• 25 Mar, 2025

Crypto4A Technologies introduit une demande de certification FIPS 140-3 de niveau 3 pour un QASM compatible avec la PQC

Crypto4A Technologies introduit une demande de certification FIPS 140-3 de niveau 3 pour un QASM compatible avec la PQC

OTTAWA, Ontario, 21 mars 2025 -- Crypto4A Technologies, un pionnier des solutions de sécurité quantique et crypto-agile, est ravi d'annoncer que son cœur cryptographique matériel QASM et son micrologiciel v5.0 - alimentant ses produits QxHSM™ et QxEDGE™ - ont été ajoutés à la liste des modules en cours de traitement du programme de validation des modules cryptographiques (CMVP) du National Institute of Standards and Technology (NIST) pour la certification FIPS 140-3 de niveau 3.

Cette demande constitue une première mondiale : QASM est le premier HSM candidat à la certification qui inclut toutes les permutations et variantes certifiées par le NIST des algorithmes de cryptographie postquantique (PQC) du NIST, y compris FIPS 203, 204, 205 et LMS. Cela garantit que les organisations sont prêtes à protéger les actifs critiques aujourd'hui et à l'avenir contre la menace évolutive posée par les progrès de l'informatique quantique.

Les HSM à sécurité quantique de Crypto4A bénéficient déjà de la confiance des principaux fabricants de puces, de cartes et d'appareils, des fournisseurs de services en nuage, des agences gouvernementales et des entreprises clientes du monde entier. Au fur et à mesure que de nouveaux algorithmes à sécurité quantique seront introduits par le NIST, les clients de Crypto4A pourront y accéder au moyen de simples mises à jour du micrologiciel, grâce au design crypto-agile basé sur un FPGA et au mécanisme de mise à jour du micrologiciel à sécurité quantique de l'entreprise. Contrairement aux HSM traditionnels, seuls ceux qui disposent de Roots of Trust à sécurité quantique peuvent garantir que les mises à jour du micrologiciel restent sécurisées contre les attaques potentielles de l'ordinateur quantique.

« Nous sommes ravis d'avoir introduit une demande de certification FIPS 140-3 de niveau 3 pour le design de notre QASM auprès CMVP avec prise en charge complète de l'algorithme PQC, ce qui constitue une première pour l'industrie du HSM ! Notre QASM compatible avec la PQC est au cœur de nos offres de produits QxHSM et QxEDGE, permettant à tous nos clients de disposer d'une base de sécurité quantique sur laquelle ils peuvent se lancer dans la migration vers la PQC », a déclaré Dr. Jim Goodman, directeur technique et cofondateur de Crypto4A. « Nous sommes également très reconnaissants de notre partenariat avec atsec information security. Leur niveau élevé de connaissances et d'expertise s'est avéré inestimable pour garantir que notre mise en œuvre des algorithmes approuvés et la sécurité de nos appareils respectaient et dépassaient la norme FIPS du NIST. »

« Nous apprécions la chance et la confiance que Crypto4A a accordée au laboratoire d'essais de sécurité cryptographique (CST) d'atsec pour les besoins de sa validation FIPS. Crypto4A est le premier fournisseur à recevoir des certificats d'algorithmes pour tous les algorithmes PQC disponibles. Tout au long du projet, l'ensemble de l'équipe a fait preuve de professionnalisme, de dévouement, d'attention aux détails et d'une bonne compréhension des exigences du FIPS, ce qui a permis au processus de validation de se dérouler sans accroc. Nous avons hâte de collaborer à nouveau dans le cadre de futures validations », a déclaré Swapneela Unkule, responsable du laboratoire CST d'atsec.

« Il s'agit d'une étape importante pour le secteur », a déclaré Spencer Frye, vice-président chargé de la stratégie de croissance et des opérations, CERTINext/eMudhra. « L'activation de la sécurité quantique commence par le matériel, et Crypto4A montre la voie à suivre pour que cela devienne une réalité. »

« La demande de certification FIPS 140-3 de niveau 3 introduite par Crypto4A pour le premier HSM à sécurité quantique démontre une approche avant-gardiste de la sécurisation d'un avenir post-quantique », a déclaré Tim Hollebeek, vice-président des normes industrielles chez DigiCert. « DigiCert partage cette vision et s'engage à aider les entreprises à se préparer au quantique grâce à des solutions de confiance numérique fiables, y compris un support cryptographique post-quantique, l'automatisation du cycle de vie des certificats, et des solutions PKI évolutives qui s'adaptent aux paysages de sécurité en constante évolution. Nous saluons la suprématie de Crypto4A dans le domaine de la sécurité quantique et nous nous réjouissons de poursuivre notre collaboration afin de garantir la confiance numérique dans le monde post-quantique. »

« Les HSM sont essentiels pour des solutions PKI et de signature numérique robustes dans les environnements de production. Alors que nous sommes confrontés à des délais serrés pour passer à la cryptographie post-quantique, la collaboration est cruciale pour faciliter les efforts de migration », a déclaré Tomas Gustavsson, directeur de la PKI chez Keyfactor. « Notre partenariat avec Crypto4A a joué un rôle déterminant dans l'élaboration d'algorithmes à sécurité quantique pour nos clients. En fournissant une infrastructure de sécurité prête pour la production, nous permettons aux organisations et aux fournisseurs d'intégrer de manière transparente des solutions à sécurité quantique complètes, garantissant ainsi une résilience à long terme contre les menaces émergentes. »

« Il s'agit d'une étape importante dans le calendrier de préparation à la CQP. Le premier appel à propositions d'algorithmes PQC lancé par le NIST en 2016 a débouché sur la publication de normes en 2024.  En tant que membres de l'écosystème PKI, les fournisseurs de HSM jouent un rôle essentiel », a déclaré Jason Soroko, Senior Fellow chez Sectigo. « Félicitations à Crypto4A. Leurs efforts continus dans ce domaine aident les organisations à mieux se préparer aux menaces quantiques d'aujourd'hui et de demain. »

Avec plus de sept ans d'expérience dans la fourniture de HSM à sécurité quantique, Crypto4A continue de montrer la voie en matière de sécurité cryptographique pour l'ère post-quantique. L'entreprise remercie tout particulièrement l'équipe d'atsec (https://www.atsec.com/)  pour ses connaissances approfondies en matière de certification et les conseils qu'elle lui a prodigués pour l'aider à mener à bien sa demande.

Pour plus d'informations sur les solutions à sécurité quantique de Crypto4A, rendez-vous sur www.crypto4a.com.

This News is brought to you by Qube Mark, your trusted source for the latest updates and insights in marketing technology. Stay tuned for more groundbreaking innovations in the world of technology. 

PR Newswire

PR Newswire empowers communicators to identify and engage with key influencers, craft and distribute meaningful stories, and measure the financial impact of their efforts. Cision is a leading global provider of earned media software and services to public relations and marketing communications professionals.