Sårbarheder indenfor kryptografiske aktiviteter er ofte uigennemskuelige og dårligt forståede, men de kan være katastrofale.
NCC Groups ydelser indenfor kryptografi fokuserer udelukkende på de mest udfordrende projekter omhandlende kryptografiske primitiver, protokoller, implementeringer, systemer og applikationer.
Få et specialiseret review af jeres kryptografiske infrastruktur.
Test jeres implementering
Vær sikker på, at kryptografiske systemer er designet, implementeret og opererer korrekt.
Stærkt specialiseret
Få assistance til kryptografiske primitiver, protokoller, implementeringer, systemer og applikationer.
Dybt forankret ekspertise
Udnyt vores mange års erfaring med at rådgive, bygge, bryde, fikse og udrulle kryptografiske løsninger.
Call us before you need us
Vores eksperter er her for at hjælpe jer
Vores ydelser
NCC Group er her for at løse jeres mest presserende sikkerhedsudfordringer med ydelser lige fra sikkerhedstests til strategisk rådgivning. Vores eksperter trækker på NCC Groups mange års erfaring i branchen for at give jeres team essentiel indsigt og vejledning på en række sikkerhedsområder. Identificer jeres virksomheds sårbarheder, afdæk sikkerhedshuller, bliv compliant og mere.
Vores ydelser omfatter bl.a.:
- Strategic Cryptographic Advice
- Applied Crypto Design & Architecture Review
- Applied Crypto Software Assessment
- Core Cryptographic Primitive Review
- Protocol Review
- Core Blockchain og Smart Contract Reviews
- Product Review
- Applied Cryptography Kurser
Relaterede offentlige audits og research
Her er en liste over offentlige audits, som vi har foretaget for nyligt:
- Electric Coin Company NU4 Cryptographic Specification and Implementation Review
- Coda Cryptographic Review
- Apache Milagro MPC Security Assessment Public Report
- Public Report Rustcrypto AES GCM and Chacha20Poly1305 Implementation Review
- ZCash public report: NU3 Specification and Blossom Implementation Audit
- Padloc Cryptography Review
- ZCash public report: Blossom Specification Report
- Android Cloud Backup/Restore Google Audit
Se listen over posts tagget med Cryptography på NCC Group’s Research Blog for de nyeste blogposts, bl.a.:
- Technical Advisory – wolfSSL TLS 1.3 Client Man-in-the-Middle Attack (CVE-2020-24613)
- Security Considerations of zk-SNARK Parameter Multi-Party Computation
- Pairing over BLS12-381, Part 1: Fields
- Pairing over BLS12-381, Part 2: Curves
- Pairing over BLS12-381, Part 3: Pairing
- An implementation of BLS12-381 in Haskell
- Curve9767 and Fast Signature Validation
- Curve9767 Implementation
- How Cryptography is Used to Monitor the Spread of covid-19
- Exploring Verifiable Random Functions in Code
- Impact of DNS over HTTPS DoH on DNS Rebinding Attacks
- Smart Contracts Inside SGX Enclaves: Common Security Bug Patterns
- Reviewing Verifiable Random Functions
- Passive Decryption of Ethereum P2P traffic
- On Linux RNG
- Crypto-custody Solutions Open Forum Presentation
- Implementing Optimized Cryptography for Embedded Systems
- Fast and Secure Implementation of the Falcon Post Quantum Cryptography Signature Algorithm
- Encrypted Database Presentation at Blackhat
- The Longest Blockchain is not the Strongest Blockchain
Seneste foredrag:
- Generating NTRU trapdoors the Lattice workshop talk
- Hardware-Backed Heist: Extracting ECDSA Keys from Qualcomm’s TrustZone
- Depressing the Crypto Economy with DoS Bugs, Cackalacky Con talk
Seneste udgivelser:
- Optimized Binary GCD for Modular Inversion
- Optimized Lattice Basis Reduction In Dimension 2, and Fast Schnorr and EdDSA Signature Verification
- Efficient Elliptic Curve Operations On Microcontrollers With Finite Field Extensions
- A Tour of Curve25519 in Erlang
- Coinbugs: Enumerating blockchain implementation vulnerabilities
- The T1 Programming Language
- Return of the Hidden Number Problem – A Widespread and Novel Key Extraction Attack on ECDSA and DSA
- Hardware-Backed Heist: Extracting ECDSA Keys from Qualcomm's TrustZone
BearSSL og Constant-Time Toolkit (CTTK) projekter er bygget af og bliver på nuværende tidspunkt vedligeholdt af dette team. Matasano Crypto Challenges er skrevet af forhenværende medlemmer af NCC Crypto Services team sammen med andre projekter såsom DASP-projektet og OTF eller Open Crypto Audit initiativer som eksempelvis OpenSSL og TrueCrypt audits.