ICMC20, un breve resumen de una edición atípica

Blog

28
- Sept
2020
Publicado por: José Ruiz
ICMC20, un breve resumen de una edición atípica

La semana pasada se celebró el ICMC20, el Congreso Internacional sobre Módulos Criptográficos, una edición que para nosotros ha sido muy especial, ya que nuestro CTO, José Ruiz ha sido el Director de Programa y, además pudimos exponer un caso de éxito con uno de nuestros clientes más queridos y que ya forma parte de la familia jtsec.

Aunque bien es cierto que la esta edición comenzó con cierta problemática, ya que, en un principio, la idea era realizarla de forma presencial en el mes de mayo, como en ediciones anteriores. Sin embargo, por motivos de seguridad y salud pública motivados por el COVID19, hubo de retrasarse hasta septiembre y celebrarla de forma completamente virtual, un cambio que fue bien acogido tanto por asistentes como por conferenciantes y que, gracias al equipo técnico, salió a la perfección.

ICMC reunió más 400 líderes de la industria de 27 países para abordar los desafíos únicos que enfrentan quienes desarrollan, producen, prueban, especifican y utilizan módulos criptográficos, con un fuerte enfoque en normas como FIPS 140-3, ISO/IEC 19790, eEIDAS y Common Criteria.

Conferencias y temas tratados en ICMC20.

Las jornadas han estado repletas de temáticas muy interesantes y de rabiosa actualidad en el campo de la ciberseguridad, todas ellas contaron con expertos de primer nivel sus respectivos campos. Expertos pertenecientes a las empresas y organismos más punteros del sector ofrecieron sus conocimientos en diversas conferencias.

Entre todas ellas destacamos especialmente las sesiones sobre Random Bit Generators y las referentes a FIPS 140-3, el nuevo estándar de ciberseguridad para certificación criptográfica y que contó con expertos del NIST. Aquí podéis consultar todas las charlas que se ofrecieron durante las 4 jornadas que tuvo lugar ICMC20.

Anqlave y jtsec ofrecieron una charla juntos.

Juan Martínez ofreció una charla junto a Assaf Cohen, CEO en Anqlave, sobre el caso de éxito propio del producto Anqlave Data Vault y cómo consiguió la certificación FIPS 140-2 gracias, en parte, a la consultoría de jtsec. La conferencia versó sobre cómo integrar el código abierto Crypto en la tecnología Intel de nueva generación.

La presentación describió cómo hemos llevado a cabo la integración inteligente de la tecnología Intel SGX en el código fuente de OpenSSL, especificando por un lado, qué problemas se encontraron durante el proceso de integración y cómo se resolvieron y, por otro lado, cómo se plasmó esto en la documentación FIPS 140-2 a fin de afrontar la evaluación con éxito. La ponencia abarcó las siguientes secciones:

  • Una breve introducción a Intel SGX y Open SSL.

  • Una definición de los problemas que se encontraron durante la integración de OpenSSL a Intel SGX y cómo se resolvieron.

  • Una definición de qué problemas se encontraron durante el proceso de certificación FIPS 140-2 y cómo se resolvieron.

    Agradecimientos y vista puesta ya en la próxima edición.

    Desde jtsec queremos agradecer a todos los participantes, tanto asistentes como conferenciantes, así como equipo técnico, el haber podido llevar a cabo esta edición, teniendo en cuenta todos los inconvenientes que hemos tenido que superar. Agradecer la comprensión, flexibilidad y esfuerzo realizado.

    Esperemos que la próxima edición pueda realizarse de forma presencial, porque eso significará que volvemos a la normalidad y que estamos superando la pandemia. ¡Nos vemos en el ICMC21!

  • José Ruiz/CTO

    José es consultor experto en el estándar Common Criteria con más de 10 años de experiencia. Posee una amplia experiencia en normas de seguridad en el campo de la tecnología de la información como FIPS 140-2, GP TEE o FIDO y ha servido como evaluador, líder técnico y consultor para Epoche & Espri y como gerente de laboratorio de CC y Cyber Security Service Manager para Applus +. Su experiencia lo ha llevado a participar como ponente en varias ediciones de la ICCC (International Common Criteria Conference), ICMC (International Cryptographic Module Conference) y Securmatica. Es el “Chairmande un subgrupo dentro de la iniciativa ISCI WG1 Eurosmart para desarrollar la Metodología CC. Ha sido nombrado revisor por la comisión europea del grupo ERNCIP \IACS Cybersecurity certification".

    En 2017 funda con Javier lo que hoy se conoce como jtsec. Actualmente es el encargado de potenciar la expansión comercial de la empresa desde la sede en Madrid como Jefe de Desarrollo de Negocio (CBDO). Además, representa a jtsec en diversos foros nacionales e internacionales y es el responsable de calidad.


    Contacto

    ¡Envíanos tus dudas o sugerencias!

    Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.