• אודות
  • כנסים ואירועים
  • צור קשר
  • הצטרפות לניוזלטר
  • TapeOut Magazine
  • ChipEx
  • סיליקון קלאב
  • Jobs
מבית
EN
Tech News, Magazine & Review WordPress Theme 2017
  • עיקר החדשות
    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    מושל במטרופולין סיאול נגד ממשלת קוריאה: “אי אפשר להחריג את לב תעשיית השבבים מאשכולות התמיכה"

    מימין - מנכ"ל אנבידיה ג'נסן הואנג ומנכ"ל אינטל ליפ-בו טאן. צילום מתוך דף ה-X של הואנג

    גוגל מזמינה, אנבידיה בוחנת – ייצור שבבים באינטל פאונדרי

    מנכ"ל אנבידיה ג'נסן הואנג בכנס CES 2025. צילום יחצ אנבידיה

    אנבידיה אישרה את שלוש יצרניות הזיכרון הגדולות כספקיות HBM4 לפלטפורמת Vera Rubin

    מטה חברת קיידנס, סן חוזה קליפורניה מקור: אתר החברה

    קיידנס ואנבידיה מציגות סוכן AI לאימות שבבים: מקצר מחזור RTL משבועות לפחות מיום

    חוות שרתים. המחשה: Image by tstokes from Pixabay

    דוח SIA-Deloitte: השבבים מייצגים מעל 95% משווין של חוות שרתי בינה מלאכותית

    שוק השבבים בשנת 2030 - המעבר ל-AGENTIC AI בולט. מימין, תחילתו של עידן ה-PHYSICAL AI. מתוך הרצאתו של קווין ז'אנג, בסימפוזיון הטכני של TSMC באמסטרדם, מאי 2026.

    מצ’אטבוטים לרובוטים: שלוש קפיצות המחשוב של עידן ה-AI

  • בישראל
    אבי סלמון, אינטל, בכנס ChipEx2026, צילום: ערן לם

    אבי סלמון, אינטל, ב- ChipEx2026: ה-AI לא מחליף את מתכנן השבבים, הוא משנה את אופן העבודה שלו

    מערכת SMASH של סמארט שוטר (צילום: סמארט שוטר)

    סמארט שוטר מרחיבה את פעילותה בארה״ב: תספק מערכות בקרת אש לחיל הנחתים בעסקה של עד 5.8 מיליון דולר

    אור דנון, מנכ"ל היילו. צילום יחצ

    היילו מפטרת כמחצית מעובדיה ותתמקד ב-Physical AI

    מומחה מ-Qarakal Quantum מסביר לשגריר נגויין קי סון על היישומים האפשריים של הטכנולוגיה. קרדיט: צילום VNA/VNS, Thanh Bình.

    וייטנאם וישראל בוחנות שיתוף פעולה בתחום המחשוב הקוונטי

    לוגו קמטק

    קמטק קיבלה הזמנות ביותר מ-105 מיליון דולר מלקוחות AI, HBM ואריזה מתקדמת

    יאן-פריסו בלאקר, סמנכ״ל המכירות לאירופה ב-Hailo, לצד מתחם ההדגמות של TSMC Technology Symposium 2026 באמסטרדם. צילום: אבי בליזובסקי

    Hailo מציגה בסימפוזיון TSMC באמסטרדם: בינה מלאכותית גנרטיבית בקצה, בלי ענן

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
  • עיקר החדשות
    דגל דרום קוריאה. אילוסטרציה: depositphotos.com

    מושל במטרופולין סיאול נגד ממשלת קוריאה: “אי אפשר להחריג את לב תעשיית השבבים מאשכולות התמיכה"

    מימין - מנכ"ל אנבידיה ג'נסן הואנג ומנכ"ל אינטל ליפ-בו טאן. צילום מתוך דף ה-X של הואנג

