量子コンピューター(量子計算機)は、量子物理学の法則を使用して、今日のコンピューターで実現可能な速度をはるかに超える高速でデータを処理します。これには大きなチャンスがある一方で、重大なリスクももたらします。いつの日か、現在のオンライン取引を保護する公開鍵暗号アルゴリズム (RSA、ECDSA) が、量子コンピューターによって破られる可能性があるということです。この課題に対処するために、インフィニオンは研究と標準化の最前線に立ち、学術コミュニティ、業界パートナー、政府機関と協力して耐量子計算機暗号 (PQC) 標準の開発と推進を行っています。

2024年、インフィニオンは量子耐性の世界に向けて大きな一歩を踏み出しました。インフィニオンは、安全に実装された耐量子計算機暗号 (PQC) アルゴリズムなどから構成されるセキュリティコントローラーで、世界初のコモンクライテリアEAL6+認証を取得しています。

pqc-timeline-2
pqc-timeline-2
pqc-timeline-2

セキュリティについて特に懸念されるのは、「ハーベスト攻撃 (Harvest Now, Decrypt Later: HNDL攻撃)」というシナリオで、早ければ 2030 年から 2035 年に、十分に強力な量子コンピューターが利用可能になった時点で復号化するために、攻撃者は暗号化されたデータを保存します。この新たな現実により、金融、政府、医療分野全体で長期的なデジタル資産を保護するために、耐量子計算機暗号 (PQC) が不可欠になっています。業界は耐量子計算機暗号の緊急性をすでに理解しているため、この先10年経っても資産の保護が可能です。

Qデイ
Qデイ
Qデイ

ポスト量子セキュリティへの移行には、展開されたアルゴリズムに関する強力なコンセンサスと、そのセキュリティに対する高いレベルの信頼が必要です。約10年にわたる公開評価と選考プロセスを経て、米国立標準技術研究所 (NIST) は2024年に量子暗号の最初の標準を発表しました。1つの鍵カプセル化アルゴリズム(ML-KEM)、2つの汎用署名方式 (ML-DSA、SLH-DSA)、および2つの特殊目的署名方式 (XMSS、LMS) を標準化することで、公開鍵基盤内の重要な暗号サービスを耐量子で保護された方法で実現できるようになりました。

計算上の課題
計算上の課題
計算上の課題

PQC アルゴリズムは、従来の公開鍵暗号化よりも多くのリソース (メモリ) を必要とします。さらに、PQC アルゴリズムのキーと署名のサイズが大幅に大きくなり、データ転送時間に影響を与える可能性があります。たとえば、PQC アルゴリズムのキー サイズは、従来の楕円曲線暗号に必要な数百ビットと比較して、数キロバイトになる場合があります。これは、制約のあるデバイスにとって課題となる可能性があり、帯域幅要件が高くなり、デバイスが役に立たなくなるまで遅延が増加する可能性があります。

PQC計算上の課題を克服するためのインフィニオンのアプローチ

サイドチャネル保護を備えた柔軟なハードウェア アクセラレータを実装し、製品のRAMサイズを増やしました。これにより、PQC アルゴリズムのより効率的な処理が可能になり、計算オーバーヘッドが削減され、セキュリティを損なうことなく実行時間が短縮されます。当社の製品は、NISTに従って標準化された ML-KEM (Kyber) やML-DSA (Dilithium) などのPQCスキームの効率的な実装をサポートするように設計されています。最適化されたハードウェアおよびソフトウェアソリューションを提供することで、PQCスキームの計算強度を軽減し、PQCの広範な採用を可能にしています。

PQCを安全な方法で実装することは、依然として非常に困難な作業です。PQCアルゴリズムは、量子計算機からの攻撃に耐えるように数学的に設計されていますが、その複雑な構造と大きなキーサイズにより、動作中に障害攻撃やサイドチャネル攻撃に対して脆弱になります。従来の暗号化は、こうした攻撃に対して数十年にわたり行ってきた強化の恩恵を受けてきましたが、PQCは比較的若い研究分野です。PQCを安全な方法で実装するには、基礎となる数学を深く理解し、安全な実装手法の専門知識が必要です。

PQC導入課題へのインフィニオンの取り組み

インフィニオンは、Integrity Guard 32とサイドチャネル保護ハードウェア アクセラレータを備えたTEGRIONを提供し、効率的で安全な実装を可能にしています。2025年には、TEGRIONセキュリティコントローラーに耐量子計算暗号アルゴリズムを安全に実装することで、業界をリードするレベルの認証であるコモンクライテリアEAL6を世界で初めて取得しました。

実装の課題
実装の課題
実装の課題
移行課題
移行課題
移行課題

ポスト量子セキュリティソリューションは、既存のプロトコルを単純にドロップインして置き換えるものではありません。プロトコルの変更と、ハイブリッド スキーム (古典的な暗号化とPQCの組み合わせ、およびフィールド アップデート可能な機能を搭載したもの)が、スムーズな移行には必要です。これは、組織が PQC のサポートにプロトコルとシステムを更新するために、時間とリソースを投資する必要があることを意味します。複雑で時間のかかるプロセスになる可能性があります。

