Kryptografische Operationen zur Gewährleistung der Vertraulichkeit, Integrität und Authentizität von Daten oder Systemen stellen ein kleines Ziel von hohem Wert dar. Schwachstellen, die verheerend sein können, sind normalerweise unklar und schlecht verstanden. Systeme können scheinbar korrekt funktionieren, aber es besteht das Risiko einer Fehlfunktion, die sich zur schlechtesten Zeit und auf die schlechteste mögliche Weise manifestieren kann.

Bei kryptografischen Operationen geht es nicht nur um Mathematik in Algorithmen, die in kryptografischen Hardware- und Software-Lösungen verwendet werden, sondern es ist auch wichtig, wie diese Lösungen entworfen, entwickelt, implementiert und verifiziert werden. CREAPLUS bietet verschiedene Kryptografie-Dienstleistungen, die Organisationen bei der Entwicklung neuer Lösungen oder bei der Überprüfung und Bestätigung der korrekten Funktion bestehender Lösungen helfen können. CREAPLUS-Dienstleistungen können dazu dienen, die Kapazität des eigenen Teams einer Organisation zu erhöhen oder als unabhängige Beratung und Anleitung bei der Entwicklung kryptografischer Lösungen.

Bei CREAPLUS entwerfen wir kryptografische Lösungen basierend auf Kundenbedürfnissen. Wir helfen Kunden, zwischen zahlreichen verfügbaren kryptografischen Techniken zu navigieren – von AES, RSA und elliptischen Kurven bis hin zu weniger weit verbreiteten Algorithmen und maßgeschneiderten Algorithmen. Wir können ein Projekt vom ersten Entwurf bis zur sicheren Algorithmus-Entwicklung und Auslieferung des ausführbaren Codes übernehmen. Spezialisierte Überprüfung stellt sicher, dass Lösungen ordnungsgemäß entworfen und implementiert sind und dass sie auch korrekt funktionieren.

Beispiele früherer Arbeiten:

  • Implementierung traditioneller kryptografischer Algorithmen wie ARIA, SEED, Keccak und Implementierung maßgeschneiderter kryptografischer Schemata, wie Schlüsselableitungsschemata und ähnliche.
  • Implementierung des Boneh–Lynn–Shacham (BLS) Signaturalgorithmus. Wir identifizierten erforderliche Kurven, geeignete bilineare Paarungen, umrissen den Implementierungspfad und unterstützten neue Arithmetik, die für mathematische Operationen über Erweiterungen von nicht-binären endlichen Feldern benötigt wird.
  • Implementierung des KCDSA-Signaturalgorithmus, der koreanischen Variante von DSA. Die Ableitung des öffentlichen Schlüssels aus dem privaten erfolgt auf nicht-standardisierte Weise. Die neue Ableitung musste studiert, verstanden und in eine spezifische HW-Umgebung übersetzt werden.
  • Definition technischer Anforderungen und Datenfluss für die Implementierung des Schnorr-Signaturalgorithmus unter Verwendung der Pallas-Kurve und der Poseidon-Hash-Funktion. Überprüfung, ob oder in welchen Teilen sich eine solche Schnorr-Signaturvariante von der traditionellen Definition unterscheidet, Überprüfung, ob die erforderliche Firmware die Pallas- und Vesta-Kurven unterstützt, und Überprüfung, ob der Poseidon-Hash Besonderheiten enthält, die die Implementierung erschweren würden.

Kryptografie-Berater bei CREAPLUS sind an den anspruchsvollsten Projekten beteiligt, die kryptografische Protokolle, Entwürfe, Implementierungen, Systeme und Anwendungen umfassen. Teammitglieder mit jahrelanger Erfahrung in der Sicherheit mit Leidenschaft für Kryptografie bieten erstklassige Dienstleistungen. Wir haben umfangreiche Erfahrung beim Entwerfen, Entwickeln, Reparieren und Entwickeln kryptografischer Lösungen, die unsere Kunden für ihr Kerngeschäft, Compliance, Datenschutz und andere Sicherheitsbedürfnisse verwenden.