Últimas notícias

Fique informado

Dicas para melhorar a segurança na Era da computação pós-quântica

20 de agosto de 2020

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

Digicert fala de como a tecnologia auxilia o mercado a ser mais digital

Acredite: muitas pessoas deixam de fazer uma compra ao notar que um e-commerce não tem certificado digital.

17 de agosto de 2020

DigiCert ajuda a impulsionar a transformação 5G

Empresa anuncia solução com autenticação em ambientes dinâmicos, escalabilidade e integridade operacional, que permite as organizações migrem operações de rede para o 5G e nuvem com confiança.

28 de julho de 2020

Entrevista com Avesta Hojjati, da DigiCert, sobre o conceito de assinatura digital e a nova regulação

Avesta Hojjati, chefe de Pesquisa e Desenvolvimento na DigiCert, concedeu uma entrevista ao Crypto ID sobre a assinatura digital.

29 de junho de 2020

DigiCert e Valimail firmam parceria para ajudar empresas a exibir marca em e-mail e se preparar para o BIMI

A parceria simplifica a conformidade do BIMI – Brand Indicators for Message Identification para ajudar a garantir um e-mail mais consistente e seguro para empresas e consumidores.

23 de junho de 2020

DigiCert lança mundialmente gerenciamento de certificados TLS para nuvem e ambientes hospedados na nuvem

A DigiCert, fornecedora  mundial de soluções TLS/SSL, IoT e PKI, oferece atualização de gerenciamento de certificados para parceiros.

28 de fevereiro de 2020

De olho na computação quântica, DigiCert lança nova plataforma de gerenciamento de certificados TLS

O registro e o monitoramento da emissão de certificados TLS por meio do monitoramento estão se tornando rapidamente obrigatórios.

7 de janeiro de 2020

Muitos já ouviram falar sobre computação quântica, mas poucos sabem o que é. E, embora tenha sido uma tecnologia pouco usada até alguns anos atrás, os físicos falam sobre ela há mais de 3 décadas.

Após tanto tempo de estudos e pesquisas, hoje vemos a tecnologia quântica sendo aplicada em diversos setores, impactando diretamente no nosso dia a dia. Mas em que ela pode nos ajudar? 

Acontece que a computação quântica aumentará – em muito! – o poder de processamento, o que pode representar avanços empolgantes da física de partículas no Aprendizado de Máquina e Ciência Médica.

Por que os computadores quânticos são tão importantes?

Para entender melhor a computação quântica, é importante ter mente que ela:

  • representa a próxima etapa evolutiva da mecânica quântica
  • combina a teoria da informação com a mecânica quântica
  • é capaz de processar enormes quantidades de dados de uma só vez
  • possui recursos para alcançar rapidamente respostas não lineares
  • fatora os números primos muito mais rápido do que os computadores existentes, ameaçando a criptografia de chave pública quando nas mãos erradas

Precisamos ter atenção especial a este último ponto, pois ele diz respeito à criptografia pós-quântica (PQC) que se refere a algoritmos criptográficos, normalmente de chave pública, que são considerados seguros contra o ataque de um computador quântico. Os algoritmos de criptografia que usamos hoje não serão páreo para descriptografia de código nestes novos equipamentos.

A Pesquisa Criptografia Pós-Quântica 2019 da DigiCert, mostra que 71% dos profissionais de TI reconhecem a ameaça que a computação quântica representa para o atual modelo de criptografia. Entrevistados disseram estar preocupados pois acredita-se que até 2022 este será um tipo comum de ataque e muitas empresas têm dúvidas sobre a melhor forma de responder e se proteger deles.

O risco é iminente. Com antecedência, hackers podem acumular dados criptografados que serão usados para invasões assim que os computadores quânticos estiverem disponíveis para a população em geral. Em um cenário como este, as companhias não podem esperar e devem identificar se estão prontas para trabalhar com a criptografia pós-quântica.

