Post-Quantum, una società di crittografia post-quantistica con sede a Londra, ha recentemente annunciato il Il colosso dei servizi professionali EY sta adottando le sue soluzioni PQC, tra cui Hybrid PQ VPN, il servizio cloud Nomidio quantum-ready con funzionalità di autenticazione biometrica, e PQ Chat, un'app di messaggistica mobile sicura dal punto di vista quantistico.
Andersen Cheng, presidente esecutivo e fondatore di Post-Quantum, e relatore agli eventi IQT, impegnato in una sessione di domande e risposte via e-mail con IQT per parlare di più della relazione EY e dell'importanza di proporre diversi tipi di soluzioni per contribuire a costruire un ecosistema sicuro per i quanti. Di seguito è riportata una versione modificata di tali domande e risposte.
IQT: La maggior parte dei clienti avrà bisogno di tutte e tre le soluzioni adottate da EY?
Andersen Cheng: Poiché ogni sistema che utilizza la crittografia a chiave pubblica è vulnerabile, è necessario un ecosistema completamente nuovo a sicurezza quantistica se si desidera una vera piattaforma end-to-end a sicurezza quantistica. Ancor prima dell’arrivo di un computer quantistico funzionante, tutte le aziende necessitano di protezione contro gli attacchi Harvest Now, Decrypt Later in questo momento. Ci aspettiamo che la maggior parte delle aziende necessiti almeno della VPN Hybrid PQ e del nostro ID Nomidio quantum-ready, con PQ Chat da implementare a seconda della natura dei requisiti di comunicazione di un'organizzazione.
Generalmente la VPN Hybrid PQ proteggerà da sola tutti i dati in transito dagli attacchi dei computer quantistici, tuttavia ciò non conterà nulla se il tuo punto di accesso è debole. Ad esempio, se disponi di una password debole o di un'autenticazione biometrica vulnerabile alla tecnologia deepfake, non importa quanto siano sicure le tue "condutture", perché i malintenzionati saranno in grado di accedere al tuo account per ottenere l'accesso.
Quando la nostra chat PQ quantistica è stata rilasciata per la prima volta, era disponibile negli app store per un uso diffuso. Tuttavia, subito dopo abbiamo deciso di rimuoverlo poiché era così sicuro da essere diventato uno strumento consigliato per l'ISIS! Ora lo forniamo su base limitata alle organizzazioni approvate per la messaggistica sicura. Ancora una volta, questa soluzione può essere ulteriormente migliorata con un’infrastruttura di identità sicura come Nomidio.
IQT: Queste soluzioni utilizzano anche gli algoritmi standardizzati dal NIST e/o altri?
AC: Sebbene il NIST abbia elaborato i suoi primi standard, la standardizzazione globale è lungi dall’essere uniforme. Il NIST, ad esempio, ha standardizzato Kyber come nuovo standard di crittografia, i governi tedesco e olandese hanno invece approvato il nostro Classic McEliece. Ad aumentare la confusione, stiamo anche lavorando con un'impresa che dovrà utilizzare l'algoritmo approvato dal proprio paese.
La risposta è molto semplice: se nessuno può adottare un unico standard al mondo, l’unica soluzione che hai è praticare l’agilità crittografica per consentire l’interoperabilità. Predichiamo e pratichiamo questo approccio di ibridazione ormai da diversi anni poiché è l'unico modo per comunicare con utenti in paesi diversi. Inoltre, è necessario garantire la compatibilità con le versioni precedenti per consentire una transizione graduale dagli algoritmi attuali a quelli futuri.
IQT: Quanto è importante acquisire EY come cliente? Si tratta di uno dei vostri maggiori clienti o implementazioni finora?
AC: EY è una delle più grandi società di consulenza al mondo e il potenziale di vendita ai suoi numerosi clienti è entusiasmante quanto il fatto che EY sia un cliente. Abbiamo una serie di altre implementazioni sia nel settore pubblico che in quello privato, ma non siamo in grado di discuterne molte.
IQT: In che modo l'utilizzo delle vostre soluzioni da parte di EY e la sua fiducia nel valore di PQC influenzeranno le organizzazioni che stanno ancora valutando cosa fare riguardo alla minaccia quantistica?
AC: EY comprende da tempo l’informatica quantistica e i suoi vari impatti, inclusa la sicurezza informatica. L'azienda offre anche servizi di consulenza quantistica e ora avrà i nostri prodotti disponibili per l'implementazione nelle numerose attività a cui fornisce consulenza, pur potendo indicare se stessa come utente attuale quando si presenta a nuovi clienti. In effetti, altre società di consulenza si sono rese conto che il Quantum Computing Cybersecurity Preparedness Act degli Stati Uniti genererà opportunità di migrazione quantistica pluriennali e multimiliardarie e stanno rapidamente riorganizzando le loro pratiche per soddisfare questa domanda legiferata e garantita.
IQT: Puoi parlarci di più del processo di collaborazione con EY?
AC: Lavorare con un'organizzazione come EY non avviene dall'oggi al domani ed è stato un processo lungo, dal dialogo iniziale, alla definizione delle priorità, alla definizione dell'ambito, ai test, all'implementazione, alla presentazione congiunta, ecc. Al contrario, l'unico aspetto che ha richiesto pochissimo tempo è stato il nostro valutazione del prodotto, poiché le nostre credenziali erano tutte di pubblico dominio affinché tutti potessero verificarle, soprattutto in questo settore della tecnologia profonda in cui non molte persone sono attrezzate per valutare soluzioni simili.
