デルフトを拠点とするサイバーセキュリティ企業QuDefは、量子脅威インテリジェンスおよびセキュリティ評価に特化したソフトウェアプラットフォームSQOUT®の商用提供を発表した。量子鍵配送(QKD)およびポスト量子ネットワーク層を保護するために開発されたこのツールは、最高情報セキュリティ責任者(CISO)、リスク管理者、レッド/ブルーセキュリティチームに対し、ハードウェアおよびプロトコル固有の脆弱性をモデル化、評価、軽減するための環境を提供する。このプラットフォームは、量子通信ネットワークが独立した研究室から航空宇宙、防衛、国家重要インフラシステムの運用環境へと移行する中で生じる実装上のギャップに対処する。
BB84、BBM92、連続変数(CV-QKD)、測定デバイス独立(MDI-QKD)プロトコルを含むQKD手法は、理想的なパラメータ下での数学的セキュリティ証明を維持しているが、物理的実装は独特のハードウェア攻撃ベクトルをもたらす。実世界のネットワークは、物理的サイドチャネル侵害、検出器ブラインディング、トロイの木馬型光反射プロービング、位相再マッピング欠陥にさらされている。SQOUTは、これらの脅威ベクトルを、114以上の攻撃手法と119以上のハードウェアレベル対策を関連付ける構造化された戦術・技術・手順(TTP)マトリックスを使用して、連続的なキルチェーンに整理する。
このソフトウェアフレームワークは、4つの中核評価モジュールを介して動作する。
このプラットフォームは、さまざまな商用および機密セキュリティパラメータに対応するため、複数のインフラ展開モデルで利用可能である。組織は、管理型のサービス型ソフトウェア(SaaS)ウェブアーキテクチャを介してソフトウェアにアクセスするか、エアギャップされた主権ネットワーク内のオンプレミス仮想マシンとしてローカルに展開するか、または指定された監査契約のためにサービス型SQOUTとして調達することができる。複雑な光学的および物理的攻撃経路を実用的なエンジニアリング軽減策に直接マッピングすることで、このプラットフォームは、欧州量子通信インフラストラクチャ(EuroQCI)やEagle-1衛星コンステレーションを管理する国家試験機関、システムインテグレーター、ネットワーク事業者に対し、検証可能でリスク準拠の量子セキュリティフレームワークを確立するための実証的監査ツールを提供する。
QuDefニュースルームで公式製品発表概要を確認できる。脅威エンジンが利用する数学的リスクモデルおよび多段階攻撃シナリオの詳細な技術的内訳については、基礎となる査読済みフレームワーク文書にアクセスできる。
2026年6月2日




