Репортаж от Wedoany,Компания Hancom WITH Inc. представила веб-решение безопасности Hancom xFWeb для постквантовой криптографии (PQC), не требующее установки.

Данное решение развертывается на уровне веб-приложений и требует минимальных изменений в существующих системах клиентов. Оно построено на веб-стандартах, поэтому пользователям не требуется дополнительно устанавливать программное обеспечение безопасности на основе исполняемых файлов (EXE).
Hancom xFWeb использует архитектуру, основанную на криптографической гибкости (Crypto-Agility), что позволяет организациям безопасно и эффективно переходить к структуре PQC с минимальными изменениями в устаревших системах. Такая конструкция направлена на снижение риска системных сбоев, связанных с устаревшей инфраструктурой, и уменьшение затрат на замену существующих систем.
Архитектура решения представляет собой многоуровневую гибридную модель PQC, которая добавляет связь PQC на уровне приложений поверх существующего канала транспортного уровня безопасности (TLS). Компания Hancom WITH заявляет, что такой подход позволяет организациям подготовиться к будущим угрозам квантовых вычислений без замены более широкой инфраструктуры.
Компания Hancom WITH добавила, что решение включает функции безопасности для защиты от подделки параметров — проблемы, которая привлекла внимание после утечки значений идентификационной информации (CI), связанной с южнокорейской стриминговой платформой TVING. Компания утверждает, что с помощью технологии проверки целостности данных на основе аутентифицированного шифрования с ассоциированными данными (AEAD) данное решение предотвращает манипуляции с параметрами, уязвимости подмены веб-страниц, скрейпинг и атаки ботов при передаче данных.
Компания Hancom WITH планирует расширить развертывание Hancom xFWeb, в первую очередь для организаций государственного сектора и финансовых учреждений. Эти организации должны соблюдать политику правительства Южной Кореи по поэтапному ограничению использования устанавливаемого программного обеспечения безопасности и переходу к криптографическим системам следующего поколения.









