Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Whitepapers > CNSA 2.0

CNSA 2.0 & Quantenresistent Code-Signierung für nationale Sicherheitssysteme

Welche Vorgaben CNSA 2.0 für nationale Sicherheitssysteme und deren Zulieferer macht

Vergleich von LMS, XMSS und ML-DSA hinsichtlich Software- und Firmware-Signierung

Warum Stateful Signing HSM-Schutz und strikte State-Tracking-Funktion erfordert

Die Fristen 2025, 2030 und 2035, die den Übergang prägen

185+

Globaler Kunde

96%

Kundenbindung

90%

Kundenzufriedenheit
Hero-Abschnitt-Farbverlaufsüberlagerung

Holen Sie sich das Whitepaper

Geben Sie Ihre Daten ein, um Zugriff auf das vollständige Whitepaper zu erhalten.







    Vertrauenswürdig durch

    • American Airlines-Logo
    • Anheuser-Busch InBev-Logo
    • Blue Cross Blue Shield-Logo
    • Builders FirstSource-Logo
    • Logo der Centene Corporation
    • CBCInnovis-Logo
    • Dell Technologies-Logo
    • Intel-Logo
    • Intrado-Logo
    • JC Penney-Logo
    • Lumen-Logo
    • Magella Health-Logo
    • NTT Data-Logo
    • OU Health-Logo
    • P&G-Logo
    • Pega-Logo
    • Pfizer-Logo
    • Protegrity-Logo
    • N-CPHER-Logo
    • LivaNova-Logo
    • FAB-Logo

    ANALYSTENERKENNUNG

    Einblicke in das Whitepaper

    Wie CNSA 2.0 die Code- und Firmware-Signatur für Systeme verändert, die über Jahrzehnte hinweg vertrauenswürdig bleiben müssen.

    Die Fristen sind verbindlich.

    Eine frühzeitige Einführung wird bis 2025 angestrebt, die Implementierung der Software- und Firmware-Signatur bis 2030 und die verpflichtende Einhaltung im gesamten NSS bis 2035.

    Drei Algorithmen decken die Signierung ab

    LMS und XMSS (NIST SP 800-208) übernehmen die zustandsbehaftete Firmware-Signierung, während ML-DSA (FIPS 204) eine zustandslose Option für verteilte Umgebungen bietet.

    Staatliches Management ist nicht optional

    Bei LMS und XMSS führt jede Wiederverwendung von Schlüsseln zu Sicherheitsproblemen, daher sind FIPS 140-3 HSMs und eine strikte Statusverfolgung erforderlich, Ausnahmen werden nicht gewährt.

    Mittel Insights

    blog
    Deep Dive Videos

    Entdecken Sie ausführliche, von Experten geleitete Videos, die fundiertes Wissen und praktische Einblicke zu Verschlüsselung, PKI, Code Signing, Compliance und mehr vermitteln.

    Mehr erfahren
    blog
    Podcast

    Schalten Sie „The Encryption Edge“ ein, um Expertendiskussionen, die neuesten Trends und Perspektiven aus der Praxis zu wichtigen Themen der Verschlüsselung und Cybersicherheit zu hören.

    Zum Podcast
    blog
    Schnelle Videos

    Bleiben Sie mit unseren kurzen, fokussierten Demos und Feature-Highlights auf dem Laufenden, die Ihnen in nur wenigen Minuten klare Informationen liefern.

    Mehr erfahren