Oltre alla nostra richiesta al NIST attualmente in fase 4, abbiamo anche autorizzato il protocollo ibrido PQ VPN che ora viene standardizzato dalla Internet Engineering Task Force (IETF). Siamo stati anche fortunati a collaborare con la NATO da diversi anni e loro hanno già provato e testato la nostra VPN e pubblicato i nostri risultati un paio di anni fa.
Dan O'Shea si occupa di telecomunicazioni e argomenti correlati tra cui semiconduttori, sensori, sistemi di vendita al dettaglio, pagamenti digitali e informatica/tecnologia quantistica da oltre 25 anni.
- Distribuzione di contenuti basati su SEO e PR. Ricevi amplificazione oggi.
- Platoblockchain. Web3 Metaverse Intelligence. Conoscenza amplificata. Accedi qui.
- Fonte: https://www.insidequantumtechnology.com/news-archive/post-quantums-andersen-cheng-on-ey-and-pqc/
- :È
- $ SU
- 11
- 2023
- a
- capace
- WRI
- accesso
- Il mio account
- operanti in
- Legge
- attori
- adottare
- Adottando
- Dopo shavasana, sedersi in silenzio; saluti;
- contro
- algoritmo
- Algoritmi
- Tutti
- già
- Sebbene il
- ed
- ha annunciato
- rispondere
- App
- approccio
- approvato
- SONO
- arrivo
- AS
- aspetto
- At
- attacco
- attacchi
- Autenticazione
- disponibile
- Vasca
- base
- BE
- perché
- diventare
- prima
- essendo
- fede
- sotto
- Maggiore
- biometrico
- autenticazione biometrica
- Portare
- costruire
- aziende
- by
- Materiale
- funzionalità
- presidente
- Cheng
- ha scelto
- classico
- clienti
- Cloud
- Venire
- comunicare
- Comunicazione
- azienda
- compatibilità
- computer
- computer
- informatica
- confusione
- considerando
- consulting
- paesi
- Paese del
- Coppia
- coperto
- Credenziali
- crypto
- crittografia
- Corrente
- Attualmente
- cliente
- Clienti
- Cyber
- sicurezza informatica
- Cybersecurity
- dati
- decrypt
- deep
- Richiesta
- Dipendente
- schierare
- schierato
- deployment
- implementazioni
- Dialogo
- diverso
- digitale
- Pagamenti digitali
- discutere
- Dollaro
- dominio
- Olandese
- ecosistema
- enable
- crittografia
- da un capo all'altro
- impegnato
- Ingegneria
- migliorata
- garantire
- Impresa
- interamente
- iscrizione
- attrezzato
- particolarmente
- eccetera
- valutare
- valutazione
- Anche
- Ogni
- esempio
- coinvolgenti
- esecutivo
- attenderti
- Aziende
- Nome
- Nel
- forza
- fortunato
- Avanti
- fondatore
- da
- funzionamento
- ulteriormente
- futuro
- Guadagno
- guadagnando
- generare
- Tedesco
- gigante
- globali
- andando
- I governi
- garantito
- accadere
- raccolto
- Avere
- Aiuto
- Come
- Tuttavia
- HTTPS
- IBRIDO
- ID
- Identità
- Immagine
- impatti
- importanza
- in
- Compreso
- influenza
- Infrastruttura
- inizialmente
- esempio
- invece
- Internet
- Interoperabilità
- IT
- SUO
- Le
- Kyber
- maggiore
- Limitato
- Lunghi
- molti
- molte persone
- Importanza
- max-width
- di messaggistica
- App di messaggistica
- migrazione
- ordine
- Mobile
- Scopri di più
- Inoltre
- maggior parte
- pluriennale
- Natura
- Bisogno
- New
- nista
- numero
- of
- Offerte
- on
- ONE
- Opportunità
- minimo
- organizzazione
- organizzazioni
- Altro
- Altri
- per una notte
- proprio
- Password
- pagamenti
- Persone
- piattaforma
- Platone
- Platone Data Intelligence
- PlatoneDati
- punto
- postato
- potenziale
- PQC
- pratica
- pratiche
- prioritizzazione
- un bagno
- processi
- Prodotto
- Prodotti
- protegge
- protezione
- protocollo
- fornire
- la percezione
- chiave pubblica
- pubblicato
- Domande e risposte
- Quantistico
- Computer quantistico
- computer quantistici
- calcolo quantistico
- rapidamente
- realizzato
- recentemente
- raccomandato
- relazionato
- rapporto
- rilasciato
- necessario
- Requisiti
- nello specifico retail
- tondo
- Scopo
- settore
- Settori
- sicuro
- problemi di
- venda
- Semiconduttori
- sensore
- servizio
- Servizi
- significativa
- simile
- Un'espansione
- da
- singolo
- So
- soluzione
- Soluzioni
- Speaker
- Standard
- standard
- Ancora
- negozi
- sottomissione
- tale
- sistema
- SISTEMI DI TRATTAMENTO
- Parlare
- Task
- task force
- Tech
- Tecnologia
- telecomunicazioni
- Testing
- che
- Il
- Il futuro
- il mondo
- loro
- Li
- si
- Strumenti Bowman per analizzare le seguenti finiture:
- minaccia
- tre
- tempo
- a
- Argomenti
- transito
- transizione
- vero
- inteso
- us
- uso
- Utente
- utenti
- APPREZZIAMO
- vario
- verificare
- versione
- VPN
- Vulnerabile
- Modo..
- WELL
- Che
- quale
- while
- OMS
- molto diffuso
- volere
- con
- lavorato
- lavoro
- mondo
- sarebbe
- anni
- Tu
- Trasferimento da aeroporto a Sharm
- zefiro