AppViewx, kriptografik bir malzeme faturası ve PQC hazırlık puanı üreten AVX One Post-Quantum Post Cryptography (PQC) değerlendirme aracının lansmanını duyurdu. Kurumsal ortamlarda kod, bağımlılıklar, yapılandırmalar ve sertifikalar tarayarak PQC değerlendirme aracı, PQC olmayan algoritmaları ve riski tanımlamak için görünürlük ve kripto varlıklarının bir envanteri sağlar. Ek PQC özellikleri, PQC güvenli sertifikalar, otomatik sertifika yaşam döngüsü yönetimi (CLM) ve kripto-ailenizasyon ve yazılımın geçerliliğini ve bütünlüğünü sağlamak için güvenli kod imzalaması için kuantuma hazır bir PKIAA’lar içerir.
Kuantum bilgisayarların on yıl içinde bugünkü şifrelemeyi kırması beklenen kuruluşlar, fantezi sonrası geçişlerine başlamak için artık bekleyemezler. AppViewx’in yeni quantum sonrası kriptografi (PQC) özellikleri, kuantum güvenli uygulamaları karmaşık çoklu bulut ortamlarına ve yazılım geliştirme yaşam döngüsüne (SDLC) yerleştirmek için tasarlanmıştır.
Avx CEO’su Dino Dimarino, “NIST, ilk PQC şifreleme algoritmaları setini onaylamış ve 2030 yılına kadar eski şifreleme algoritmalarından uzaklaşmak için agresif bir zaman çizelgesi oluşturmasıyla, şimdi PQC hazırlık projelerini hızlandırmaya başlama zamanı” dedi.
Dimarino, “Yeteneklerimiz ve çözümlerimiz DevOps ve SECOPS ekiplerinin PQC hazırlıklarını hızla değerlendirmelerine, kuantum güvenli kriptografi uygulamalarını gömmelerine ve işletme kripto-çağrısının temeli olan otomasyon, görünürlük ve kontrol ile güvenlik açıklarını ve riskleri azaltmalarına izin veriyor,” diye devam etti Dimarino.
AppViewx’in yeni PQC hazırlık yetenekleri, NIST, NSA ve diğer küresel ajansların kuantum güvenli mimarilerin erken benimsenmesini isteyen son rehberlikle uyumludur ve işletmelerin maliyetli yeniden çalışma veya uyum riski olmadan 2030 geçiş son tarihini karşılamasına yardımcı olmak için tasarlanmıştır. Bunlar şunları içerir:
AVX One PQC’ye hazır değerlendirme: Bu araç bağımsız bir örnek olarak dağıtılabilir veya kod, paketler, bağımlılıklar, yapılandırmalar ve sertifikalar taramak için CI/CD boru hatlarıyla entegre edilebilir. Otomatik olarak endüstri standart siklonedx formatında veya bir CSV dosyasında bir CBOM ve kuantum güvenli kriptografiye pürüzsüz ve güvenli bir geçiş için güvenlik açıklarını vurgulayan bir PQC hazırlık puanı oluşturur.
AVX One CLM Kripto-Acı Otomasyonu: Hem kamu hem de özel güven sertifikalarını keşfederek, sertifikaların sağlanması ve yenilenmesi için iş akışlarını otomatikleştirerek ve kurumsal PKI politikaları oluşturarak ve uygulayarak, kripto-ailenizle, kripto-ailenizin kritik hizmetlerin minimal kesimi ile yeni PQC şifreleme algoritmalarına hızlı geçişini desteklemesini sağlar. AVX One CLM, PQC geçişleri için hazırlığı hızlandırmak için hibrid çoklu bulut ve konteyner altyapı-destekleyici kripto-aidiyet boyunca güvenliği sertleştirmek için sertifika yaşam döngüsü yönetimini basitleştirir.
Bir kuantum hazır pkiaas AVX: AppViewx, FIPS 203, FIPS 204, FIPS 205 ve yaklaşan FIPS 206 (Falcon) şifreleme algoritmaları dahil olmak üzere PQC’ye hazır sertifikalar yayınlama yeteneğiyle AVX One PKIAAS çözümünü geliştirdi. Organizasyonlar, iç PKI’yi AVX One PKIAA’larla modernize ederek, gelecekteki kuantum tehditlerine göre kullanıcı ve makine kimlik doğrulaması ve kod imzalama dahil kritik kullanım durumlarını ele almaya başlayabilir.
AppViewx AVX One Kod İmzası: Yerel imza araçları ve CI/CD iş akışları ile sorunsuz bir şekilde entegre olan AVX One kod imzalama, DevOps ekiplerinin yazılım tedarik zinciri boyunca bütünlük ve güvenle ilgili kodları hızlı ve güvenli bir şekilde imzalamasını sağlar. Özel anahtarlar, CA/tarayıcı forumu temel gereksinimlerini karşılayan FIPS 140-2 Sertifikalı HSMS’de korunur.