インフィニオンの進歩は、移行の課題への取り組みを支援

インフィニオンはすでに、ハイブリッド スキームと現場で最新情報に更新可能な柔軟なハードウェア プラットフォームとソフトウェア ビルディング ブロックを提供しています。さらに、私たちのチームは量子暗号の実装に関する専門知識と能力をもたらし、当社の能力をさらに強化します。

計算上の課題
計算上の課題
計算上の課題

PQC アルゴリズムは、従来の公開鍵暗号化よりも多くのリソース (メモリ) を必要とします。さらに、PQC アルゴリズムのキーと署名のサイズが大幅に大きくなり、データ転送時間に影響を与える可能性があります。たとえば、PQC アルゴリズムのキー サイズは、従来の楕円曲線暗号に必要な数百ビットと比較して、数キロバイトになる場合があります。これは、制約のあるデバイスにとって課題となる可能性があり、帯域幅要件が高くなり、デバイスが役に立たなくなるまで遅延が増加する可能性があります。

PQC計算上の課題を克服するためのインフィニオンのアプローチ

サイドチャネル保護を備えた柔軟なハードウェア アクセラレータを実装し、製品のRAMサイズを増やしました。これにより、PQC アルゴリズムのより効率的な処理が可能になり、計算オーバーヘッドが削減され、セキュリティを損なうことなく実行時間が短縮されます。当社の製品は、NISTに従って標準化された ML-KEM (Kyber) やML-DSA (Dilithium) などのPQCスキームの効率的な実装をサポートするように設計されています。最適化されたハードウェアおよびソフトウェアソリューションを提供することで、PQCスキームの計算強度を軽減し、PQCの広範な採用を可能にしています。

PQCを安全な方法で実装することは、依然として非常に困難な作業です。PQCアルゴリズムは、量子計算機からの攻撃に耐えるように数学的に設計されていますが、その複雑な構造と大きなキーサイズにより、動作中に障害攻撃やサイドチャネル攻撃に対して脆弱になります。従来の暗号化は、こうした攻撃に対して数十年にわたり行ってきた強化の恩恵を受けてきましたが、PQCは比較的若い研究分野です。PQCを安全な方法で実装するには、基礎となる数学を深く理解し、安全な実装手法の専門知識が必要です。

PQC導入課題へのインフィニオンの取り組み

インフィニオンは、Integrity Guard 32とサイドチャネル保護ハードウェア アクセラレータを備えたTEGRIONを提供し、効率的で安全な実装を可能にしています。2025年には、TEGRIONセキュリティコントローラーに耐量子計算暗号アルゴリズムを安全に実装することで、業界をリードするレベルの認証であるコモンクライテリアEAL6を世界で初めて取得しました。

実装の課題
実装の課題
実装の課題

移行課題
移行課題
移行課題

ポスト量子セキュリティソリューションは、既存のプロトコルを単純にドロップインして置き換えるものではありません。プロトコルの変更と、ハイブリッド スキーム (古典的な暗号化とPQCの組み合わせ、およびフィールド アップデート可能な機能を搭載したもの)が、スムーズな移行には必要です。これは、組織が PQC のサポートにプロトコルとシステムを更新するために、時間とリソースを投資する必要があることを意味します。複雑で時間のかかるプロセスになる可能性があります。

インフィニオンの進歩は、移行の課題への取り組みを支援

インフィニオンはすでに、ハイブリッド スキームと現場で最新情報に更新可能な柔軟なハードウェア プラットフォームとソフトウェア ビルディング ブロックを提供しています。さらに、私たちのチームは量子暗号の実装に関する専門知識と能力をもたらし、当社の能力をさらに強化します。

インフィニオンは、PQCの分野における一連のブレークスルーにより、お客様が今日のPQCの課題に対処できるようにします。当社のPQC対応プラットフォームは、量子耐性のある未来に向けた明確な移行パスを提供します。セキュリティコントローラーにPQCを実装するためのコモンクライテリアEAL6を取得した最初の企業として、またTPMを備えたPQCソリューションとPQCに特化したハードウェア製品を提供する最初の企業として、インフィニオンはお客様の資産の将来性をサポートするのに適した立場にあります。

市場投入までの時間を短縮するために、すでにPQC認定を受けたソフトウェアを提供しています。これにより、お客様は中核事業に集中しながら、PQCに準拠した安全な製品とアプリケーションを提供することができます。さらに、インフィニオン独自のIntegrity Guard 32ハードウェア セキュリティ アーキテクチャなど、最新テクノロジーを備えたハードウェア製品により、短い評価時間でスムーズなハードウェア認証プロセスが可能になります。