ETRI da Coreia do Sul desenvolve ferramenta de verificação de certificados baseada em PQC
2026-06-23 10:58
Favoritos

De acordo com pt.wedoany.com-O Instituto de Pesquisa em Eletrônica e Telecomunicações da Coreia (ETRI) desenvolveu a plataforma de pesquisa integrada QuantumPKI Studio, que pode gerar, analisar e verificar de forma centralizada a estrutura de certificados de Infraestrutura de Chave Pública (PKI), certificados de Criptografia Resistente a Quantum (PQC) e certificados híbridos.

Diagrama conceitual do QuantumPKI Studio

Com o rápido avanço da tecnologia de computação quântica, os sistemas tradicionais de criptografia de chave pública podem enfrentar ameaças em futuros ambientes de computadores quânticos, e o processo de padronização global do PQC está se acelerando. No entanto, em ambientes PKI baseados em certificados de autenticação conjunta, a simples substituição do algoritmo criptográfico não resolve todos os problemas, sendo necessário considerar de forma abrangente estruturas complexas, como informações de chave pública dentro do certificado, identificadores de algoritmo, campos de extensão e compatibilidade com sistemas existentes. O QuantumPKI Studio, desenvolvido pelo ETRI, é uma plataforma de verificação integrada baseada em interface gráfica do usuário, permitindo que pesquisadores e desenvolvedores revisem visualmente esse processo de transição para o PQC.

A equipe de pesquisa construiu um ambiente de pesquisa que pode gerar diretamente a estrutura de certificados de autenticação conjunta de próxima geração, analisar a estrutura interna e realizar verificações. Os usuários podem gerar chaves e emitir certificados na interface do programa, depois carregar certificados próprios ou externos para visualizar intuitivamente a estrutura do certificado e os resultados da verificação. A estrutura ASN.1 interna do certificado, dados brutos, campos de extensão e status de verificação de assinatura eletrônica podem ser analisados em uma única interface, substituindo o diagnóstico complexo da estrutura do certificado que antes exigia o uso de ferramentas de linha de comando uma a uma.

O QuantumPKI Studio suporta amplamente certificados X.509 existentes baseados em RSA/ECC, bem como algoritmos PQC nacionais e internacionais, podendo processar simultaneamente os padrões do NIST dos EUA e algoritmos pré-padronizados, além da série KPQC da Coreia, permitindo a comparação e revisão de tendências tecnológicas globais, e suportando diversas estruturas de certificados híbridos durante o período de transição para o PQC. A plataforma foi projetada para suportar estruturas compostas (combinando criptografia existente com PQC em uma única estrutura de certificado), conectadas (vinculando certificados existentes a certificados PQC) e incorporadas (contendo informações de reconstrução no certificado básico, reconstruindo o certificado PQC quando necessário). Os pesquisadores podem comparar e analisar visualmente as diferenças estruturais entre certificados existentes e certificados resistentes a quantum, bem como os campos de extensão de certificados híbridos, o processo de verificação de relacionamento entre certificados e o fluxo de reconstrução de certificados incorporados.

O ETRI prevê que esta tecnologia fornecerá uma base de verificação central para a transição de sistemas PKI, como certificados de autenticação conjunta, autoridades certificadoras, sistemas de assinatura eletrônica, módulos de segurança (HSM) e soluções de verificação de certificados para o PQC. Antes da aplicação em serviços reais, a pré-verificação de várias estruturas de certificados e cenários de transição ajuda a reduzir possíveis erros e problemas de compatibilidade no futuro. Kim Geon-woo, pesquisador responsável do Laboratório de Engenharia Criptográfica da Divisão de Pesquisa em Segurança Cibernética do ETRI, afirmou que a transição para o PQC não é apenas a substituição de algoritmos criptográficos, mas uma questão composta envolvendo toda a estrutura de certificados e o sistema de verificação. O QuantumPKI Studio fornecerá uma base de pesquisa substancial para a pré-revisão e verificação de certificados PQC e híbridos nacionais e internacionais em ambientes PKI de autenticação conjunta. O ETRI planeja atualizar continuamente o escopo de suporte e as funções de verificação do QuantumPKI Studio de acordo com a padronização internacional e as tendências de desenvolvimento da tecnologia KPQC nacional, expandindo o ambiente de verificação integrado à infraestrutura de certificados de autenticação conjunta e promovendo pesquisas sobre várias estruturas de certificação baseadas em PQC.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com