TL; DR
Ciallaíonn cripteagrafaíocht iar-chandamach (PQC) halgartaim chripteagrafacha atá deartha chun ionsaí ó ríomhaire chandamach ar scála mór sa todhchaí a sheasamh. Is oibleagáid as dáta anois é aistriú chuici ar fud na hEorpa, Mheiriceá agus Áise-Aigéan Ciúin — ní ábhar taighde a thuilleadh.
Is fardal an chéad seachadadh in aon áit, ní athrú cóid. Gach córas, amhail NIST IR 8547, Aistriú chuig Cripteagrafaíocht Iar-Chandamach Standards, an Treochlár an AE, Spáinn CCN-TEC 009 agus cinn chomhchosúla do réigiúin eile, chomh maith le moltaí earnála amhail PCI DSS 12.3.3, tosaíonn sé trí iarraidh ort an cripteagrafaíocht a úsáideann tú a liostú.
Leagan molta de fhardal den sórt sin le haghaidh sócmhainní cripteagrafacha is ea an CBOM (Bille Ábhar Cripteagrafach), ar liosta inléite ag meaisín é de na halgartaim, na heochracha, na deimhnithe agus na prótacail a úsáideann córas. Is síneadh é ar an gcóras aitheanta SBOM agus an molta standardformáid athchóirithe don fhardal sin.
Seiceáil do dháta ceangailteach is luaithe; b’fhéidir nach é 2035 é. Tagann formhór na ndlínsí le chéile maidir le fionnachtain faoi 2026–2028, ardriosca faoi 2030–2031, agus críochnú faoi 2035. Tá na spriocanna ar eolas, ach ní hionadú amháin iad. ML-KEM in ionad malartú eochrach, ML-DSA cuireann sé sínithe ilchuspóireacha ina n-áit, agus scéimeanna bunaithe ar hais (SLH-DSA, XMSS/LMS) bogearraí clúdaigh agus fréamhacha fadsaolacha. Tá bunú eochrach á sheoladh cheana féin ar scála idirlín; tá teastais agus sínithe blianta taobh thiar - mar sin tá ordú práinne agus ordú luaidhe difriúil, agus tá an dá rud ag teastáil ó do phlean.
Is deich mbliana de chomhbhaint atá san aistriú seo, ní gearradh siar. Go dtí lár na 2030idí, rithfidh formhór na n-eagraíochtaí cripteagrafaíocht chlasaiceach agus iar-chandamach taobh le taobh, agus go minic le chéile go litriúil: tógáil hibrideach. Criptea-aclaíocht is é sin a fhágann gur féidir maireachtáil sa tréimhse sin. Ciallaíonn sé gur féidir leat algartam, paraiméadair, nó cibé an n-úsáideann tú hibrideach ar chor ar bith a athrú trí chumraíocht agus polasaí, seachas trí chód a athscríobh agus a ath-imscaradh.
Tá dhá "chlog" ag ticeadh, ní ceann amháin: an clog rialála thuas, agus "fómhar anois, díchriptigh níos déanaí" (HNDL). Baineann an dara ceann le naimhde ag taifeadadh tráchta criptithe inniu chun é a dhíchriptiú a luaithe a bheidh ríomhaire chandamach ann. Ciallaíonn sé seo go bhfuil sonraí a bhfuil saol rúndachta fada acu nochta cheana féin.
Ní hé na halgartaim an chuid dheacair, is é an fionnachtain atá ann. Bíonn cripteagrafaíocht i bhfolach i gcód foinse, i spleáchais, i dteastais, i gcomhaid eochair, i mbonneagar-mar-chód, in íomhánna coimeádán, i gcumraíocht prótacail agus i dtáirgí tríú páirtí. Caithfidh fardal inchreidte a rá go macánta cad nach féidir leis a fheiceáil.
Is féidir le Xygeni cabhrú leat ullmhú do PQC tríd an CBOM a tháirgeadh, gach sócmhainn chripte a aicmiú de réir riosca chandamach, riaráiste imirce a rangú de réir nochtadh HNDL, na torthaí a mhapáil chuig sé chóras rialála, agus tuairisciú a dhéanamh ar ullmhacht iar-chandamach do spleáchais. Sonraí iomlána: Comhlíonadh Sábháilte Quantum.
Cad a bhriseann ríomhaire chandamach — agus cad nach ndéanann sé
Is é an t-idirdhealú seo an fhíric theicniúil is tábhachtaí do lucht féachana GRC, mar is é a chinneann an bhfuil toradh ina tionscadal athsholáthair nó athrú cumraíochtaMá dhéantar botúin, ní hamháin go mbíonn comhairle leighis gan úsáid ach go gníomhach díobhálach freisin.
algartam Shor s — algartam chandamach a chuireann slánuimhreacha móra san áireamh agus a ríomhann logartaim scoite go héifeachtach — a bhriseann go struchtúrtha cripteagrafaíocht eochrach phoiblí an lae inniu: RSA, ECDSA, EdDSA, Diffie-Hellman agus ECDH, nó DSA. Tá gan aon shocrú ar mhéid na heochrachNíl eochair RSA 4096-giotán níos sábháilte ná ceann 2048-giotán i gcoinne namhaid chandamach. Ní mór na halgartaim seo a bheith... ionadBaineann an rud céanna le malairtí náisiúnta atá bunaithe ar an matamaitic chéanna — tá SM2 na Síne, mar shampla, bunaithe ar chuar eilipteach agus dá bhrí sin tá sé nochta go cothrom.
Algartam Grover — algartam cuardaigh chandamach — lagaíonn sé cifir shiméadracha agus feidhmeanna haise, ach amháin trína neart éifeachtach a laghdú go garbh faoi leath. Is iad seo iad inchruaite ina áit: bogadh ó AES-128 go AES-256, ó SHA-256 go SHA-384 nó SHA-512. Déanann NIST IR 8547 an pointe go díreach: siméadracht NIST standard"tá siad i bhfad níos lú leochailí d'ionsaithe chandamacha aitheanta ná an cripteagrafaíocht eochair phoiblí" standards”, agus aon phrímitiúil shiméadrach ceadaithe a thairgeann 128 giotán ar a laghad de shlándáil chlasaiceach comhlíonann sé fós an chatagóir slándála iar-chandamach is ísle de chuid NIST.
Tugtar ar an meaisín a dhéanfadh é seo CRQC - a ríomhaire chandamach cripteagrafach ábharthaTá an beartas poiblí cúramach faoina stádas; deir meabhrán cur chun feidhme na Stát Aontaithe go soiléir é: “Níl a fhios go bhfuil CRQC ann go fóill, ach d’fhéadfadh dul chun cinn seasta i réimse na ríomhaireachta candamaí CRQC a thabhairt isteach sa deich mbliana atá romhainn.”
Ní hé gur tháinig an meaisín atá athraithe — ach go bhfuil an meastachán ar a mbeadh gá leis ag dul i laghad i gcónaí. I mí na Bealtaine 2025, d’fhoilsigh Craig Gidney de chuid Google Quantum AI meastachán acmhainní a léirigh go D’fhéadfaí RSA-2048 a chur san áireamh i níos lú ná seachtain le ríomhaire candamach le níos lú ná milliún ciúbít torannach — laghdú fiche oiread óna mheastachán féin in 2019 de ~20 milliún. Is meastachán innealtóireachta é sin, ach is é meastachán a thiteann 20 uair i sé bliana an cineál treochta go díreach a íoctar feidhm riosca as a thógáil dáiríre.
An clog a thosaigh cheana féin: an fómhar anois, an díchriptiú níos déanaí
Bain amach anois, díchriptigh níos déanaí (HNDL) Is é an cleachtas tráchta nó sonraí criptithe a ghabháil inniu agus iad a stóráil go dtí go mbeidh CRQC in ann iad a dhíchriptiú. Déanann sé cumas amach anseo a thiontú ina nochtadh lá atá inniu ann d'aon rud a chaithfidh fanacht faoi rún ar feadh na mblianta: taifid sláinte, comhaid dhlíthiúla, maoin intleachtúil, rúin stáit, dintiúir fhadtéarmacha, fianaise shínithe.
Tá rialtóirí tar éis stop a chur le bheith ag cosaint an scéil seo. Deirtear in Aithris 8 i dtogra an Choimisiúin Eorpaigh ó Eanáir 2026 chun NIS2 a leasú go bhfuil “an fhéidearthacht ann ‘fómhar anois – ionsaithe níos déanaí a dhíchriptiú’, a tharlaíonn cheana féin anois, agus na rioscaí amach anseo a eascraíonn as ionsaithe chandamacha ar shínithe bréagacha” ina údar maith leis an aistriú.
Is uimhríocht shimplí í an iarmhairt phleanála, argóint atá á déanamh ag Michele Mosca ó shin 2015Cuir líon na mblianta a chaithfidh do shonraí a choinneáil faoi rún leis an líon blianta a thógfaidh d’aistriú. Má shroicheann an tsuim sin an pointe ina bhfuil CRQC ann go dóchúil, tá tú mall cheana féin. I gcás fhormhór na n-eagraíochtaí rialáilte, sáraíonn aistriú ilbhliantúil móide deich mbliana de choinneáil sonraí aon mheastachán inchreidte go héasca.
