در چشمانداز در حال تحول امنیت سایبری، یک تهدید جدید در افق قرار دارد: محاسبات کوانتومی. در حالی که رایانههای کوانتومی وعده پیشرفتهای انقلابی در بسیاری از زمینهها را میدهند، اما همچنین خطر وجودی برای سیستمهای رمزنگاری فعلی ما به شمار میروند. این موضوع بهویژه برای گواهیهای زیرساخت کلید عمومی (PKI) که اساس ارتباطات دیجیتال امن را تشکیل میدهند، نگرانکننده است.
تهدید کوانتومی جدیتر از آن است که فکر میکردیم
تحلیلهای اخیر گارتنر نشان میدهد که تهدیدی دو مرحلهای برای سیستمهای رمزنگاری ما وجود دارد:
- تا سال 2029، محاسبات کوانتومی به نقطهای پیشرفت خواهد کرد که سیستمهای رمزنگاری نامتقارن فعلی ناامن تلقی خواهند شد
- تا سال 2034، قابلیتهای محاسبات کوانتومی میتواند تمام رمزنگاریهای فعلی را شکسته و از بین ببرد
این زمانبندی نسبت به برآوردهای قبلی تهاجمیتر است و نیاز به اقدام را حتی بیشتر فوری میکند.
چرا اکنون اقدام کنیم؟ تهدید “اکنون برداشت کنید، بعداً رمزگشایی کنید”
شاید بپرسید چرا این موضوع نیاز به توجه فوری دارد اگر رایانههای کوانتومی هنوز قادر به شکستن رمزنگاری فعلی ما نیستند. پاسخ در یک استراتژی حمله پیچیده به نام “اکنون برداشت کنید، بعداً رمزگشایی کنید” (HNDL) نهفته است. اینگونه عمل میکند:
- مهاجمان دادههای رمزنگاری شده را امروز جمعآوری و ذخیره میکنند.
- آنها منتظر میمانند تا رایانههای کوانتومی به اندازه کافی قدرتمند شوند.
- زمانی که محاسبات کوانتومی به بلوغ برسد، آنها ارتباطات قبلاً امن را رمزگشایی میکنند.
این تهدید بهویژه برای دادههایی که باید پس از سال 2029 محرمانه باقی بمانند، بحرانی است. در نظر بگیرید:
- رازهای تجاری: طراحیهای محصول و دادههای تحقیقاتی
- اطلاعات استراتژیک: برنامههای تجاری بلندمدت و جزئیات ادغام و تملک
- دادههای تحت نظارت: سوابق بهداشتی و اطلاعات مالی
- اطلاعات دولتی: دادههای طبقهبندی شده و ارتباطات حساس
اگر سازمان شما با هر یک از این نوع دادهها سر و کار دارد، باید برنامهریزی برای انتقال خود را اکنون آغاز کنید. منتظر ماندن برای اقدام میتواند دادههای حساس شما را در معرض رمزگشایی آینده قرار دهد.
حتی نگرانکنندهتر، گزارشهایی از برنامههای HNDL تحت مدیریت دولت که در حال حاضر در حال اجرا هستند وجود دارد که ممکن است دادههای حساس را برای رمزگشایی آینده جمعآوری کنند.
شناسایی تهدید توسط دولت
فوری بودن این وضعیت در بالاترین سطوح دولت شناسایی شده است:
- ایالات متحده ابتکار ملی کوانتوم و پروژه رمزنگاری پساکوانتومی NIST را به تصویب رسانده است
- کاخ سفید هشدار داده است که محاسبات کوانتومی میتواند “ارتباطات غیرنظامی و نظامی را به خطر بیندازد، سیستمهای نظارتی و کنترلی زیرساختهای حیاتی را تضعیف کند و پروتکلهای امنیتی برای اکثر تراکنشهای مالی مبتنی بر اینترنت را شکست دهد”
- مجمع جهانی اقتصاد ابتکار امنیت کوانتومی را تأسیس کرده است
استانداردهای پساکوانتومی NIST
موسسه ملی استانداردها و فناوری (NIST) استانداردهایی برای الگوریتمهای رمزنگاری پساکوانتومی که برای مقاومت در برابر حملات کوانتومی طراحی شدهاند، منتشر کرده است. اینها شامل:
- ML-KEM (قبلاً CRYSTALS-Kyber) برای رمزنگاری عمومی
- ML-DSA (قبلاً CRYSTALS-Dilithium) برای امضاهای دیجیتال
- SLH-DSA (قبلاً SPHINCS+) به عنوان یک الگوریتم امضای دیجیتال جایگزین
الگوریتمهای اضافی در حال بررسی برای استانداردسازی در سال 2025 هستند، از جمله BIKE، Classic McEliece و HQC.
