ID Quantique 的量子随机数生成器 (QRNG) 芯片系列是首批获得 IID Track 上 NIST 熵源验证 (ESV) 认证的基于量子的 RNG。

渥太华,2023 年 9 月 20 日
今天,在国际密码模块会议(ICMC23) 上,ID Quantique (IDQ) 宣布其Quantis QRNG 芯片刚刚获得独立同分布 (IID) 熵估计领域的 NIST ESV 认证。该认证为随机比特的生成提供了可达到的高安全性和稳健性级别。它使 IDQ 的 QRNG 芯片系列成为所有安全应用的理想选择,并可集成到汽车、计算、关键基础设施、物联网、移动和空间通信设备中,以满足严格的安全要求。
从历史上看,随机性主要用于游戏行业。在计算机时代,这扩展到建模和模拟。自互联网出现以来,对网络安全应用程序的需求不断增加,以通过加密来保护传输中和静态数据的安全。生成可靠的高质量随机性是所有密码技术的先决条件。互连设备的增加以及生成和传输的数据量呈指数级增长使得密码学变得无处不在,这反过来又产生了对小型、可靠和高质量随机源的需求。
各国政府已经建立了密码验证计划,以便用户评估其密码系统的实际安全性并获得对其密码系统的信心。在美国,国家标准研究院 (NIST) 开发了加密模块验证计划 (CMVP)。随机数生成对于密码学至关重要,因此 CMVP 使用已根据 NIST 熵源验证 (ESV) 程序进行评估的熵源。例如,自 2022 年 10 月起,针对 FIPS 140-3 认证的加密模块必须拥有经过 ESV 验证的熵源。开发美国政府使用的加密解决方案的各方必须根据 NIST 的 CMVP 计划进行认证,因此使用 ESV 认证的随机数生成器。
ID Quantique 自豪地宣布其Quantis QRNG 芯片产品系列刚刚获得独立同分布 (IID) 熵估计轨道的 ESV 认证。NIST 已验证 Quantis QRNG 芯片产生的随机位是独立且均匀分布的。独立性意味着观察某些位不会提供有关未来生成的位的任何信息。均匀分布特性意味着 0 和 1 产生的可能性是相同的。为了获得高水平的熵质量,IDQ 的 QRNG 技术利用了普通光源发射的光子数量本质上随机波动的事实。这些波动也称为“量子散粒噪声”,纯粹是量子起源的,因此,根据量子物理定律,它们基本上是随机的,并且完全不受环境扰动的影响,从而保证了可靠且稳定的熵源。该证书保证特定熵源符合 NIST SP 800-90B,并且 IDQ 的 QRNG 芯片完全满足这些要求。
Quantis QRNG 芯片获得 IID 轨道上的 NIST 熵源验证 (ESV) 认证插图

ID Quantique 是头一个通过基于量子的熵源和 IID 估计轨道获得 ESV 证书的公司。这种随机性为加密技术提供了值得信赖的随机密钥。IDQ 利用 EWA Canada 的测试和资格服务实现了世界上首批 IID 轨道熵源验证 (ESV)(参见证书 #63)。该证书还将促进 IDQ 的客户通过 NIST 的加密模块验证计划 (CMVP) 进行认证。

IDQ 在其所有安全产品和解决方案中均使用其 Quantis 芯片,例如第四代量子密钥分发 (QKD) 系列解决方案XG 系列及其密钥管理解决方案 Clarion KX。
“安全专业人员正在寻求高质量和最可靠的可用熵来源,他们这样做是正确的。对于我们 Quantis 芯片和 QKD 系统的所有用户来说,这项认证是重要的一步,因为他们知道他们可以更加信任这些随机数的使用,而且成本也可以承受。熵绝不能成为奢侈品。“
Grégoire Ribordy,ID Quantique 首席执行官

Quantis QRNG芯片

Quantis QRNG 芯片获得 IID 轨道上的 NIST 熵源验证 (ESV) 认证插图1
适用于汽车、计算、关键基础设施、物联网、移动、空间和安全应用的片上系统

  • 针对不同用例的六种型号
  • 通过本地和私有熵实现高安全性
  • 本质上且可证明随机
  • 从第一位开始的即时全熵
  • 安全和受控:无声“破坏”的风险低
  • 经过汽车和航天领域的稳健性认证,符合 NIST 标准
  • NIST 熵源验证 (ESV) 通过 ID SP 800-90B 认证

 

Quantis QRNG芯片

Quantis 量子随机数生成器 (QRNG) 芯片为随机位的生成提供可达到的高安全性和鲁棒性。它们非常适合用于汽车、计算、关键基础设施、物联网、移动、空间和安全应用,在这些应用中,紧凑的尺寸和对外部环境扰动的抵抗能力至关重要。

