该倡议在国家 HSM 中使用了 ML-DSA 算法,并加强了 ICP-Brasil 在向量子时代过渡过程中的进步。

坎皮纳斯,SP –(2025 年 12 月 11 日)– 2025年11月13日,在巴西密码学和网络安全跨国公司Kryptus的总部,国家网络安全迎来了一个里程碑式的时刻。此次里程碑事件发生在Kryptus首席执行官的一次战略访问期间…… 国家信息技术研究所 (ITI)、Enylson Camolesi 和他的随行人员使用后量子密码学(PQC)算法 ML-DSA,以实验性质签署了第一份数字文件。 基于模块格的数字签名算法.

四位中年及成年男子在一间蓝色墙壁的会议室里,对着一台大显示器合影。显示器上显示着题为“PQC AC-Root Signature”的页面和一个二维码,展示了一份使用后量子密码技术进行数字签名的文档。从左至右:1)一位戴眼镜、头发花白的男士,身穿深蓝色西装外套。2)ITI(国家信息技术研究所)首席执行官恩尼尔森·卡莫莱西,身穿灰色衬衫和灰色西装外套。3)Kryptus公司首席执行官罗伯托·加洛博士,身穿白色衬衫和牛仔裤,面带微笑。4)一位身穿白色衬衫的男士。

图片:Kryptus 首席执行官 Roberto Gallo 博士与 ITI 首席执行官 Enylson Camolesi 及代表团。

此次活动标志着巴西公钥基础设施(ICP-Brasil)现代化进程取得了实质性进展,符合ITI今年7月发布的后量子时代适应指南。该签名基于一份符号文档,由Kryptus公司的kNET加密安全模块(HSM)生成并验证。Kryptus平台已获得PQC认证和CAVP认证。密码算法验证程序)自 2024 年起由 NIST 提供。

选择 kNET 作为这一里程碑的合作伙伴,进一步巩固了双方已有的合作关系。目前,Kryptus 的 kNET 加密安全模块不仅是根 CA 所有证书链的基础,也是联邦政府统一数字服务平台 Gov.br 门户网站安全的基础。该解决方案将作为门户网站高级数字签名服务的基础,该服务每天处理超过一百万次操作。

此次具有历史意义的实验性签约是在ITI代表团访问Kryptus期间进行的。此次访问的重点是探讨ICP-Brasil的后量子转型以及国际形势。来自该联邦机构的代表了解了Kryptus的解决方案组合,并参观了其总部的一些战略设施,包括…… LabSCA (实验室 侧信道分析).

六个人,大多是身着正装(西装外套和衬衫)的男性,背对着观察者站在一间蓝色墙壁的实验室里。他们正看着面前一块大型的白色矩形显示器或模糊的投影屏幕,看起来像是交互式白板或数据可视化屏幕。右侧还有一台部分可见且画面模糊的电脑显示器。场景设定在参观LabSCA(Kryptus公司的侧信道分析实验室)。

图片:ITI 代表团参观侧信道分析实验室 (LabSCA)。

“在全球密码学转型如此关键的时刻,首席执行官恩尼尔森·卡莫莱西 (Enylson Camolesi) 和 ITI 代表团的到访对 Kryptus 而言是莫大的荣幸。在这一实验阶段,我们共同完成了首次后量子签名,这体现了我们致力于为 ICP-Brasil 提供主权和安全保障的承诺。我们正在向世人证明,巴西国家密码产业已做好迎接量子时代挑战的准备。” Kryptus 首席执行官罗伯托·加洛 (Roberto Gallo) 教授博士表示。

“使用后量子算法是顺理成章的,我们进行的这项测试对整个签名链至关重要。我相信到2026年3月,我们将拥有这项技术。因此,我们重申我们致力于全心投入创新,为社会提供有效、实用和可靠的解决方案,”ITI首席执行官恩尼尔森·卡莫莱西表示。

会议结束时,罗伯托·加洛教授博士象征性地向ITI首席执行官赠送了一台产品。 KeyGuardian该方案采用了后量子ML-KEM和OTP算法。此次活动还庆祝了kNET更新版本获得通用准则认证和PQC运营认证并交付给ICP-Brasil,进一步巩固了该解决方案在国际上的合规性和技术实力。

本次会议重申了ITI和Kryptus对创新和巴西数字基础设施持续现代化的承诺,确保巴西在面对新的技术挑战时保持最高的安全性和可靠性标准。


关于 Kryptus

Kryptus是一家巴西跨国公司,致力于为关键任务型应用提供高度可定制、可靠且安全的密码学和网络安全解决方案,专注于提供高水平服务以满足客户的关键任务需求。公司于2003年在巴西圣保罗州坎皮纳斯成立,目前业务遍及巴西、拉丁美洲、欧洲、中东和非洲市场的公共和私营部门。Kryptus获得了巴西国防部颁发的“EED”(战略防御公司)认证,并拥有Gartner“酷供应商”认证以及ISO 9001、27001、27701和20000认证。

关于ITI

国家信息技术研究所 (ITI) 是隶属于公共服务管理与创新部 (MGI) 的联邦机构,其使命是维护和执行巴西公钥基础设施 (ICP-Brasil) 的各项政策,并作为证书链中的第一权威机构(根证书颁发机构)。该机构致力于保障电子文档和交易的安全性和合法性,监管认证机构的生态系统,并在巴西推广数字证书的使用。

媒体联系方式

Vinícius Giavoni,营销协调员, [email protected]