Оценка безопасности криптографических решений

Построение модели рисков активов приложения и самого приложения перед угрозой возникновения квантового компьютера.
Фундаментальной проблемой для существующих решений является использование асимметричных алгоритмов шифрования и получения секретных ключей. Данные алгоритмы уязвимы перед квантовым компьютером, так как он способен эффективно решать лежащие в их основе математические проблемы, которые классические компьютеры не способны решить за обозримое время
Цели проведения оценки
Анализ текущей реализации продукта, поиск уязвимостей, вызванных некорректной имплементацией существующих криптографических алгоритмов и интеграцией сторонних решений.
Анализ угроз для используемых алгоритмов и активов с точки зрения существования квантового компьютера.
Составление отчета по результатам проведенного анализа, включающего рекомендации относительно найденных проблем в текущей реализации.
Сопровождение проекта и предоставление экспертизы, технической и научной.
Результат оценки
По результатам проведенной оценки команда предоставляет клиенту отчет, в котором отражены детали технических работы, цели проекта, описание продукта и его архитектуры, а также проблемы и уязвимости и рекомендации к их исправлению. Клиент может потребовать уточнения в конечном отчете относительно представленной информации и дополнительные итерации рецензирования документа и внесения поправок в него.
  • Обзор архитектуры проекта
  • Перечисление активов и методов их защиты
  • Включенные в состав проекта криптографические алгоритмы и материалы
  • Общие замечания относительно включенных в его состав механизмов защиты
  • Описание функциональных возможностей проекта
  • Список уязвимостей
  • Модель атакующего и его сценарии
  • Оценка представленных результатов по времени
  • Предоставленные и использованные материалы
Сопутствующие услуги и продукты