Компания Western Digital (WD) представила жёсткий диск Ultrastar DC HC6100 UltraSMR с увеличенной ёмкостью, оснащённый постквантовой криптографией (PQC). Эта технология защищает от атак с отложенной расшифровкой (HNDL), так как злоумышленники уже сегодня могут накапливать зашифрованные данные, чтобы взломать их, когда квантовые компьютеры станут достаточно мощными. Таким образом, WD присоединилась к таким компаниям, как Cohesity, Commvault, NetApp и Quantum, которые уже выпустили хранилища с новыми алгоритмами шифрования PQC.
Ultrastar DC HC6100 UltraSMR с поддержкой PQC в настоящее время проходит проверку у ведущих корпораций, и WD пообещала постепенно внедрить PQC в другие линейки корпоративных жёстких дисков. Реализация PQC от WD в новом накопителе предназначена для защиты цепочек доверия устройств на всех этапах — от производства до технического обслуживания. Основной акцент сделан на обеспечении доверия на уровне устройства, включая целостность прошивки и управление ключами, а не на шифровании данных в состоянии покоя (data at rest).
Ключевые элементы реализации PQC от WD:
- Выбор алгоритма: ML-DSA-87 (NIST FIPS 204) для высоконадёжной подписи кода, с использованием метода RSA-3072 с двумя разными алгоритмами, что сочетает проверенные и новые криптографические стандарты для обеспечения надёжной и отказоустойчивой безопасности.
- Готовность инфраструктуры: развёрнуты инфраструктуры открытых ключей (PKI) и аппаратных модулей безопасности (HSM) с поддержкой PQC для выпуска, ротации и управления жизненным циклом ключей.
- Операционная непрерывность: защита от двойной подписи и отката, разработанная для поддержки развёртывания в различных системах без нарушения текущих операций.
Источник изображения: FlyD/unsplash.com
Технический директор и старший вице-президент WD подчеркнул, что по мере увеличения объёмов информации данные, генерируемые искусственным интеллектом, обретают всё большую значимость и долговечность, в связи с чем защита этих данных в перспективе становится особенно важной. Развитие квантовых вычислений происходит быстрее прогнозов, и архитектуры безопасности, которые более десяти лет обеспечивали защиту корпоративных хранилищ, требуют обновления. «Внедрение постквантовой криптографии в Ultrastar — это часть нашего стремления помогать клиентам быть на шаг впереди угроз, которые уже проявляются в виде атак HNDL», — отметил он. «Соответствуя стандартам NIST и CNSA 2.0 уже сегодня, мы даём предприятиям возможность создать простой и удобный путь к инфраструктуре хранения данных, устойчивой к квантовым атакам», — добавил он.
Источник: