رمزنگاری پساکوانتومی حالا مهلتهای واقعی دارد، و اکثر سازمانها آماده نیستند

برای یک دهه، رمزنگاری پساکوانتومی یک مسئله تحقیقاتی بدون فوریت بود. امسال این تغییر کرد. سند NIST IR 8547 خط مشخصی رسم میکند: RSA-2048 و ECC-256، الگوریتمهایی که بیشتر ترافیک اینترنت امروز را ایمن میکنند، باید تا ۲۰۳۰ منسوخ و پس از ۲۰۳۵ رسماً ممنوع شوند. چارچوب CNSA 2.0 آژانس امنیت ملی آمریکا (NSA) برای سیستمهای امنیت ملی فراتر میرود — الگوریتمهای مقاوم در برابر کوانتوم از ژانویه ۲۰۲۷ برای تمام استقرارهای جدید الزامی است، مهاجرت کامل اپلیکیشنها تا ۲۰۳۰ و مهاجرت کامل زیرساخت تا ۲۰۳۵.
اینها دیگر اهداف تحقیقاتی نیستند؛ مهلتهای انطباق هستند که از آژانسهای فدرال به پیمانکاران دفاعی، مؤسسات مالی تحت نظارت، و در نهایت هر فروشندهای که بخواهد به این بازارها بفروشد سرایت میکند. نقشه راه ژانویه ۲۰۲۶ گروه کارشناسان سایبری G7 همان الگو را در بخش مالی تأیید میکند: ۲۰۲۶ تا ۲۰۲۷ برای آگاهی و استراتژی، فهرستبرداری رمزنگاری در ۲۰۲۷ تا ۲۰۲۸، و اجرای مهاجرت برای سیستمهای حیاتی از ۲۰۳۰ تا ۲۰۳۲.
مشکل ریاضیات نیست — فهرستبرداری است
خود الگوریتمهای رمزنگاری — CRYSTALS-Kyber (اکنون ML-KEM) برای تبادل کلید، CRYSTALS-Dilithium (ML-DSA) برای امضا — از سال ۲۰۲۴ توسط NIST استاندارد شدهاند. این بخش تقریباً حل شده. مانع اصلی برای اکثر سازمانها سادهتر است: هیچکس نقشه کاملی از جایی که RSA و ECC واقعاً استفاده میشوند ندارد.
رمزنگاری در همهجا جاسازی شده — نقاط پایانی TLS، متمرکزکنندههای VPN، خطوط امضای کد، فریمور IoT، رمزگذاری دیتابیس، احراز هویت داخلی سرویس به سرویس، حتی سیستمهای EDI دهههای پیش که هیچکس پیکربندی آن را به یاد ندارد. یک پروژه فهرستبرداری رمزنگاری معمولی در یک سازمان ۱۲ تا ۱۸ ماه طول میکشد قبل از اینکه مهاجرت حتی شروع شود.
چرا ۲۰۳۰ نزدیکتر از آنچه بهنظر میرسد است
مهاجرت یک گواهی TLS عمومی به تبادل کلید پساکوانتومی نسبتاً آسان است — بیشتر مرورگرها و CDNهای اصلی از handshakeهای ترکیبی کلاسیک/PQC پشتیبانی میکنند. بخش سخت همهچیز پاییندستی است: سختافزاری که نمیتوان فریمور آن را بهروز کرد، نرمافزار فروشندگانی که RSA را hardcode کرده و پیش از پایان عمر محصول نسخه سازگار با PQC ارائه نمیدهند، و سلسلهمراتب PKI داخلی که نیاز به صدور مجدد هر گواهی در زنجیره دارند.
یک مدل تهدید «ذخیره حالا، رمزگشایی بعداً» هم مهلتها را فوریتر میکند. دادههای رمزگذاریشدهای که امروز رهگیری میشوند — سوابق مالی، دادههای سلامت، ارتباطات طبقهبندیشده، مالکیت فکری با ارزش چند دههای — میتوانند ذخیره و پس از وجود یک کامپیوتر کوانتومی بهاندازه کافی قدرتمند، بهصورت گذشتهنگر رمزگشایی شوند.
چه باید کرد پیش از ۲۰۲۷
تیمهای امنیتی عقبمانده باید منتظر تأمین بودجه یک «پروژه PQC» مستقل نمانند و بهجای آن فهرستبرداری رمزنگاری را در هر برنامه مدیریت دارایی یا zero-trust موجود که بودجه دارد ادغام کنند. سه گام مشخص از هرچیز دیگری مهمتر است: اول، اجرای کشف خودکار روی مخازن گواهی و نقاط پایانی TLS برای یافتن هر استقرار RSA/ECC، اولویتبندیشده بر اساس حساسیت داده. دوم، شناسایی سختافزار و نرمافزار فروشندهای که نمیتواند در جای خود بهروز شود. سوم، آزمایش تبادل کلید ترکیبی کلاسیک/PQC روی حداقل یک سرویس رو به بیرون امسال.
سازمانهایی که ۲۰۳۰ را شروع مهاجرت میدانند، نه مهلت تکمیل آن، همانهایی خواهند بود که برنامه اصلاح چند ساله را به تنظیمکنندگان توضیح میدهند، نه اینکه برنامه تکمیلشده را نشان دهند.