Avesta Hojjati – Chefe de Pesquisa e Desenvolvimento na DigiCert

“Determinar o grau de conhecimento e de preparação da empresa vai determinar o nível de maturidade da PQC. Quando atingir o domínio, ela poderá antecipar as necessidades de segurança e proteger sistemas e aplicativos críticos. É importante não se esquecer de que cada nível traz seus próprios riscos e, por isto, não se pode relaxar os padrões de segurança”, explica Avesta Hojjati, chefe de P&D da DigiCert.

A seguir algumas dicas que podem ajudar as organizações a se antecipar aos desafios que se aproximam:

1- Aumente a cripto-agilidade

Na cripto-agilidade, as empresas se esforçam por um método eficiente para identificar e substituir facilmente algoritmos de criptografia desatualizados quando necessário. Primeiro, é importante identificar todos os servidores (protocolos, bibliotecas, algoritmos e certificados) que usam criptografia dentro da organização. Uma maneira de fazer isso é adotar uma plataforma de gerenciamento de certificados que automatiza a organização do ciclo de vida do certificado. Em segundo lugar, é essencial documentar o que foi aprendido como parte de um plano que inclui como os problemas de criptografia serão identificados e resolvidos. Terceiro, é fundamental perguntar aos fornecedores externos como eles planejam se proteger contra ameaças quânticas e também verificar se os novos fornecedores estão bem preparados.

2.     Identifique o Módulos de Segurança de Hardware (HSM) correto

 

As organizações contam com Módulos de Segurança de Hardware (HSM) para proteger as chaves personalizadas usadas em sua Infraestrutura de Chave Pública (PKI). É por isso que é importante que as companhias investiguem como eles estão sendo usados, se podem ser atualizados para suportar criptografia de segurança quântica e com que rapidez essas atualizações podem ocorrer.

 

3.     Confie nos certificados SSL

 

Os certificados SSL / TLS permitem que os visitantes do site saibam que o site é autêntico e que os dados inseridos serão criptografados. Com o AOSSL, as companhias podem aplicar criptografia em todos os sites (internos e externos), reduzindo a exposição da empresa a ataques cibernéticos como Man-In-The-Middle (MITM).

“Para se preparar contras ameaças PQC é importante ganhar agilidade na criptografia. Um AOSSL devidamente implementado facilita a atualização de algoritmos de criptografia em resposta a futuras ameaças de computação quântica “, acrescenta Avesta Hojjati.

4.     Verifique a estratégia PQC

As companhias que estão mais bem equipadas para a Era da PQC testam regularmente sua segurança para garantir que ela permaneça em vigor no caso de uma ameaça real. Normalmente, isso significa observar como seus certificados funcionam em um ambiente de sandbox para que eles possam ajustar sua abordagem se algo não funcionar de maneira eficaz. Conhecer seu ambiente, ter ampla visibilidade de sua organização e tomar as medidas certas são etapas essenciais para se proteger contra os riscos trazidos por computadores quânticos.

A ameaça que a computação quântica representa para a criptografia existe há anos. Portanto é muito importante que empresas determinem seu nível de conhecimento e preparo para tais ameaças. Quanto mais avançadas estiverem nestes dois quesitos, melhor agirão contra futuros ataques de hackers.

Sobre a DigiCert, Inc.

DigiCert é a provedora mundial de escaláveis TLS/SSL, soluções PKI para identidade e encriptografia. As empresas mais inovadoras, incluindo 89% das organizações da Fortune 500 e 97 – de um total de 100 maiores bancos globais – escolheram a DigiCert por sua experiência em identidade e criptografia para servidores web e Internet das Coisas. DigiCert suporta TLS/SSL e outros certificados digitais e desenvolvimento para PKI em qualquer escala por meio da plataforma de gerenciamento de ciclo de vida, a CertCentral®. A organização é reconhecida pela sua plataforma de gerenciamento, rapidez e um suporte reconhecido ao usuário, além de líder de mercado em soluções de segurança. Para as últimas notícias e atualizações, visite digicert.com ou siga @digicert.