サイバーセキュリティクラウド、PQC対応に向け技術検証を開始 「攻撃遮断くん」への適用を目指す

サイバーセキュリティクラウドは、将来的な量子コンピュータの実用化を見据え、耐量子計算機暗号(PQC)への対応に向けた技術検証を開始した。PQCに関する技術的な知見を蓄積し、クラウド型WAF「攻撃遮断くん」への適用を目指す。
量子コンピュータの研究開発が世界的に進む中、将来的に大規模な量子コンピュータが実用化されれば、現在広く利用されている公開鍵暗号の安全性が損なわれる可能性が指摘されている。こうしたリスクへの対策として、量子コンピュータによる攻撃への耐性を持つPQCへの移行が進められている。
米国国立標準技術研究所(NIST)は2024年8月、PQCに関するFIPS 203、FIPS 204、FIPS 205の3規格を公開。国内でも金融機関などでPQCへの移行に向けた検討が進んでいる。
今回の技術検証では、PQCを利用したWeb通信の技術要件を整理するとともに、既存のWeb環境やブラウザとの互換性、通信性能への影響、セキュリティサービスへの適用に向けた課題などを検証する。
具体的には、RFC 10024で定義されるPQ/T(Post-Quantum/Traditional)ハイブリッド鍵合意方式の技術検証をはじめ、既存環境との互換性、通信速度やレスポンスへの影響、サービス実装に必要な技術要件などを確認する。
同社は、今回の検証で得た知見をもとに、まずクラウド型WAF「攻撃遮断くん」へのPQC対応を目指す。同サービスはWebサイトへのサイバー攻撃を検知・遮断し、ユーザーとWebサーバー間の通信を保護している。
今後はPQCに関する研究・開発を進め、量子コンピュータ時代においても安全なWebサービス環境を提供できる体制の構築を目指す。なお、「攻撃遮断くん」のPQC対応に関する正式な提供時期や内容については、決定次第改めて発表する予定だ。
引用元記事:https://prtimes.jp/main/html/rd/p/000000364.000009107.html



