Quntum News
VeroWay は量子セキュリティの脅威に備える
量子コンピューティングは、最強のセキュリティ対策にも脅威をもたらします。これに対抗するために、VeroWay はその技術に耐量子暗号と暗号化を組み込みました。
多要素暗号化、ロールベースのアクセス、およびファイアウォールを使用してデータを保護することは、今日の重要な課題です。これらの保護がなければ、すべての企業が標的となり、攻撃されるのを待つだけになります。KPMG の調査によると、2021 年だけでも南北アメリカの企業の 62% がデータ侵害またはサイバー インシデントを経験しました。
これらの予防策はすべての企業にとって必須ですが、顧客の貴重なデジタル資産を保護するビジネスに携わる企業は、データ セキュリティをさらに強化する必要があります。これらの機密資産が必要としているのはデジタル保管庫です。これは、物理的な保管庫のように機能するオンライン セキュリティ保管庫ですが、物理的な資産を保管する代わりに、デジタル資産を保管および保護します。デジタル通貨や財務データに加えて、デジタル保管庫には、遺言書や税務書類からビデオや機密のログイン情報まで、あらゆるものを保存できます。
ベンダーは現在、デジタル保管庫の提供に特化しています。 これが、顧客のデジタル資産の保護に名声を賭ける創業 5 年の企業、VeroWay の背後にある考え方です。VeroWay は、顧客がデジタル資産とデータを安全かつ検証可能に保存、転送、交換するためにデジタル ボールト テクノロジを使用し、可能な限り多くのセキュリティ対策を採用しています。これは、データの所有者のみがデータを制御できる、ブロックチェーンを利用したセルフカストディ方式で行われます。VeroWay 自体には、データにアクセスする方法はありません。
VeroWay Group の CTO である Sean Prescott 氏は次のように述べています。FTX は、強力なセキュリティを備えた安全な暗号資産取引プラットフォームとして自らを宣伝しましたが、顧客の資金を盗んだとして起訴されました。
新たな量子セキュリティの脅威
しかし、VeroWay のような先進的な企業でさえ、サイバー犯罪者の継続的な創意工夫の影響を受ける可能性があります。ハッカーが考案できる脅威が絶えず進化していることに加えて、量子コンピューティングの台頭により、最強のセキュリティでさえも危険にさらされようとしています。量子セキュリティの脅威により、ホワイトハウスは、保護を強化するための新しいアルゴリズムを開発するよう連邦機関に指示する国家安全保障メモを発行することを余儀なくされました。
「攻撃者にとって現在の大きな戦略は、データを解読できなくてもデータを取り込み、クラックできるようになるまで時間をかけてより多くの計算能力を集めることです」と Prescott 氏は述べています。「データが今後 1000 年間復号化されないようにするために、時代の先を行く必要がありました。これを行う唯一の方法は、量子コンピューターに対して安全であることです。力と力を一致させる必要がありました。」
量子コンピューティングはよりアクセスしやすくなり、ハッカーは鍵の暗号化スキームを解読できるようになりました。これは厄介で増大している問題であり、米国立標準技術研究所がポスト量子暗号アルゴリズムの標準の開発に何年も費やしてきたほど大きな問題です。
VeroWay が量子セキュリティ保護を実装
VeroWay にとって、これらの現実は、量子サイバーセキュリティ保護をプラットフォームに組み込む方法を見つけることを意味していました。耐量子暗号と暗号化を追加することで、VeroWay は量子コンピューターによる攻撃を阻止することを目指しています。
「当社のプラットフォームには、ホワイトラベル ソリューションを含む 1,500 万人を超えるユーザーがいます。つまり、少なくとも 1,500 万のキーペアが必要です 。これは表面的なことです」と Prescott 氏は説明します。「内部では、さらに多くのことが進行中です。キーの生成に 1 秒でもかかった場合、その数のキーを使用すると、すべてが実行されるまでに時間がかかります。そのため、セキュリティ メカニズムと暗号化ベースのポリシーを遵守しながら、これらのキーを生成するために構築された特殊なハードウェアに分岐する必要がありました。」
VeroWay は、これらの要件を処理するために QuSecure を選択しました。 QuSecure の技術により、VeroWay は RSA のような確立されたアルゴリズムで量子回復力のあるエントロピーを使用できます。その結果、VeroWay は長い非同期キーペアを生成して、自己管理方式でデータを保護できます。 エントロピーは、乱数を生成するために使用される暗号化のプロセスであり、セキュリティ キーを生成するために使用されます。
VeroWay はまた、QuProtect の QuEverywhere モジュールをQNAP のソフトウェアベースの Q-VPN と組み合わせて、ユーザーがプラットフォームにアクセスするときに追加のレイヤーを作成します。Q-VPN は VeroWay のハードウェアとやり取りして、Q-VPN トンネルのキーペアを生成します。このテクノロジーの組み合わせにより、基本的に、マシン間通信用のより安全な秘密鍵と公開鍵が提供されます。
「ビットコインのようなものを考えてみてください」とプレスコットは言いました。「USB ハードウェア キーまたは nano ledger をホットなラップトップに差し込んでトランザクションを生成すると、インターネットまたはホットなラップトップに決して接続してはならない何かが公開されたことになります。」VeroWay は、暗号化トランザクションの署名がオフラインのブラック ボックスでのみ発生することを保証するシステムを使用しています。トランザクションが署名されると、システムのホットサイドに移動され、そこでブロックチェーンにブロードキャストされ、最終的に基礎となるデジタル資産の転送が開始される、と彼は言いました。
(リンク:https://www.itprotoday.com/data-security-encryption-and-blockchain/veroway-prepares-quantum-security-threats)