КІБЕРБЕЗПЕКА / ПІДПИСАНІ ДОКАЗИ

Кібербезпека для
систем виконання завдань.

Оцінювання безпеки, постквантові підписи та записи, які ваші фахівці можуть перевірити офлайн. Для кожного проєкту визначають системи, повноваження, методи й докази, потрібні для перевірки.

Дізнатися про ML-DSA-87

01 / ПІДПИСИ ТА ДОВІРА

Підписані записи.
Незалежна перевірка.

Протокол Matrix Scroll v2 поєднує підпис, формат запису та правила довіри до підписувача. Кожен елемент має окрему роль у доказах, які перевіряє ваша команда.

Matrix Scroll ML-DSA-87, категорія безпеки 5, профіль підпису протоколу v2

ML-DSA-87

Постквантові підписи

SSX360 прийняла ML-DSA-87 для протоколу Matrix Scroll v2. Підписи дають рецензентам змогу перевіряти цілісність підписаних матеріалів за очікуваним відкритим ключем.

COSE + JCS

Визначені підписувані байти

Протокол v2 визначає байти, на які поширюється підпис, за допомогою COSE та канонічного JSON. Фахівці можуть перевіряти однакове подання запису в різних реалізаціях.

SHA-384

Криптографічні зобов’язання записів

Криптографічні зобов’язання SHA-384 дають змогу перевіряти вміст запису. Перевірка підпису й авторизація підписувача залишаються окремими етапами.

PY / RS / JS

Офлайн-перевірка

Реалізації перевірки на Python, Rust і JavaScript дають рецензентам змогу перевіряти підписані матеріали офлайн за очікуваним відкритим ключем і політикою довіри.

ПОЛІТИКА ДОВІРИ

Явна реєстрація підписувачів

Політика довіри визначає, які підписувачі мають повноваження для цієї перевірки. Дійсний підпис оцінюють разом із повноваженнями підписувача, якістю джерела та межами робіт.

ML-DSA є стандартом цифрового підпису, визначеним у FIPS 204. Вибір алгоритму SSX360 є окремим від сертифікації продукту чи валідації криптографічного модуля.

Прочитати стандарт підпису

02 / РОБОТИ В ПОГОДЖЕНИХ МЕЖАХ

Оцінювання вашого робочого середовища

Сформуйте оцінювання відповідно до ваших систем керування, засобів зв’язку та вимог до підтвердження надійності. Узгодьте межі тестування й очікувані докази до початку робіт.

ОПЕРАЦІЙНІ ТЕХНОЛОГІЇ ТА ІНФРАСТРУКТУРА

Дослідіть системи об’єкта.

Визначте системи керування, інтерфейси, шляхи доступу та експлуатаційні обмеження. Погодьте межі робіт до початку активного тестування.

  • Авторизоване тестування на проникнення
  • Цілісність зв’язку та телеметрії
  • Перевірка авторизації машин
  • Підписані висновки та докази
ОЦІНЮВАННЯ АПАРАТУРИ ТА ПЗ

Оцінювання обладнання та програмного забезпечення.

Пов’яжіть інструментальні спостереження, криптографічне підтвердження походження та планування міграції із системою, яку має оцінити ваша команда.

  • Характеризація електромагнітних і радіочастотних властивостей
  • Оцінювання джерел ентропії
  • Походження програмного забезпечення
  • Інвентаризація постквантових підписів

03 / ACCOUNTABLE EVIDENCE PLANE

Від оцінювання
до перевірюваного запису.

Accountable Evidence Plane поєднує оцінювання з підписаними записами та офлайн-перевіркою. Визначте системи, авторизацію, період збору доказів і критерії перевірки до початку робіт.

  1. 01 / ВИЗНАЧИТИ

    Погодьте межі.

    Задокументуйте системи в межах робіт, письмовий дозвіл, операційні обмеження та питання, на які має відповісти оцінювання.

  2. 02 / ЗАПИСАТИ

    Збережіть контекст.

    Надайте висновки разом із методами, спостереженнями та обмеженнями, потрібними для їх тлумачення. Додайте підписані записи, якщо це погоджено в межах робіт.

  3. 03 / ПЕРЕВІРИТИ

    Перевірте докази.

    Перевірте підписані матеріали за допомогою засобу перевірки, очікуваного відкритого ключа та політики довіри. Оцініть висновки відповідно до початкових меж робіт і якості джерел.

Дізнатися про Accountable Evidence Plane

04 / ПРОТОКОЛ І ПОВ’ЯЗАНІ РОЗРОБКИ

Відкрите програмне забезпечення та пов’язані розробки

SIGNET PNT-1

Проєкт польового пристрою PNT-1 застосовує підписані записи цілісності до позиціонування, навігації та синхронізації. Випробування апаратури й перевірка характеристик залишаються частиною плану розробки.

Дізнатися про методи SIGNET

N.3.X.U.S OS

Апаратні інтерфейси, сприйняття, прикладна логіка, польовий зв’язок і вимоги до доказів у межах однієї архітектури.

Дізнатися про N.3.X.U.S OS

Визначте наступне оцінювання.

Опишіть операційний контекст і питання перевірки. Методи, результати робіт та критерії приймання погоджуються для кожного завдання.

Замовити презентацію.

Підготуйте повідомлення для UA@ssx360.com і надішліть його зі своєї поштової програми.

Вкажіть напрям інтересу, загальні вимоги та рішення, яке має ухвалити ваша команда.

У першому повідомленні обмежтеся загальними вимогами. Погодьте умови конфіденційності, перш ніж передавати непублічну інформацію.

Ознайомтеся з повідомленням про конфіденційність та юридичною контактною інформацією.