Tagann NIST ar an gconclúid oibríochtúil in IR 8547: tá súil aige “go dtabharfar tús áite don aistriú chuig scéimeanna bunúcháin eochrach atá frithsheasmhach in aghaidh chandamach … chun cosaint a thabhairt i gcoinne ionsaithe ‘fómhar anois, díchriptiú níos déanaí’, go háirithe i bprótacail idirghníomhacha cosúil le TLS agus IKE.” Bunú eochrach ar dtús, sínithe sa dara háit — agus ordú go leanann céimniú cónaidhme na SA go litriúil, agus bunú eochrach iar-chandamach dlite bliain iomlán roimh shínithe. (Is é IKE an prótacal caibidlíochta eochrach atá taobh thiar de VPNanna IPsec.)
Cén fáth gur fadhb GRC í seo sular fadhb cripteagrafaíochta í?
Tá trí chúis ann a chríochnaíonn sé seo ar dheasca na ndaoine... CISOs agus oifigigh chomhlíonta seachas fanacht le hinnealtóirí cripte.
Tagann na spriocdhátaí ón dlí agus ó rialachán, ní ón bhfisic. Níl a fhios ag aon duine cathain a thiocfaidh CRQC. Is féidir le gach duine a fheiceáil go bhfuil súil ag an AE go mbeidh cásanna úsáide ardriosca aistrithe faoi dheireadh 2030, go bhfuil súil ag ASD na hAstráile go mbeidh an t-aistriú iomlán... críochnaithe faoi dheireadh 2030, agus go gcuirfidh NIST deireadh le cripteagrafaíocht RSA agus cuar eilipteach ag an leibhéal slándála 112-giotán tar éis 2030 agus go gcuirfidh sé cosc ar gach cripteagrafaíocht eochrach phoiblí atá leochaileach ó thaobh an chórais chandamach de tar éis 2035. Is féidir na dátaí sin a iniúchadh; níl an amlíne chandamach iniúchta.
Is é an chéad toradh iniúchóireachta. Sula ndéantar aon algartam a mhalartú, cuireann gach réimeas an cheist chéanna: Cén cripteagrafaíocht atá agat, agus cá háit? Is oibleagáid fardail í sin — seachadadh rialachais le húinéir, luas athbhreithnithe agus ceanglais fhianaise. Tá PCI DSS ag éileamh seo go díreach ó mhí an Mhárta 2025, cibé acu candam nó gan chandam.
Is fadhb soláthair í. Ní leatsa an chuid is mó den chripteagrafaíocht i do eastát. Tá sé i leabharlanna, ardáin, fearais, soláthraithe SaaS agus críochfoirt íocaíochta. Iarrann treochlár an AE ar eintitis “léarscáileanna spleáchais a chruthú … ag féachaint ar spleáchais inmheánacha agus spleáchais tríú páirtí araon”; foilsíonn ASD liosta tionlacain de cheisteanna iar-chandamacha le cur ar do dhíoltóirí. Is gníomhaíochtaí bainistíochta soláthraithe iad an dá cheann, agus teastaíonn fianaise ón dá cheann ar féidir leat a chur os comhair iniúchóra.
An riailebookcad a bhaineann leat i ndáiríre
Tá na halgartaim socraithe
Chuir NIST an croí-iar-chandamach i gcrích standardi mí Lúnasa 2024 — ML-KEM le haghaidh bunaíochta eochair (FIPS 203), Agus ML-DSA (FIPS 204) Agus SLH-DSA (FIPS 205) le haghaidh sínithe — mar sin níl aon “fhanacht leis an standardcosaint "s". A KEM, nó meicníocht ionchapsúcháin eochrach, is é an t-ionadú iar-chandamach le haghaidh malartú eochrach: bunaíonn sé rún comhroinnte idir dhá pháirtí, agus is é an píosa a chuireann stop le HNDL.
Tá beirt eile ar eitilt: FN-DSA Níl (FIPS 206, bunaithe ar Falcon) foilsithe fós fiú mar dhréacht, agus HQC roghnaíodh i mí an Mhárta 2025 mar mheicníocht eochrach cúltaca bunaithe ar chód, atá doiciméadaithe i NIST IR 8545Níor cheart go gcuirfeadh ceachtar acu bac ar phlean inniu, ach is cúiseanna iad an dá cheann le tógáil dóibh. cripte-aclaíocht — a bheith in ann an algartam a athrú trí chumraíocht seachas trí chód a athscríobh. Leagtar amach i an léarscáil athsholáthair níos faide síos.
