NIST viimeistelee kevyen kryptografian standardin pienille laitteille

NIST viimeisteli SP 800-232:n, Ascon-pohjaisen kevyen kryptografian standardin resurssirajoitetuille elektroniikka- ja esineiden internet -laitteille. Julkaisu sisältää neljä algoritmimuunnosta todennetulle salaukselle ja hajautukselle, ja sitä seurasi monivuotinen julkinen arviointi.

Tietoturvaa rajoitetulle elektroniikalle

Monilla pienillä yhdistetyillä laitteilla on vähemmän prosessointitehoa, muistia ja energiaa kuin tietokoneilla tai älypuhelimilla. NIST suunnitteli standardin, jotta kryptografinen suojaus olisi käytännöllisempää näiden rajoitusten puitteissa.

Neljä Ascon-pohjaista vaihtoehtoa

Standardi sisältää todennetun salauksen algoritmin ja kolme hajautusfunktiomuunnosta eri käyttötarkoituksiin. NIST huomauttaa, että toteutuksen yksityiskohdilla on edelleen merkitystä, mukaan lukien fyysistä käyttäytymistä, kuten ajoitusta tai virrankulutusta, tarkkailevien hyökkäysten torjunta.

Miksi päivityksellä on merkitystä

Kevyt kryptografia on olennaista älypistorasioille ja muille verkkoon kytketyille sähkölaitteille, jotka käsittelevät dataa tai päivityksiä. Se on kyberturvallisuusviite, ei sähköturvallisuushyväksyntä tai todiste siitä, että tietty tuote noudattaa SP 800-232 -standardia.

Takaisin uutisiin