    גוגל מזמינה, אנבידיה בוחנת – ייצור שבבים באינטל פאונדרי

    מנכ"ל אנבידיה ג'נסן הואנג בכנס CES 2025. צילום יחצ אנבידיה

    אנבידיה אישרה את שלוש יצרניות הזיכרון הגדולות כספקיות HBM4 לפלטפורמת Vera Rubin

    מטה חברת קיידנס, סן חוזה קליפורניה מקור: אתר החברה

    קיידנס ואנבידיה מציגות סוכן AI לאימות שבבים: מקצר מחזור RTL משבועות לפחות מיום

    חוות שרתים. המחשה: Image by tstokes from Pixabay

    דוח SIA-Deloitte: השבבים מייצגים מעל 95% משווין של חוות שרתי בינה מלאכותית

    שוק השבבים בשנת 2030 - המעבר ל-AGENTIC AI בולט. מימין, תחילתו של עידן ה-PHYSICAL AI. מתוך הרצאתו של קווין ז'אנג, בסימפוזיון הטכני של TSMC באמסטרדם, מאי 2026.

    מצ’אטבוטים לרובוטים: שלוש קפיצות המחשוב של עידן ה-AI

  • בישראל
    אבי סלמון, אינטל, בכנס ChipEx2026, צילום: ערן לם

    אבי סלמון, אינטל, ב- ChipEx2026: ה-AI לא מחליף את מתכנן השבבים, הוא משנה את אופן העבודה שלו

    מערכת SMASH של סמארט שוטר (צילום: סמארט שוטר)

    סמארט שוטר מרחיבה את פעילותה בארה״ב: תספק מערכות בקרת אש לחיל הנחתים בעסקה של עד 5.8 מיליון דולר

    אור דנון, מנכ"ל היילו. צילום יחצ

    היילו מפטרת כמחצית מעובדיה ותתמקד ב-Physical AI

    מומחה מ-Qarakal Quantum מסביר לשגריר נגויין קי סון על היישומים האפשריים של הטכנולוגיה. קרדיט: צילום VNA/VNS, Thanh Bình.

    וייטנאם וישראל בוחנות שיתוף פעולה בתחום המחשוב הקוונטי

    לוגו קמטק

    קמטק קיבלה הזמנות ביותר מ-105 מיליון דולר מלקוחות AI, HBM ואריזה מתקדמת

    יאן-פריסו בלאקר, סמנכ״ל המכירות לאירופה ב-Hailo, לצד מתחם ההדגמות של TSMC Technology Symposium 2026 באמסטרדם. צילום: אבי בליזובסקי

    Hailo מציגה בסימפוזיון TSMC באמסטרדם: בינה מלאכותית גנרטיבית בקצה, בלי ענן

  • מדורים
    • אוטומוטיב
    • בינה מלאכותית (AI/ML)
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫שבבים‬
    • ‫רכיבים‬ (IOT)
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • תקשורת מהירה
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬
  • מאמרים ומחקרים
  • צ'יפסים
  • Chiportal Index
    • Search By Category
    • Search By ABC
No Result
View All Result
Chiportal
No Result
View All Result

בית אבטחת מידע דותן פינקלשטיין מ-NVIDIA: אבטחת ה-AI בענן חייבת להיערך כבר עכשיו לעידן הפוסט־קוונטי

דותן פינקלשטיין מ-NVIDIA: אבטחת ה-AI בענן חייבת להיערך כבר עכשיו לעידן הפוסט־קוונטי

מאת אבי בליזובסקי
19 מאי 2026
in אבטחת מידע, בישראל
דותן פינקלשטיין, אנבידיה בכנס ChipEx2026. צילום: ערן לם

דותן פינקלשטיין, אנבידיה בכנס ChipEx2026. צילום: ערן לם

Share on FacebookShare on TwitterLinkedinWhastsapp


בהרצאה ב-ChipEx2026 הציג פינקלשטיין מדוע המעבר לקריפטוגרפיה פוסט־קוונטית צריך להתחיל כבר בשבבים, ולכלול אתחול מאובטח, שורש אמון היברידי ואימות מודלי AI בענן

במשך שנים נראתה הקריפטוגרפיה הפוסט־קוונטית כמו נושא עתידי, כזה שמעניין בעיקר חוקרים, גופי ביטחון ויצרני תשתיות. בהרצאה שנשא דותן פינקלשטיין מ-NVIDIA בכנס ChipEx2026, היא הוצגה כאתגר הנדסי מיידי לתעשיית השבבים, לתשתיות הענן ולחברות שמפתחות ומפעילות מודלי בינה מלאכותית. המסר המרכזי היה כי מערכות אבטחה שנבנות היום יצטרכו להמשיך להגן על מידע גם בעולם שבו מחשבים קוונטיים חזקים יוכלו לשבור חלק גדול מן ההצפנה האסימטרית המקובלת כיום.

הבעיה אינה שכל סוגי ההצפנה יקרסו באותה מידה. הצפנה סימטרית חזקה, כמו AES עם מפתחות של 256 ביט, נחשבת לעמידה יותר גם בתרחישים קוונטיים, ולכן האיום המרכזי מתמקד בקריפטוגרפיה אסימטרית: RSA, Diffie-Hellman וקריפטוגרפיה אליפטית. אלה משמשות כיום לזיהוי, החלפת מפתחות, חתימות דיגיטליות, חתימת קוד, אימות קושחה ובניית שרשראות אמון. ה-NSA הזהירה כבר ב-2022 כי מחשב קוונטי רלוונטי לקריפטואנליזה עלול לשבור מערכות מפתח ציבורי שנמצאות בשימוש כיום, ולכן יש להתחיל לתכנן, לתקצב ולהיערך למעבר לאלגוריתמים עמידים בפני מחשוב קוונטי. (nsa.gov)

הדחיפות נובעת גם מן האיום המכונה Harvest Now, Decrypt Later: גורם עוין יכול לאסוף היום מידע מוצפן, לשמור אותו, ולנסות לפענח אותו בעתיד כאשר יהיו בידיו יכולות קוונטיות מתאימות. במערכות AI בענן, הסיכון אינו מוגבל למסמכים או לתעבורה מוצפנת. הוא נוגע גם למשקלי מודלים, למידע אימון, למפתחות זהות, לשרשראות אספקה של תוכנה וליכולת לוודא שהקוד שרץ בפועל הוא אכן הקוד שאושר.

לכן, לפי פינקלשטיין, ההיערכות אינה יכולה להישאר בשכבת התוכנה בלבד. היא צריכה להתחיל בשלב תכנון השבבים. אם שורש האמון נמצא בתוך הסיליקון, גם התמיכה בקריפטוגרפיה פוסט־קוונטית צריכה להיבנות שם מראש. במונחי תעשיית השבבים, זהו מקרה קלאסי של shift left: טיפול בבעיה מוקדם ככל האפשר במחזור הפיתוח, לפני שהחומרה כבר נשלחה לשוק וקשה או בלתי אפשרי לעדכן אותה.

הרקע הרגולטורי כבר קיים. NIST אישר באוגוסט 2024 שלושה תקני FIPS ראשונים לקריפטוגרפיה פוסט־קוונטית: FIPS 203 עבור ML-KEM, מנגנון לקביעת מפתחות המבוסס על CRYSTALS-Kyber; FIPS 204 עבור ML-DSA, תקן חתימה דיגיטלית המבוסס על CRYSTALS-Dilithium; ו-FIPS 205 עבור SLH-DSA, חתימה דיגיטלית חסרת מצב המבוססת על SPHINCS+. (csrc.nist.gov) במקביל, מסמך CNSA 2.0 של ה-NSA קובע לוחות זמנים למעבר במערכות ביטחון לאומי בארה"ב: חתימת תוכנה וקושחה אמורה לתמוך ולהעדיף אלגוריתמים חדשים כבר ב-2025, ולעבור לשימוש בלעדי בהם עד 2030; ציוד רשת מסורתי אמור לתמוך ולהעדיף CNSA 2.0 עד 2026 ולעבור לשימוש בלעדי עד 2030; מערכות הפעלה ושירותי ענן מקבלים לוחות זמנים ארוכים יותר, עד 2033 לשימוש בלעדי.

