Мессенджер Signal ввёл квантово-устойчивое шифрование PQXDH

Мессенджер Signal ввёл квантово-устойчивое шифрование PQXDH

Мессенджер Signal ввёл квантово-устойчивое шифрование PQXDH

Разработчики защищённого мессенджера Signal внесли нововведения в кастомный протокол, который отныне будет поддерживать квантовую устойчивость благодаря переходу от спецификации Extended Triple Diffie-Hellman (X3DH) к Post-Quantum Extended Diffie-Hellman (PQXDH).

В компании так прокомментировали доработки:

«С этим обновлением мы добавляем дополнительный защитный слой, который должен уберечь данные от квантовых компьютеров, которые уже в ближайшем будущем могут стать реальной угрозой для текущих стандартов шифрования».

К слову, буквально в прошлом месяце Google добавила в Chrome 116 поддержку квантово-устойчивого шифрования. Чуть позже Национальный институт стандартов и технологий (NIST) подготовил первый драфт стандартов для квантово-устойчивой криптографии с открытым ключом.

Протокол Signal представляет собой набор криптографических спецификаций, обеспечивающих сквозное шифрование (E2EE) для обмена текстовыми и голосовыми сообщениями.

Само собой, пока рано говорить о квантовых компьютерах в контексте реальных кибератак, однако злоумышленники используют более хитрый подход — «собери сейчас, расшифруешь позже». Смысл его в том, чтобы уже сегодня нахватать как можно больше данных, а потом расшифровать их с помощью квантовых технологий.

Здесь Signal отвечает в виде PQXDH, который отличается от того же NIST’овского CRYSTALS-Kyber гибридным подходом: он объединяет протоколы X25519 и Kyber-1024, что даёт эквивалентную AES-256 защиту.

«Смысл нашего апгрейда до PQXDH заключается в вычислении общего секрета, который будет известен только сторонам частной коммуникации. При этом используются протокол X25519 и CRYSTALS-Kyber», — объясняют в Signal.

«В этом случае атакующему придётся взломать как X25519, так и CRYSTALS-Kyber для вычисления одного секрета».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Nova Specail Edition получила сертификат ФСТЭК России и 4 уровень доверия

Российский оркестратор контейнеров Nova Container Platform от компании Orion soft получил сертификат соответствия ФСТЭК России № 4943. Сертифицированная версия под названием Nova Container Platform Special Edition теперь обладает всей функциональностью базовой редакции, но при этом соответствует требованиям четвёртого уровня доверия.

Редакция предназначена для использования в системах, где требуется повышенный уровень информационной безопасности:

  • в автоматизированных системах управления технологическими процессами (АСУ ТП) до 1 класса защищённости;
  • в государственных информационных системах (ГИС) до 1 класса защищённости;
  • при работе с персональными данными до 1 уровня защищённости;
  • на значимых объектах критической информационной инфраструктуры (КИИ) до 1 категории значимости.

Речь идёт, в частности, о таких сферах, как нефтегаз, оборонная промышленность, металлургия, атомная энергетика, финансы и медицина.

Среди функций сертифицированной версии — сканирование контейнерных образов на наличие уязвимостей, контроль целостности, управление доступом, идентификация и аутентификация пользователей, сбор и регистрация событий безопасности, а также централизованное управление контейнерами.

Nova Container Platform поддерживает работу в изолированных средах, развёртывание на российских операционных системах и входит в реестр отечественного ПО. Платформа также интегрирована с другими продуктами Orion soft, включая систему виртуализации zVirt.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru