Keamanan tahan quantum untuk IBM Z

Lindungi data sensitif dari ancaman pada masa mendatang yang ditimbulkan komputasi quantum

Ilustrasi garis keamanan yang aman dari quantum untuk IBM Z

Keamanan aman dari quantum, yang dibangun ke dalam platform IBM® Z, menggunakan metode kriptografi yang melindungi dari serangan komputer klasik maupun komputer quantum, sehingga membantu memastikan keamanan data jangka panjang. Seiring dengan kemajuan teknologi quantum, enkripsi tradisional dapat menjadi berisiko. Hal ini menjadikan keamanan aman dari quantum sangat penting bagi industri seperti perbankan, kesehatan, dan pertahanan.

Kemampuan aman dari quantum bawaan ini dirancang untuk melindungi lingkungan Anda setelah Anda mengetahui apa yang perlu diamankan. Oleh karena itu, langkah pertama adalah melakukan deteksi dan mengidentifikasi bagaimana data Anda dienkripsi. IBM® Z Crypto Discovery and Inventory (zCDI) membantu Anda memahami di mana kriptografi digunakan di seluruh lingkungan Anda, menyederhanakan kepatuhan, serta memandu apa yang perlu dimodernisasi untuk perlindungan yang aman dari quantum.

Perlindungan data tidak aktif (at-rest) dan saat bergerak (in-flight) dengan enkripsi pervasif

Enkripsi pervasif menawarkan solusi komprehensif untuk mengenkripsi secara ekstensif data yang sedang bergerak maupun data yang tidak aktif, yang secara signifikan menyederhanakan penerapan enkripsi yang aman dari quantum.

Terintegrasi dengan kerangka kerja enkripsi pervasif Anda, enkripsi yang aman dari quantum memberi Anda keamanan tambahan pada kerangka kerja enkripsi. Lindungi data Anda dari ancaman saat ini dan masa depan. Pendekatan ini tidak hanya memangkas biaya yang berkaitan dengan perlindungan data, tetapi juga meningkatkan mitigasi risiko yang terkait dengan ancaman quantum yang muncul.

Yang dapat Anda lakukan

Selagi bersiap untuk mengadopsi standar aman dari quantum yang baru, ada beberapa tahapan penting yang harus diikuti. Setiap langkah dijelaskan dalam bab 2 IBM Redbooks, "Transitioning to Quantum-Safe Cryptography on IBM Z" (Bertransisi ke Kriptografi yang Aman dari Quantum pada IBM Z).

Temukan data Inventaris kripto Ketangkasan kripto Aman dari quantum
Memulai
Menjalankan penilaian risiko

Memungkinkan layanan lab pakar IBM melakukan penilaian risiko quantum secara holistik dengan membuat inventaris lengkap materi kriptografi, termasuk kunci, sertifikat, dan algoritme. Ini membantu mengidentifikasi dan mengurangi kerentanan seperti enkripsi yang lemah dan manajemen kunci yang buruk. Domain berikut dicakup oleh penilaian ini:

  • Layanan enkripsi infrastruktur
  • Layanan enkripsi z/OS ICSF
  • Layanan Manajemen Kunci
  • Layanan enkripsi jaringan
  • Layanan enkripsi data tidak aktif (at-rest)
  • Layanan enkripsi aplikasi
Jelajahi IBM Technology Expert Labs
Peralatan

IBM z16 menawarkan beberapa alat untuk membantu Anda mengetahui cara kriptografi digunakan dalam aplikasi dan dapat membantu perencanaan migrasi dan modernisasi.

