SandboxAQは本日、ポスト量子時代に向けて構築されたオープンソースの暗号管理フレームワークを発表した。
AlphabetからスピンアウトしたAI・量子技術企業である同社は、SandwichフレームワークをSandboxAQ Security Suiteに採用している。同スイートは現在、米国の複数の政府機関や世界各国の銀行、通信事業者、テクノロジー企業で利用されている。このフレームワークは暗号管理を簡素化し、開発者により高い可観測性と制御性を提供するよう設計されている。
「現代の暗号管理と暗号アジリティは、あらゆる規模の企業にとってますます不可欠なものになっている。しかし、こうした機能を開発者が利用できるようにするオープンソースツールは、明らかに不足していた」と、同社Quantum Security Groupのプロダクト責任者であるGraham Steelは声明で述べた。
「私たちは自社の暗号修復ソリューションの開発を大幅に加速するためにSandwichを作ったが、これらのツールをオープンソース化すれば、開発者がアジャイルな暗号を試し、量子コンピューターが現在の暗号標準を破る前にコミュニティーの備えを強化できると気づいた」とSteelは付け加えた。
Alphabetをルーツとし、元Google CEOのEric Schmidtを会長に擁するSandboxAQは、今年初めに5億ドルの資金調達ラウンドを実施した。これは2023年これまでで最大のサイバーセキュリティー資金調達ラウンドであり、投資家にはSchmidt、Salesforce CEOのMarc Benioff、T. Rowe Price、Breyer Capital、Guggenheim Partners、AI投資家兼映画プロデューサーのThomas Tull、Paladin Capital Groupなど、そうそうたる顔ぶれが名を連ねている。
関連記事:米国は暗号標準で後れを取っている――そしてそれは世界的な問題だ
コードを変えずにアルゴリズムを変更
Sandwichフレームワークを使うと、開発者は実行時に利用したいプロトコルと実装を独自の「サンドイッチ」として組み合わせ、それをSandwichオブジェクトとしてコンパイルできる。
SandwichのAPIにより、開発者は暗号アルゴリズムをアプリケーションに組み込んだうえで、新たな脅威や新技術の開発に応じて、コードを書き直すことなくアルゴリズムを変更・再構成できる。
SandboxAQによると、このAPIは暗号を低レベルで操作する際に開発者が犯しがちな一般的なミスを回避するのにも役立つほか、監査チームが暗号が企業ポリシーに従って利用されていることを検証するのにも役立つという。
このオープンソースソリューションは、社内アプリケーションや商用ソフトウェアに組み込める。複数の言語(C/C++、Rust、Python、Goなど)、OS(MacOSとLinux)、暗号ライブラリ(OpenSSL、BoringSSL、libOQS)をサポートしており、今後も対応が追加される予定だ。
こちらもご覧ください:主要なコードデバッグ・コードセキュリティーツール
ポスト量子時代の課題に備える
「量子コンピューターの登場により、新たなハードウェアおよびソフトウェアソリューションの実装を含め、暗号システムの全面的な再設計が必要になる。しかし、多くの組織は特定の戦略に踏み切る前に、様子見の姿勢を取っている」と、SandboxAQのプロダクト担当バイスプレジデントであるNadia Carlstenは述べた。
「Sandwichは開発者に、ポスト量子暗号をリスクなしで検討し、コミュニティーメンバーと疑問や知見を共有し、自組織を守る暗号ソリューションを構築し、さらに開発した商用アプリケーションから収益を得られる可能性をもたらす」とCarlstenは付け加えた。
今後の計画には、基本的な機能や幅広い機能にアクセスできるよう、より小型または大型の「サンドイッチ」を作成する機能に加え、異なる抽象化レベルで暗号にアクセスできるようにするなど、多様な機能を備えた多層型の「サンドイッチ」を作成する機能が含まれる。
次の記事:





