رمزنگاری پساکوانتومی حالا مهلت‌های واقعی دارد، و اکثر سازمان‌ها آماده نیستند

اشتراک‌گذاری:
رمزنگاری پساکوانتومی حالا مهلت‌های واقعی دارد، و اکثر سازمان‌ها آماده نیستند

برای یک دهه، رمزنگاری پساکوانتومی یک مسئله تحقیقاتی بدون فوریت بود. امسال این تغییر کرد. سند NIST IR 8547 خط مشخصی رسم می‌کند: RSA-2048 و ECC-256، الگوریتم‌هایی که بیشتر ترافیک اینترنت امروز را ایمن می‌کنند، باید تا ۲۰۳۰ منسوخ و پس از ۲۰۳۵ رسماً ممنوع شوند. چارچوب CNSA 2.0 آژانس امنیت ملی آمریکا (NSA) برای سیستم‌های امنیت ملی فراتر می‌رود — الگوریتم‌های مقاوم در برابر کوانتوم از ژانویه ۲۰۲۷ برای تمام استقرارهای جدید الزامی است، مهاجرت کامل اپلیکیشن‌ها تا ۲۰۳۰ و مهاجرت کامل زیرساخت تا ۲۰۳۵.

این‌ها دیگر اهداف تحقیقاتی نیستند؛ مهلت‌های انطباق هستند که از آژانس‌های فدرال به پیمانکاران دفاعی، مؤسسات مالی تحت نظارت، و در نهایت هر فروشنده‌ای که بخواهد به این بازارها بفروشد سرایت می‌کند. نقشه راه ژانویه ۲۰۲۶ گروه کارشناسان سایبری G7 همان الگو را در بخش مالی تأیید می‌کند: ۲۰۲۶ تا ۲۰۲۷ برای آگاهی و استراتژی، فهرست‌برداری رمزنگاری در ۲۰۲۷ تا ۲۰۲۸، و اجرای مهاجرت برای سیستم‌های حیاتی از ۲۰۳۰ تا ۲۰۳۲.

مشکل ریاضیات نیست — فهرست‌برداری است

خود الگوریتم‌های رمزنگاری — CRYSTALS-Kyber (اکنون ML-KEM) برای تبادل کلید، CRYSTALS-Dilithium (ML-DSA) برای امضا — از سال ۲۰۲۴ توسط NIST استاندارد شده‌اند. این بخش تقریباً حل شده. مانع اصلی برای اکثر سازمان‌ها ساده‌تر است: هیچ‌کس نقشه کاملی از جایی که RSA و ECC واقعاً استفاده می‌شوند ندارد.

رمزنگاری در همه‌جا جاسازی شده — نقاط پایانی TLS، متمرکزکننده‌های VPN، خطوط امضای کد، فریمور IoT، رمزگذاری دیتابیس، احراز هویت داخلی سرویس به سرویس، حتی سیستم‌های EDI دهه‌های پیش که هیچ‌کس پیکربندی آن را به یاد ندارد. یک پروژه فهرست‌برداری رمزنگاری معمولی در یک سازمان ۱۲ تا ۱۸ ماه طول می‌کشد قبل از اینکه مهاجرت حتی شروع شود.

چرا ۲۰۳۰ نزدیک‌تر از آن‌چه به‌نظر می‌رسد است

مهاجرت یک گواهی TLS عمومی به تبادل کلید پساکوانتومی نسبتاً آسان است — بیشتر مرورگرها و CDNهای اصلی از handshakeهای ترکیبی کلاسیک/PQC پشتیبانی می‌کنند. بخش سخت همه‌چیز پایین‌دستی است: سخت‌افزاری که نمی‌توان فریمور آن را به‌روز کرد، نرم‌افزار فروشندگانی که RSA را hardcode کرده و پیش از پایان عمر محصول نسخه سازگار با PQC ارائه نمی‌دهند، و سلسله‌مراتب PKI داخلی که نیاز به صدور مجدد هر گواهی در زنجیره دارند.

یک مدل تهدید «ذخیره حالا، رمزگشایی بعداً» هم مهلت‌ها را فوری‌تر می‌کند. داده‌های رمزگذاری‌شده‌ای که امروز رهگیری می‌شوند — سوابق مالی، داده‌های سلامت، ارتباطات طبقه‌بندی‌شده، مالکیت فکری با ارزش چند دهه‌ای — می‌توانند ذخیره و پس از وجود یک کامپیوتر کوانتومی به‌اندازه کافی قدرتمند، به‌صورت گذشته‌نگر رمزگشایی شوند.

چه باید کرد پیش از ۲۰۲۷

تیم‌های امنیتی عقب‌مانده باید منتظر تأمین بودجه یک «پروژه PQC» مستقل نمانند و به‌جای آن فهرست‌برداری رمزنگاری را در هر برنامه مدیریت دارایی یا zero-trust موجود که بودجه دارد ادغام کنند. سه گام مشخص از هرچیز دیگری مهم‌تر است: اول، اجرای کشف خودکار روی مخازن گواهی و نقاط پایانی TLS برای یافتن هر استقرار RSA/ECC، اولویت‌بندی‌شده بر اساس حساسیت داده. دوم، شناسایی سخت‌افزار و نرم‌افزار فروشنده‌ای که نمی‌تواند در جای خود به‌روز شود. سوم، آزمایش تبادل کلید ترکیبی کلاسیک/PQC روی حداقل یک سرویس رو به بیرون امسال.

سازمان‌هایی که ۲۰۳۰ را شروع مهاجرت می‌دانند، نه مهلت تکمیل آن، همان‌هایی خواهند بود که برنامه اصلاح چند ساله را به تنظیم‌کنندگان توضیح می‌دهند، نه اینکه برنامه تکمیل‌شده را نشان دهند.

اشتراک‌گذاری:
رمزنگاری پساکوانتومی حالا مهلت‌های واقعی دارد، و اکثر سازمان‌ها آماده نیستند | AIO APEX