kvanttiuhka tuo hybridisalauksen