פינקלשטיין הבחין בין שתי משפחות מרכזיות של פתרונות. הראשונה היא אלגוריתמים מבוססי סריגים, ובהם ML-KEM ו-ML-DSA. היתרון שלהם הוא איזון טוב בין רמת אבטחה, ביצועים וגודל מפתחות או חתימות. הם גם חסרי מצב, ולכן מתאימים יותר לסביבות גדולות שבהן קשה לנהל מצב פנימי לכל פעולת חתימה. המשפחה השנייה היא אלגוריתמים מבוססי Hash, כמו LMS ו-XMSS. אלה נבדקו במשך שנים, אך הם שומרי מצב: כל חתימה משנה את המצב הפנימי של המערכת, ואם המצב אובד, משוכפל או נפגע, עלולה להיפגע גם האבטחה. במסמך CNSA 2.0 ה-NSA ממליצה על LMS ו-XMSS לחתימת תוכנה וקושחה, אך מדגישה את הצורך לנהל מצב כראוי וליישם את החתימה בחומרה.

המעבר לא יתבצע ביום אחד. לכן הגישה המעשית שמוצגת כיום בתעשייה היא גישה היברידית: שילוב של קריפטוגרפיה קלאסית וקריפטוגרפיה פוסט־קוונטית בתוך אותה שרשרת אמון. במערכת כזו, השבב מחזיק גם מפתחות קלאסיים וגם מפתחות פוסט־קוונטיים. שלבי האתחול הראשונים — BootROM, קושחה ראשונית ורכיבי firmware נוספים — מאומתים באמצעות שני העולמות במקביל. כך ניתן לשמור על תאימות לאחור, אך להתחיל לבנות בסיס אבטחה שיחזיק גם מול איומים קוונטיים עתידיים.

החיבור לעולם ה-AI בענן הוא החלק המשמעותי בהרצאה. מודלי AI גדולים אינם רק קוד. הם נכסים כלכליים עצומים. משקליהם, נתוני האימון שלהם, תהליכי ההסקה והסביבה שבה הם רצים דורשים רמת אמון גבוהה. כאשר לקוח או ספק מודל מפעיל מערכת בענן, הוא צריך לדעת שהחומרה, הקושחה, מערכת ההפעלה ושכבת התוכנה פועלות במצב צפוי ומאובטח. כאן נכנס תהליך ה-attestation: השבב מודד בזמן האתחול את רכיבי המערכת, חותם על המדידות באמצעות מפתחות שמוגנים בתוך הסיליקון, ומאפשר לגורם חיצוני לאמת שהמערכת לא שונתה.

בארכיטקטורה פוסט־קוונטית, גם תהליך האימות הזה צריך להיות עמיד לעתיד. שורש אמון היברידי בתוך השבב יכול לחתום על זהות המערכת גם באמצעות מפתח קלאסי וגם באמצעות מפתח פוסט־קוונטי, למשל ML-DSA. כך אפשר לבנות שרשרת זהות מלאה שמתחילה בסיליקון, ממשיכה לקושחה, עוברת למערכת ההפעלה ומסתיימת בשכבת התוכנה שמריצה את מודל ה-AI. עבור ספקיות ענן ולקוחות גדולים, זו דרך לוודא שהמודל שלהם רץ בסביבה שהם יכולים לסמוך עליה.

