NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

NIST выложил первый драфт стандартов для квантово-устойчивой криптографии

Национальный институт стандартов и технологий (NIST) подготовил первый драфт стандартов для квантово-устойчивой криптографии с открытым ключом. В её основу легли алгоритмы, одобренный самим ведомством.

24 августа NIST опубликовал три из четырёх выбранных алгоритмов: Crystals-Kyber, Crystals-Dilithium и Sphynx+. Официальные названия в соответствующем порядке будут следующими: ML-KEM, ML-DSA и SLH-DSA.

В начале 2024 года NIST планирует выложить проект стандарта (NL-DSA) для четвёртого алгоритма — Falcon, поскольку он требует более сложных вычислений.

Сам факт, что NIST выложил первый драфт стандартов постквантовой криптографии (PQC) говорит о серьёзных подвижках в инициативах, которые специалисты пытаются реализовать с 2016 года. Смысл в том, чтобы устранить риски взлома существующих методов шифрования (RSA и ECC) с помощью квартовых компьютеров.

Проект Национального института стандартов и технологий открыт для обсуждения в течение трёх месяцев (если точнее — 90 дней). Дастин Муди из NIST уточняет:

 

«Надеюсь, спустя несколько месяцев мы сможем внести ряд изменений и финализировать версии стандартов».

Тим Холебик из DigiCert также высказался на эту тему, добавив, что выпуск проектов готовит фундамент для Инженерного совета Интернета (IETF), который в будущем поработает над функциональной совместимостью.

Холебик отмечает, что инженеры теперь смогут начать работу над прототипами различной функциональности. Например, максимально безопасная реализация TLS и защищённая электронная почта.

«Важным нюансом асимметричной криптографии является защищённый обмен информацией между двумя собеседниками», — подчёркивает эксперт.

Напомним, в этом месяце Google сообщила, что Chrome 116 будет поддерживать квантово-устойчивое шифрование. Кроме того, на днях «корпорация добра» представила первую имплементацию квантово-устойчивого ключа FIDO2.

ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma

ScanFactory представила новый продукт Prizma — решение для контроля и защиты корпоративной ИИ-инфраструктуры. Продукт позволяет компаниям безопасно использовать LLM и ИИ-агентов, контролируя данные, доступы, расходы и взаимодействие с внешними ИИ-сервисами.

Корпоративное использование искусственного интеллекта быстро растет: сотрудники подключают публичные LLM, команды внедряют ИИ-агентов и RAG-системы, а количество обращений к различным моделям увеличивается. Вместе с этим у компаний появляется новый класс рисков — от утечек конфиденциальных данных до неконтролируемого теневого AI.

Prizma работает как единая точка контроля между пользователями, корпоративными системами и ИИ-провайдерами. Решение анализирует запросы и ответы в реальном времени и позволяет централизованно управлять тем, как внутри компании используется искусственный интеллект.

Что умеет Prizma

Контролировать потребление токенов — учитывать использование моделей и расходы на ИИ у разных провайдеров из единой точки.

Защищать от AI-атак — выявлять и блокировать prompt injection и другие классы атак, включая угрозы из OWASP LLM Top 10.

Предотвращать утечки данных — находить и маскировать конфиденциальную информацию в запросах к ИИ и ответах моделей.

Автоматически блокировать опасные запросы на основе заданных политик безопасности.

Управлять ИИ-агентами с помощью ролевой модели и графа их взаимодействий.

Логировать и аудитировать обращения к ИИ, обеспечивая прозрачность использования моделей внутри компании.

Не только защита запросов

Отдельное внимание в Prizma уделено рискам, которые возникают при построении собственной ИИ-инфраструктуры.

Решение позволяет защищать RAG-системы, обнаруживая секреты и чувствительную информацию в используемых файлах, а также выявлять теневые AI — несанкционированное использование ИИ-сервисов внутри инфраструктуры компании.

Для критических сценариев предусмотрен kill switch на основе ролевой модели, позволяющий оперативно ограничить работу отдельных ИИ-агентов или цепочек взаимодействия.

Таким образом, Prizma формирует единый уровень безопасности между корпоративной инфраструктурой и ИИ — от публичных LLM до внутренних моделей, RAG-систем и автономных агентов.

С выходом Prizma ScanFactory расширяет направление кибербезопасности и выходит в новый для компании сегмент — защиту корпоративной ИИ-инфраструктуры.

Записаться на демонстрацию продукта и запросить сравнение по 83 пунктам можно по почте: info@sf-cloud.ru

Реклама, 18+. ООО «СканФэктори» ИНН 7727458406
ERID: 2Vfnxw2mxV1

RSS: Новости на портале Anti-Malware.ru