查看原文
其他

史上首次!IT巨头将通过路由器提供量子安全服务

光子盒研究院 光子盒 2021-12-15

光子盒研究院出品



Quantum Xchange公司在加密灵活性和量子就绪性的量子安全产品和服务领域处于世界领先地位。5月25日,该公司宣布其密钥分发系统——Phio Trusted Xchange (TX),已成功满足思科(Cisco)安全密钥集成协议(SKIP)的集成要求。
只要是支持SKIP的思科企业级路由器,现在都可以使用来自Phio TX的量子安全密钥来保护其网络流量。此外,Phio TX以量子安全的方式,能够在任何距离或媒介上向思科网络上的多个节点连续分发旋转加密密钥。在现代对安全性的最佳实践的基础上,Phio TX使得思科的客户受益于目前可用的最强大的加密技术,从而可以保护现在和以后的传输的量子数据。
总部位于美国旧金山的思科公司是全球领先的网络解决方案供应商,2020年营业额519.04亿美元,目前市值高达2229.74亿美元。福布斯2020全球品牌价值100强,思科排名第15位。
2020年7月,思科建立安全密钥集成协议(SKIP),该协议支持任何使用量子分发系统提供的密钥进行加密的思科路由器。
如下图所示,有两个位置和两个加密路由器,每个位置一个。每个加密路由器与一个密钥提供者位于同一位置。密钥提供者之间的通信方式与量子密钥分发相同。
思科安全密钥集成协议工作原理
当一个加密路由器想要与另一个加密路由器通信时,它会向位于同一位置的密钥提供者请求一个秘密。它还向加密路由器提供一个标识符,该路由器与另一个位置共享它,并且接收路由器向它自己的密钥提供者请求对应标识符的密钥。
Quantum Xchange公司研发的Phio TX是第一个支持任何来源(PQC、 QKD、 QRNG,或它们的组合)的量子密钥的密钥分发系统,也是唯一能够保证经典密钥量子安全的密钥交换系统。Phio TX还是世界上首个不需要专用光纤就可以将量子密钥跨越任何距离传送到多个传输点的技术。
Phio TX简单的架构覆盖利用了一种正在申请专利的带外密钥交付技术,使用独立于数据路径传输的附加密钥加密密钥(KEK)来补充本机加密。通过这种方式,Phio TX使得现有的加密环境和数据传输能够不受量子攻击,从而更加安全。这是由于攻击者必须窃取两个密钥,并了解它们何时、何地以及如何配对,而这几乎不可能完成。
除了量子安全、Phio TX的带外传输功能可以保证面向未来的动态数据安全之外,思科VPN用户还可以在生成密钥的Phio TX配置单元中进行连续密钥旋转来使安全性更高,在Phio TX配置单元中每两分钟和每次传输都会生成和旋转密钥。
到目前为止,大多数VPN都依赖IPsec协议来检索和旋转密钥。但是,这其实是一种糟糕的安全实践,这是由于密钥往往是静态的,而静态的密钥则会削弱网络的整体安全态势。Phio TX通过自动向每个VPN节点提供动态的、超安全的密钥传输使得连续的密钥旋转成为常态而不再是例外,从而弥补了上述缺陷。
Quantum Xchange公司的首席执行官Eddy Zervigon表示:“我们与思科公司的SKIP协议的集成正是我们与领先的基础设施供应商合作的最新证明——我们帮助他们的客户和市场实现了量子就绪性和无比强大的安全性。我们提供了一种实用的、加密灵活的解决方案,可以与现有的加密环境协同工作,从而消除了量子风险缓解和抵御计算和数学进步的的担忧和不确定性;而且提供的服务具有选择性和灵活性,以满足不同组织所特有的数据安全需求;除此之外,我们还弥补了现代密钥管理实践中的缺陷。”
在满足SKIP协议的要求之外,Phio TX设备还做到了以下的几点
支持美国国家标准与技术研究院(NIST)第二、三轮所有的PQC密钥封装机制(KEM)候选算法;
通过了美国联邦信息处理标准FIPS 140-2认证;
满足ETSI协议的QKD密钥传输要求;
可以在任何可承载TCP/IP v4或v6流量的介质上使用,即光纤、卫星、4G、5G或铜缆;
可立即部署,实现即时强大的网络安全态势。

关于Quantum Xchange
Quantum Xchange为商业公司和政府机构提供了保护当前和未来量子动态数据安全的最终解决方案。其已获奖的密钥分发系统Phio Trusted Xchange (TX),其独特的能力使得现有的加密密钥实现量子安全,而且支持后量子密码(PQC)和量子密钥分发(QKD),实现了真正的加密灵活性和量子就绪性。
参考链接:
[1]https://www.prnewswire.com/news-releases/quantum-xchange-completes-integration-with-cisco-to-enable-quantum-safe-networking-equipment-with-no-key-delivery-limitations-301298568.html
[2]https://www.cisco.com/c/en/us/products/collateral/optical-networking/solution-overview-c22-743948.html

—End—

相关阅读:
又一科技巨头进军量子计算
为远程办公提供量子安全!美国QKD公司将量子加密民用化
重磅发布!光子盒2020全球量子通信产业发展报告
万字报告!2021量子技术全景展望
最新报告!全球及中国量子信息技术行业发展研究(2021)

#光子盒社群招募中#

进入光子盒社群,与我们近距离互动,了解量子领域更多产业、商业、科技动态,领取量子技术产业报告。
 
现添加社群助手微信Hordcore即可进群 ,与我们一起展望未来!

你可能会错过:

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存