האתגר נעשה מורכב יותר משום שעולם ה-AI מתקדם בהדרגה משרתי Bare Metal, שמוקדשים ללקוח יחיד, אל סביבות ענן מרובות דיירים. זהו מעבר חיוני מבחינה כלכלית ותפעולית, משום שהוא מאפשר ניצול יעיל יותר של חומרה יקרה. אבל הוא מחייב מנגנוני בידוד ואימות חזקים יותר. כאשר כמה לקוחות או כמה מודלים חולקים תשתית פיזית, כל חולשה בזהות החומרה, באתחול המאובטח או בשרשרת האמון עלולה להפוך לסיכון עסקי ואבטחתי.

המשמעות עבור יצרני שבבים היא ברורה: קריפטוגרפיה פוסט־קוונטית אינה שכבת תוספת שאפשר להדביק בסוף. היא צריכה להיות חלק מתכנון המוצר, ממבנה שורש האמון, ממנגנוני secure boot, ממערכות attestation ומהקשר בין השבב לענן. מי שיתחיל בכך רק כאשר מחשבים קוונטיים יהיו זמינים בפועל, עלול לגלות שמחזורי הפיתוח של חומרה, קושחה וענן ארוכים מדי.

המסר המרכזי מהרצאתו של פינקלשטיין הוא שהעידן הפוסט־קוונטי אינו מתחיל ביום שבו מחשב קוונטי ישבור RSA. הוא מתחיל עכשיו, בתכנון המערכות שיצטרכו להיות מאובטחות בעוד חמש, עשר וחמש־עשרה שנים. עבור תעשיית השבבים, ועבור עולם ה-AI בענן, זו אינה רק סוגיית קריפטוגרפיה. זו שאלה של אמון בתשתית שעליה ירוצו המודלים החשובים ביותר של העשור הבא.

Tags: Secure Bootקריפטוגרפיה פוסט־קוונטיתAttestationענןאבטחת סייברדותן פינקלשטייןבינה מלאכותיתNvidiaשבבים
אבי בליזובסקי

אבי בליזובסקי

נוספים מאמרים

מערכת Dynamic Infrastructure . צילום יחצ
אבטחת מידע

סוכני ה-AI  של Dynamic Infrastructure ייבחנו לשמירה על תשתיות התחבורה של ניו יורק

מייסדי אסטריקס, אלון ג'קסון ועידן גור (צילום: Astrix)
אבטחת מידע

סיסקו רוכשת את אסטריקס הישראלית תמורת 400 מ' ד' כדי לאבטח את דור סוכני ה־AI

ניר צוק, מנכ
אבטחת מידע

פאלו אלטו נטוורקס רוכשת את Koi ומקימה שכבת אבטחה חדשה ל“נקודת הקצה האג׳נטית”

ניקש ארורה (קרדיט: פאלו אלטו נטוורקס).
אבטחת מידע

פאלו אלטו נטוורקס משלימה את רכישת סייברארק ומבססת את אבטחת הזהויות כמרכיב מרכזי בעידן ה-AI

Next Post
מנכ"ל MIPS העולמית סאמיר וואסון. צילום יחצ

מנכ״ל MIPS העולמית ב־ChipEx2026: הבינה המלאכותית יוצאת מהענן אל המכונות

כתיבת תגובה לבטל

האימייל לא יוצג באתר. שדות החובה מסומנים *

  • הידיעות הנקראות ביותר
  • מאמרים פופולאריים

הידיעות הנקראות ביותר

  • קיידנס ואנבידיה מציגות סוכן AI לאימות שבבים: מקצר…
  • דוח SIA-Deloitte: השבבים מייצגים מעל 95% משווין של…
  • היילו מפטרת כמחצית מעובדיה ותתמקד ב-Physical AI
  • Hailo מציגה בסימפוזיון TSMC באמסטרדם: בינה מלאכותית…
  • מצ’אטבוטים לרובוטים: שלוש קפיצות המחשוב של עידן ה-AI

