Imprimir esta página

A Check Point está a preparar as organizações para a chegada da era da computação quântica, que ameaça comprometer os algoritmos clássicos de encriptação usados atualmente em VPNs, TLS e identidades digitais. O risco imediato, conhecido como "harvest now, decrypt later", consiste na captura de tráfego encriptado hoje para ser decifrado futuramente quando os recursos quânticos estiverem disponíveis.

Para responder a este cenário, o NIST publicou em 2024 os primeiros padrões de criptografia pós-quântica (PQC), que a Check Point já começou a integrar nas suas soluções.

Na sua versão mais recente, o software R82, a empresa introduz o Post-Quantum Hybrid Key Exchange (QSKE) para VPNs site-to-site, combinando Diffie-Hellman clássico com o algoritmo ML-KEM, de acordo com as recomendações do IETF. Esta abordagem assegura sessões seguras mesmo que os algoritmos clássicos sejam futuramente comprometidos. O plano de dados continua a recorrer a algoritmos como o AES-GCM, considerados resistentes a ataques quânticos.

Já o R82.10, atualmente em Early Availability e com lançamento geral previsto para novembro de 2025, traz a possibilidade de inspeção TLS quantum-safe. Com esta funcionalidade, os gateways permitem transparência nas sessões TLS de ponta a ponta ou bloqueiam ligações incompatíveis, dando às organizações visibilidade sobre a adoção da PQC sem prejudicar a continuidade operacional.

O roadmap da Check Point prevê ainda avanços na proteção de VPNs de acesso remoto, hoje mais expostas, através da extensão do QSKE a clientes Windows, macOS e Linux. Inclui também a implementação de chaves pré-partilhadas pós-quânticas (RFC 8784), como alternativa simples e segura para VPNs site-to-site.

No campo das assinaturas digitais, a empresa vai suportar os novos padrões ML-DSA e SLH-DSA definidos pelo NIST, assim como mecanismos baseados em hash (LMS/XMSS), assegurando a integridade de software, firmware e certificados face a futuros ataques quânticos.

A Check Point não descarta ainda a integração de Quantum Key Distribution (QKD) para ambientes altamente sensíveis. Enquanto a PQC fornece escalabilidade baseada em algoritmos matemáticos, o QKD assenta nas leis da física, garantindo que qualquer tentativa de interceção seja imediatamente detetada.

Com o R82 já disponível e o R82.10 prestes a ser lançado, a Check Point posiciona-se na vanguarda da segurança pós-quântica, convidando organizações a iniciarem já a transição para um ecossistema "quantum-safe".

Classifique este item
(0 votos)
Ler 389 vezes