只有量子 RNG 本质上是随机的、可证明安全且面向未来的。量子物理学在基本层面上是概率性的,这意味着它们可以以稳健、透明和良好控制的方式产生不可预测的结果。由于熵源是用基本模型描述的,因此可以理解熵源的所有性质,并且可以证明安全性。Quantis QRNG 芯片从第一位立即提供完整的熵。该技术提供了当今和量子计算时代最安全的加密密钥,保证了消费者的最高信任度。

Quantis QRNG 芯片获得 IID 轨道上的 NIST 熵源验证 (ESV) 认证插图2

Quantis QRNG芯片模型:从智能手机到卫星

IDQ 的 QRNG 芯片有六种型号,具体取决于尺寸、性能、功耗和认证,以满足各种行业的特定需求。所有 IDQ QRNG 芯片均已获得独立同分布 (IID) 熵估计轨道 SP 800-90B 上的NIST 熵源验证 (ESV) 认证。

ID Quantique 是首批获得具有量子熵源和 IID 估计轨道的 ESV 证书的公司。这种随机性提供了值得信赖的随机密钥。用于加密。自 2022 年 10 月起,旨在获得 FIPS 140-3 认证的加密模块必须具有经过 ESV 验证的熵源。该 ESV IID证书 #63还将方便 IDQ 的客户将 IDQ 的芯片集成到自己的设备中,以通过 NIST 的加密模块验证计划 (CMVP)。

01专为手机、物联网设备而设计
  • 型号:IDQ250C3 和 IDQ250C2
  • 小型QRNG芯片
  • 量子熵源:250 Kbps
  • 超低功耗
  • NIST 熵源验证 (ESV) 通过 IID SP 800-90B 认证

    特色应用实例:

  • 三星 Galaxy Quantum 4 智能手机
  • EzQuant 安全密钥
  • VoIP 电话,带量子增强加密模块
02专为汽车和安全应用而设计
  • 型号:IDQ6MC1
  • 非常适合对外部环境扰动的抵抗能力至关重要的应用
  • 量子熵源:6 Mbps
  • 通过 AEC-Q100 认证:嵌入联网汽车的任何安全系统中,确保可信且安全的车内和 V2X 通信
  • NIST 熵源验证 (ESV) 通过 IID SP 800-90B 认证

特色应用实例

  • Hitachi Energy 量子增强加密卡
  • DocuSign QSCD Appliance
  • Thales TCT Luna T-Series HSM
03专为安全应用而设计
  • 型号:IDQ20MC1
  • 高的熵吞吐量
  • 量子熵源:20 Mbps
  • NIST 熵源验证 (ESV) 通过 IID SP 800-90B 认证
04专为太空应用而设计
  • 型号:IDQ20MC1-S1 和 IDQ20MC1-S3
  • 高的熵吞吐量
  • 量子熵源:20 Mbps
  • 按照 ECSS-Q-ST-60-13 1 类和 3 类设计和测试
  • NIST 熵源验证 (ESV) 通过 IID SP 800-90B 认证
特色应用实例
EAGLE-1:欧洲开创性的量子密钥分发计划

Quantis QRNG芯片芯片规格

Quantis QRNG 芯片获得 IID 轨道上的 NIST 熵源验证 (ESV) 认证插图3

Quantis QRNG核心技术

基于 IDQ 的技术概念,Quantis QRNG 芯片利用 CMOS 图像传感器捕获的光源散粒噪声中的真正量子随机性。

QRNG 芯片的核心包含发光二极管 (LED) 和图像传感器。由于量子噪声,LED 会发射随机数量的光子,这些光子由图像传感器的像素捕获和计数,从而提供一系列可由用户应用程序直接访问的原始随机数。这些数字还被输入随机位生成器算法 (RGB),该算法进一步提取量子起源的熵,以生成符合 NIST 800-90A/B/C 标准的随机位。

Quantis QRNG 芯片允许实时状态验证:如果在物理过程中检测到故障,则立即禁用随机比特流,通知用户,并执行自动恢复程序以再次生成 QRNG 数据。

Quantis QRNG 芯片获得 IID 轨道上的 NIST 熵源验证 (ESV) 认证插图4

距离熵源越近,安全性越高

高级别的安全性需要本地生成熵。通过通信网络发送随机数会增加安全风险。最安全的选择始终是在本地生成量子随机数。

借助 IDQ 的 Quantis QRNG 芯片,任何设备都可以从其私有的、自己的熵源中受益,以增强其安全性。换句话说,您的每一位用户或设备都配备了安全增强器。

Quantis QRNG 芯片获得 IID 轨道上的 NIST 熵源验证 (ESV) 认证插图5

by admin

Share

by admin

Share

STAY IN THE LOOP

Subscribe to our free newsletter.

Don’t have an account yet? Get started with a 12-day free trial

Related Posts