fr.wedoany.com Rapport : L'Institut de recherche en électronique et en télécommunications de Corée (ETRI) a développé une plateforme de recherche intégrée, QuantumPKI Studio, permettant de générer, d'analyser et de vérifier en un seul endroit la structure des certificats d'infrastructure à clé publique (PKI), des certificats de cryptographie résistante aux quantiques (PQC) et des certificats hybrides.

Avec le développement rapide de l'informatique quantique, les systèmes de cryptographie à clé publique traditionnels pourraient être menacés dans un environnement informatique quantique futur, et le processus de normalisation de la PQC s'accélère à l'échelle mondiale. Cependant, dans un environnement PKI basé sur des certificats d'authentification conjointe, le simple remplacement de l'algorithme cryptographique ne résout pas tous les problèmes. Il est nécessaire de prendre en compte de manière globale des structures complexes telles que les informations de clé publique, les identifiants d'algorithme, les champs d'extension et la compatibilité avec les systèmes existants au sein du certificat. QuantumPKI Studio, développé par l'ETRI, est une plateforme de vérification intégrée basée sur une interface graphique, permettant aux chercheurs et aux développeurs d'examiner visuellement ce processus de transition vers la PQC.
L'équipe de recherche a construit un environnement de recherche capable de générer directement la structure des certificats d'authentification conjointe de nouvelle génération, d'analyser leur structure interne et de les vérifier. Les utilisateurs peuvent générer des clés, délivrer des certificats dans l'interface du programme, puis charger des certificats créés localement ou externes pour visualiser intuitivement la structure du certificat et les résultats de vérification. La structure ASN.1, les données brutes, les champs d'extension et l'état de vérification de la signature électronique à l'intérieur du certificat peuvent tous être analysés dans une seule interface, remplaçant le diagnostic complexe de la structure des certificats qui nécessitait auparavant l'utilisation d'outils en ligne de commande un par un.
QuantumPKI Studio prend en charge un large éventail de certificats X.509 RSA/ECC existants ainsi que des algorithmes PQC nationaux et internationaux. Il peut traiter simultanément les algorithmes standardisés et pré-standardisés du NIST américain ainsi que la série d'algorithmes KPQC coréens, permettant la comparaison et l'examen des tendances technologiques mondiales, et prend en charge diverses structures de certificats hybrides pendant la période de transition vers la PQC. La plateforme est conçue pour prendre en charge des structures composites (combinant la cryptographie existante et la PQC dans une seule structure de certificat), connectées (reliant les certificats existants aux certificats PQC) et intégrées (contenant des informations de reconstruction dans le certificat de base pour reconstruire le certificat PQC si nécessaire). Les chercheurs peuvent utiliser cette plateforme pour comparer et analyser visuellement les différences structurelles entre les certificats existants et les certificats de cryptographie résistante aux quantiques, ainsi que les champs d'extension des certificats hybrides, le processus de vérification des relations entre certificats et le processus de reconstruction des certificats intégrés.
L'ETRI prévoit que cette technologie fournira une base de vérification essentielle pour la transition des systèmes PKI, tels que les certificats d'authentification conjointe, les autorités de certification, les systèmes de signature électronique, les modules de sécurité (HSM) et les solutions de vérification de certificats, vers la PQC. En pré-vérifiant diverses structures de certificats et scénarios de transition avant l'application réelle des services, cela contribuera à réduire les éventuels essais-erreurs et problèmes de compatibilité futurs. Kim Geon-woo, chercheur principal au Laboratoire de recherche en ingénierie cryptographique du Département de recherche en sécurité réseau de l'ETRI, a déclaré que la transition vers la PQC ne consiste pas simplement à remplacer l'algorithme cryptographique, mais qu'il s'agit d'un problème complexe impliquant l'ensemble de la structure des certificats et du système de vérification. QuantumPKI Studio fournira une base de recherche substantielle pour l'examen et la vérification préalables des structures de certificats PQC et hybrides nationaux et internationaux dans un environnement PKI de certificats d'authentification conjointe. L'ETRI prévoit de mettre à niveau en continu la portée de prise en charge et les fonctions de vérification de QuantumPKI Studio en fonction de la normalisation internationale et des tendances de développement du KPQC national, et d'étendre l'environnement de vérification interfacé avec l'infrastructure de certificats d'authentification conjointe, afin de promouvoir la recherche sur diverses structures de certification basées sur la PQC.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com