מאמרים פופולאריים

  • שבב חדש עשוי לשפר את יעילות האנרגיה של מעבדים גרפיים…
  • פיטורי הענק במטא הגיעו לישראל: כ־100 עובדים צפויים לעזוב
  • הרווארד והאוניברסיטה העברית ישתפו פעולה במחקר NeuroAI
  • שיטה אופטית חדשה מאפשרת לבדוק סרטי MXene דקים בלי…
  • לייזר פמטו־שניות הוקטן לשבב פוטוני

השותפים שלנו

לוגו TSMC
לוגו TSMC

לחצו למשרות פנויות בהייטק

כנסים ואירועים

כנסים ואירועים

כנס ChipEx2026 יערך ב-12-13 במאי, 2026. הכנס מיועד לכל העוסקים בתעשיית הסמיקונדקטור  כולל מהנדסים, מומחים מקצועיים ובכירים.

ChipEx2026 will be held on May 12-13, 2026. The conference is intended for everyone involved in the semiconductor industry, including engineers, professional experts, and senior executives.

לחץ לפרטים

הרשמה לניוזלטר של ChiPortal

הצטרפו לרשימת הדיוור שלנו


    • פרסם אצלנו
    • עיקר החדשות
    • הצטרפות לניוזלטר
    • בישראל
    • צור קשר
    • צ'יפסים
    • Chiportal Index
    • TapeOut Magazine
    • אודות
    • מאמרים ומחקרים
    • תנאי שימוש
    • כנסים
    • אוטומוטיב
    • בינה מלאכותית
    • בטחון, תעופה וחלל
    • ‫טכנולוגיות ירוקות‬
    • ‫יצור (‪(FABs‬‬
    • ‫צב"ד‬
    • ‫רכיבים‬ (IOT)
    • ‫שבבים‬
    • ‫תוכנות משובצות‬
    • ‫תכנון אלק' (‪(EDA‬‬
    • ‫‪FPGA‬‬
    • ‫ ‪וזכרונות IPs‬‬

    השותפים שלנו

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    No Result
    View All Result
    • עיקר החדשות
    • בישראל
    • מדורים
      • אוטומוטיב
      • בינה מלאכותית (AI/ML)
      • בטחון, תעופה וחלל
      • ‫טכנולוגיות ירוקות‬
      • ‫יצור (‪(FABs‬‬
      • ‫צב"ד‬
      • ‫שבבים‬
      • ‫רכיבים‬ (IoT)
      • ‫תוכנות משובצות‬
      • ‫תכנון אלק' (‪(EDA‬‬
      • ‫‪FPGA‬‬
      • ‫ ‪וזכרונות IPs‬‬
      • תקשורת מהירה
    • מאמרים ומחקרים
    • צ'יפסים
    • כנסים
    • Chiportal Index
      • אינדקס חברות – קטגוריות
      • אינדקס חברות A-Z
    • אודות
    • הצטרפות לניוזלטר
    • TapeOut Magazine
    • צור קשר
    • ChipEx
    • סיליקון קלאב

    כל הזכויות שמורות Chiportal (c) 2010 תנאי שימוש ומדיניות פרטיות

    דרונט דיגיטל - בניית אתרים, בניית אתרי וורדפרס, בניית אתרי סחר, חנות אינטרנטית, פיתוח אתרים

    דילוג לתוכן
    פתח סרגל נגישות כלי נגישות

    כלי נגישות

    • הגדל טקסטהגדל טקסט
    • הקטן טקסטהקטן טקסט
    • גווני אפורגווני אפור
    • ניגודיות גבוההניגודיות גבוהה
    • ניגודיות הפוכהניגודיות הפוכה
    • רקע בהיררקע בהיר
    • הדגשת קישוריםהדגשת קישורים
    • פונט קריאפונט קריא
    • איפוס איפוס