WISeKey International Holding AG a annoncé des avancées dans sa stratégie “Post-Quantum” ; conçue pour soutenir une nouvelle catégorie de services PKI à l'épreuve du temps. WISeKey est en train de développer une nouvelle gamme de services de confiance, qui profitera des derniers développements en matière de cryptage post-quantique (PQE) pour être appliquée dans des applications réelles de signatures numériques et de cryptage utilisant l'ICP et les certificats numériques, comme les canaux de communication sécurisés (TLS), les échanges de clés améliorés et la sécurité du courrier électronique (S/MIME). Ces services sont actuellement basés sur des normes qui peuvent être améliorées pour être résilientes aux attaques quantiques et proposer une compatibilité ascendante avec les homologues existants.

La mise en œuvre de PQE par WISeKey se fait autour du concept de “signatures hybrides” ; qui combinent dans un seul certificat X.509 une signature conventionnelle avec une seconde signature utilisant un algorithme PQE. Cette approche garantit la rétrocompatibilité et ouvre un nouvel horizon de services de cybersécurité. Plus tard cette année, WISeKey prévoit de proposer une première “Root of Trust” ; basée sur les algorithmes PQE promus actuellement par le NIST comme candidats valides, qui sera la base d'un nouveau portefeuille de services de confiance et sécurisera plusieurs projets IoT sur lesquels WISeKey travaille déjà.

Précédemment, WISeKey a fait le point sur ses progrès dans le développement d'algorithmes résistants post-quantique en établissant des partenariats stratégiques de R&D avec l'Institut de recherche MINES de Saint-Etienne. Le groupe R&D de WISeKey a travaillé avec plusieurs candidats du NIST pour les produits de critères communs MS600X, tels que Crystals-Kyber et Crystals-Dilithium, dans le but de développer une boîte à outils complète de cryptographie post-quantique à combiner avec les nouveaux services de confiance liés à la PKI fournis par WISeKey. Ces initiatives de cryptographie post-quantique joueront un rôle clé dans le contrôle de la vulnérabilité et des autres risques liés aux technologies des ordinateurs quantiques qui, lorsqu'elles sont utilisées par des pirates informatiques, peuvent leur donner la capacité de craquer les algorithmes de cryptographie, de corrompre la cybersécurité et de compromettre l'économie mondiale en sapant les fondements de la sécurité des services financiers et gouvernementaux actuels.

Ces initiatives ont reçu un soutien considérable de la part de nombreuses entités gouvernementales dans le monde entier par le biais du parrainage de projets de R&D publics/privés. En particulier, WISeKey est active dans des initiatives clés promues par l'Agence française pour la cybersécurité (ANSSI), et par le National Cybersecurity Center of Excellence du NIST américain.