Penemuan dan Inventarisasi Crypto IBM® Z (ZCDi)
IBM® Z Crypto Discovery and Inventory (zCDI) dirancang untuk menemukan, menganalisis, dan mengelola aset kriptografi di seluruh lingkungan IBM® Z. Dengan mengonsolidasikan data dari berbagai sumber, IBM® zCDI menyederhanakan kepatuhan, mengurangi risiko, dan mempercepat perjalanan Anda menuju kriptografi yang aman dari quantum. Solusi ini memainkan peran penting dalam mempersiapkan kriptografi yang aman dari quantum dengan membuat inventaris kriptografi yang komprehensif serta mengidentifikasi kerentanan
CP Assist for Cryptographic Functions (CPACF)
Selagi Anda membuat inventaris kripto, IBM® z16 menyediakan instrumentasi baru yang dapat digunakan untuk melacak eksekusi instruksi kriptografi di CP Assist for Cryptographic Fungsi (CPACF). CPACF mempercepat pelaksanaan operasi kriptografi, seperti enkripsi dan dekripsi, dengan memindahkannya dari prosesor utama. Ini membantu meningkatkan kecepatan dan efisiensi tugas keamanan data pada sistem.
Application Discovery and Delivery Intelligence (ADDI)
ADDI dapat menemukan di mana dan bagaimana kriptografi digunakan dalam aplikasi. ADDI meningkatkan kesiapan yang aman dari quantum dengan menilai dan memodernisasi aplikasi untuk mendukung metode enkripsi tingkat lanjut. ADDI mengidentifikasi aplikasi yang memerlukan pembaruan, menganalisis kompatibilitas dan memetakan risiko, membantu memastikan kelancaran integrasi teknologi yang aman dari quantum dan modernisasi strategis. Sistem Anda juga dipersiapkan untuk menangani tantangan keamanan yang muncul secara efektif.
Unified Key Orchestrator (UKO) for IBM z/OS
UKO for IBM Z meningkatkan kesiapan yang aman dari quantum dengan menyediakan manajemen kunci terpusat dan efisien yang mendukung standar enkripsi tingkat lanjut. Perangkat lunak ini juga menyederhanakan penerapan dan pengelolaan kunci enkripsi yang aman dari quantum di seluruh lingkungan IBM Z, yang membantu memastikan perlindungan data yang tangguh dan patuh. Dengan memfasilitasi operasi penting yang efisien dan integrasi dengan algoritme yang aman dari quantum, UKO membantu organisasi bertransisi dengan lancar ke langkah-langkah keamanan yang tetap relevan pada masa depan.
Teknologi Kesiapan Enkripsi z/OS (zERT)
Sebuah fitur di IBM z/OS yang meningkatkan kesiapan yang aman dari quantum dengan menyediakan alat dan fitur yang dirancang untuk mendukung transisi ke standar enkripsi yang aman dari quantum. Ini membantu memastikan bahwa mekanisme enkripsi data mutakhir dan mampu mengatasi ancaman quantum pada masa mendatang, memfasilitasi integrasi solusi kriptografi canggih yang lancar ke dalam lingkungan z/OS, dan membantu organisasi untuk tetap unggul dalam tantangan keamanan yang muncul.
Integrated Cryptographic Services Facility (ICSF)
Komponen perangkat lunak IBM z/OS yang meningkatkan kesiapan yang aman dari quantum dengan menyediakan layanan kriptografi canggih yang penting untuk mengamankan data terhadap ancaman quantum yang muncul. Mendukung algoritme yang aman dari quantum dan manajemen kunci via CEX8S, yang memungkinkan organisasi untuk bertransisi ke standar enkripsi baru dengan lancar. Kemampuan ICSF yang tangguh membantu memastikan bahwa perlindungan data dan praktik enkripsi tetap tangguh dan patuh terhadap persyaratan keamanan yang terus berkembang.
IBM Crypto Analytics Tool (CAT)
Fitur dengan harga opsional yang diperoleh melalui kontrak layanan dan adalah bagian dari IBM® UKO yang dikembangkan untuk membantu memberikan pemantauan terkini informasi terkait crypto tentang IBM® Z di perusahaan. Fitur ini mengumpulkan informasi terkait keamanan dan membantu membangun inventaris kriptografi Anda dan menggunakan klien grafis untuk analisis informasi keamanan yang mudah.
Kasus penggunaan terkait Gunakan standar yang aman dari quantum untuk membantu memastikan verifikasi identitas yang aman, integritas kode, dan transaksi pembayaran yang patuh melalui integrasi yang mulus dengan koprosesor kriptografi IBM (dikenal juga sebagai Crypto Express). Jelajahi PCIe Cryptographic Coprocessor
Autentikasi

Autentikasi memverifikasi identitas atau sumber penulisan, yang membantu memastikan integritas data, perangkat lunak, atau firmware. Berbagai teknik seperti penandatanganan kode mengonfirmasi bahwa hanya kode sah yang disediakan vendor yang dieksekusi. Perkuat autentikasi Anda dengan IBM PCIe Cryptographic Coprocessor (HSM di CEX8S) dan ICSF, yang terintegrasi dengan lancar menggunakan IBM z Systems untuk perlindungan data yang kuat dan aman.

Pemrosesan pembayaran

Karena algoritme yang aman dari quantum terintegrasi ke dalam standar industri, aplikasi perbankan inti mendapat manfaat dari keamanan yang ditingkatkan. Misalnya, enkripsi AES kini didukung untuk transaksi titik penjualan PIN dan perlindungan pemblokiran PIN. Dengan Integrated Cryptographic Service Facility dan IBM 4770 Cryptographic Coprocessor, IBM Z dapat menangani berbagai tugas penting seperti penerjemahan PIN, verifikasi PIN, dan manajemen kunci unik, yang membantu memastikan pemrosesan pembayaran yang aman dan patuh.

Sumber daya

Gambar abstrak dengan kode dan warna
Blog penelitian
Pelajari tentang standar kriptografi postquantum NIST dan cara mengimplementasikannya.
Ilustrasi bagan dan catatan yang menggambarkan standar NIST
Video
Memahami standar NIST dan kontribusi IBM pada kriptografi pasca-quantum.
Ilustrasi data yang aman dan terlindungi
Blog
Melindungi integritas data Anda dengan skema tanda tangan digital hybrid yang aman dari quantum.
Gambar virtual dari data yang aman
Halaman web
Apa itu kriptografi yang aman quantum?
Ikon gembok neon bersinar di atas papan sirkuit digital
Dokumentasi
Kepatuhan keamanan z/TPF dan inventaris kriptografi.
Ambil langkah selanjutnya

Bersiaplah untuk era komputasi berikutnya dengan kriptografi yang aman dari quantum di IBM® z17.

  1. Baca ringkasan solusi
  2. Jelajahi IBM z17