ملاحظات مهم برای پیادهسازی
- هیچ جایگزینی آسانی وجود ندارد: بر خلاف بهروزرسانیهای رمزنگاری قبلی، الگوریتمهای PQC جایگزینهای سادهای برای سیستمهای موجود نیستند. آنها ویژگیهای متفاوتی دارند:
- اندازههای کلید و متن رمز بزرگتر
- زمانهای رمزنگاری و رمزگشایی متفاوت
- تأثیرات بالقوه بر عملکرد
- آزمایش جامع الزامی است: برنامهها باید دوباره آزمایش شوند و احتمالاً برای سازگاری با این ویژگیهای جدید بازنویسی شوند.
مراحلی که سازمان شما باید اکنون انجام دهد
- ارزیابی موجودی: یک حسابرسی جامع از گواهینامههای دیجیتال و داراییهای رمزنگاری خود انجام دهید. درک اینکه چه چیزی را باید محافظت کنید، اولین قدم به سوی مهاجرت مؤثر است.
- ارزیابی ریسک: مهمترین داراییهای خود را شناسایی کنید، به ویژه آنهایی که نیاز به امنیت بلندمدت دارند. در نظر بگیرید کدام دادهها در آینده برای حملهکنندگان ارزش بیشتری خواهند داشت.
- مشارکت با فروشندگان: بحثهایی با فروشندگان PKI و امنیت خود درباره نقشهراههای ایمن کوانتومی آنها آغاز کنید. فرض نکنید که فروشندگان آماده هستند — بسیاری ممکن است نیاز را تا زمانی که مشتریان آنها را تحت فشار قرار دهند، شناسایی نکنند.
- توسعه سیاست: سیاستهای روشنی برای استفاده از رمزنگاری و نگهداری دادهها ایجاد کنید و طول عمر مورد انتظار اطلاعات حساس خود را در نظر بگیرید.
- برنامهریزی برای رویکردهای ترکیبی: در نظر بگیرید که راهحلهای ترکیبی که از الگوریتمهای سنتی و پساکوانتومی در دوره انتقال استفاده میکنند، پیادهسازی کنید.
ملاحظات زمانبندی
هنگام برنامهریزی برای انتقال به رمزنگاری پساکوانتومی، این زمانها را در نظر بگیرید:
- دادههایی که قبل از 2026 منقضی میشوند: حفاظت رمزنگاری فعلی ممکن است کافی باشد
- دادههایی که تا 2028 نیاز است: به عنوان یک اقدام موقت، کلیدهای کلاسیک بزرگتر را در نظر بگیرید
- دادههایی که فراتر از 2029 نیاز است: برنامهریزی برای مهاجرت کامل PQC برای محافظت در برابر حملات HNDL
- دادههایی که فراتر از 2034 نیاز است: نیاز به توجه فوری و استراتژی جامع PQC دارد
نتیجهگیری
انتقال به رمزنگاری پساکوانتومی تنها یک بهروزرسانی امنیتی دیگر نیست — این یک تغییر بنیادی در نحوه محافظت از ارتباطات دیجیتال ماست. تلاشی که لازم است ممکن است بیش از آمادهسازی Y2K باشد و عواقب شکست میتواند شدید باشد. در حالی که کامپیوترهای کوانتومی کاملاً توانمند ممکن است هنوز سالها با ما فاصله داشته باشند، تهدید حملات “در حال برداشت، بعداً رمزگشایی” این موضوع را به یک نگرانی روزمره تبدیل میکند.
سازمانهایی که از هماکنون شروع به آمادهسازی میکنند، در موقعیت بهتری برای محافظت از داراییهای بلندمدت خود و حفظ وضعیت امنیتی خود در عصر کوانتوم خواهند بود. منتظر نمانید تا خیلی دیر شود — زمان شروع سفر پساکوانتومی شما اکنون است — یک نسخه از مقاله سفید HID با عنوان آمادهسازی برای عصر رمزنگاری پساکوانتومی را دریافت کنید.