SSH:n kvanttiturvallisen NQX-salaimen 3.0-versio on aiempaa tehokkaampi, skaalautuvampi ja turvallisempi
SSH Communications Security Oyj | Lehdistötiedote | 08.07.2024 klo 10:00:00 EEST
SSH Communications Security tiedottaa, että sen kvanttiturvallinen NQX-tiedonsiirtosalainversio on päivittynyt versioon 3.0. Uusi versio on entistä suorituskykyisempi, se tukee uusimpia kvanttiturvallisia salausalgoritmeja, ja sen avulla asiakkaat kykenevät hallinnoimaan suuria määriä verkkojen, datakeskusten ja tehtaiden välisiä yhteyksiä.
NQX-ohjelmisto vastaa kansallisten turvallisuusviranomaisten ja muiden organisaatioiden tarpeisiin näiden siirtäessä valtavia määriä tietoa datakeskusten, teollisuusympäristöjen, toimipisteiden ja verkkojen välillä kvanttiturvallisesti. Toisin kuin monet kilpailevat tuotteet, NQX kykenee tukemaan suuria tiedonsiirtonopeuksia myös kvanttiturvallisia yhteyksiä muodostettaessa.
“Klassisilla salausmenetelmillä suojattuja tietoja kerätään koko ajan talteen, jotta ne voidaan purkaa myöhemmin, kun kyvykäs kvanttitietokone on todellisuutta,” sanoo SSH:n väliaikainen toimitusjohtaja Rami Raulas. “NQX-ratkaisun avulla salaamatonkin data voidaan suojata kvanttiturvallisella tunnelilla, jolloin data on turvassa nykyisiltä ja tulevilta salauksenpurkuyrityksiltä. Ratkaisun avulla tietoa voidaan siirtää verkkotopologian syvemmissä kerroksissa, esim. siirtoyhteyskerroksessa (Layer 2) ja verkkokerroksessa (Layer3). Näin tieto kulkee turvattuna avoimessa internetissä, eikä siitä jää mitään jälkeä julkisiin palvelimiin tai noodeihin. Myös salausavaimet ovat organisaation omissa käsissä”, Raulas toteaa.
Suvi Lampila, SSH Fellow ja NIST Post-Quantum Cryptography Building Block konsortion jäsen, selittää tarkemmin: "NQX:n hybridiavaintenvaihto on toteutettu siten, että asiakkaat voivat helposti valita kvanttiturvallisten yhteyksien muodostamiseen käytettävät vaihtoehdot, jotka soveltuvat heidän tarpeisiinsa. Salausavainten suojaus FrodoKEM PQC avaintenvaihtoalgorithmillä on konservatiivisempi vaihtoehto, jota suositellaan keskieuroopassa. Kyber puolestaan on nopeampi algoritmi, jonka National Institute of Standards and Technology (NIST) on valinnut tulevaksi ML-KEM standardiksi Yhdysvalloissa."
NQX 3.0:n tärkeimmät ominaisuudet ovat:
- Suojaa salausavaintenvaihdon kvanttiturvallisesti tukien uusimpia PQC-avaintenvaihtoalgoritmejä FrodoKEM ja Kyber.
- Tuotteen kryptoketteryys varmistaa, että asiakkaat saavat jatkossakin uusimmat PQC-algoritmit helposti käyttöönsä niiden kehittyessä.
- Hybridi toimintamalli takaa, että klassiset ja kvanttiturvalliset algoritmit toimivat sekä rinnakkain että yhdessä
- 100Gbps -tason Ethernet tuki datakeskusten välisten tiedonsiirtoyhteyksien muodostamiseksi
- Uudistettu hallintajärjestelmä tehostaa monimutkaistenkin verkkotopologioiden operointia
Löydät lisätietoja NQX:stä täältä.