An amlíne tagartha: NIST IR 8547
NIST IR 8547, Aistriú chuig Cripteagrafaíocht Iar-Chandamach Standards, an doiciméad a mbíonn formhór na dtreochláir eile ag brath air, mar go leagann sé dátaí síos maidir le scor na cripteagrafaíochta clasaiceacha eochrach poiblí:
| Teaghlach algartam | paraiméadair | Idirbhliain |
|---|---|---|
| ECDSA, RSA (sínithe) | 112 giotán de neart slándála | Imithe i léig tar éis 2030, toirmiscthe tar éis 2035 |
| ECDSA, EdDSA, RSA (sínithe) | ≥ 128 giotán de neart slándála | Ní cheadaítear é tar éis 2035 |
| Bunú eochrach réimse críochta DH agus MQV, ECDH, RSA | 112 giotán de neart slándála | Imithe i léig tar éis 2030, toirmiscthe tar éis 2035 |
Nóta ar aonaid: Deir NIST neart slándála, ní fad na heochrach. In aghaidh SP 800-57 Cuid 1 Athbhreithniú 5, Tábla 2, is é an leibhéal neart 112-giotán RSA-2048 agus cuar eilipteacha le hord 224–255 giotán (P-224); is é an leibhéal 128 giotán RSA-3072 agus cuar de 256–383 giotán (P-256). Mar sin ní eochair 112 giotán é “RSA 112-giotán” — is é an RSA-2048 a chuireann deireadh le cuid mhór de TLS táirgeachta fós. Agus is é an péireáil uileláithreach P-256 / RSA-3072 nach bhfuil sa bhuicéad dímheasa 2030; tá sé sa bhuicéad dícheadaithe 2035. Críochnaíonn an dá bhuicéad san áit chéanna: tar éis 2035 ní cheadaítear aon algartam eochrach poiblí atá leochaileach ó thaobh chandamach de ag aon mhéid paraiméadair.
Rabhadh amháin atá fiú a bheith ar eolas agat sula luaitear é i stiúradh committee: Is dréacht poiblí tosaigh fós é IR 8547 — foilsithe i mí na Samhna 2024, dúnadh an tréimhse tráchta i mí Eanáir 2025, gan aon leagan deiridh tráth scríofa na tuarascála seo. Níor chuir sin cosc air a bheith ina thagairt; treochláir náisiúnta agus táirgí díoltóirí, Xiginí san áireamh, calabraigh ina choinne. Tabhair faoi deara freisin cad é NílNí deir sé tada faoi fhardail, fionnachtain ná cripte-aclaíocht. Tagann na hoibleagáidí sin ó áit eile.
An léarscáil dhomhanda: cé a deir cad, agus cathain
Déanann an tábla seo achoimre ar an gcreat rialála de réir réigiúin:
| Dlínse / comhlacht | Cad atá socraithe | Eochair dátaí |
|---|---|---|
| An Astráil — ASD | An amlíne is géire in aon áit. Molann ISM deireadh a chur le RSA, DH, ECDH agus ECDSA | plean 2026 · tús 2028 · críochnaigh 2030 |
| Treochlár AE — NIS CG; molann COM(2026) 13 PQC a scríobh isteach i NIS2 | Léarscáileanna treochláir náisiúnta, fardail chripteagrafacha, léarscáileanna spleáchais; CBOM molta de réir ainm | Céimeanna tosaigh 2026 · ardriosca críochnaithe 2030 · meánriosca/ísealriosca 2035 |
| An Spáinn — CCN-TEC 009 / BP-37 (Iúil 2026) | Clocha míle AE déanta go coincréiteach, le seachadadh fardail chripteagrafaíochta indéanta | 31.12.2026 straitéis, rialachas, fardal cripte, píolótaí · 31.12.2030 ardriosca · 31.12.2035 meánriosca |
| Ríocht Aontaithe — NCSC | Fionnachtain ar dtús, ansin imirce tosaíochta | Fionnachtain + plean 2028 · tosaíocht ard 2031 · críochnaithe 2035 |
| Ceanada — CCCS ITSM.40.001 | Pleananna roinne móide tuairisciú bliantúil ar dhul chun cinn | Pleananna Aibreán 2026 · tosaíocht ard 2031 · lán 2035 |
| Cónaidhme SAM — EO 14412 / OMB M-26-15 | Imirce gníomhaireachta, easghluaiseacht chonraitheora, agus eilimintí íosta CBOM | ~Márta 2027 eilimintí CBOM · bunú lárnach 2030 + riail FAR · sínithe 2031 · iomlán 2035 |
| Córais slándála náisiúnta na Stát Aontaithe — NSA CNSA 2.0 | PQC íon, gan hibrideach; ML-KEM-1024, ML-DSA-87, AES-256, SHA-384/512 | formhór na gcatagóirí 2030–2031 · an chuid eile 2033 |
| An tSeapáin — CRYPTREC; Straitéis Chibearshlándála 2025 | Cuireadh ML-KEM leis an Liosta Cifir Molta (Márta 2026); Ardaíodh PQC go dtí tosaíocht beartais láithreach | treochlár imirce á ullmhú |
| An Chóiré Theas — An tSeirbhís Faisnéise Náisiúnta / MSIT, KpqC | Plean máistir náisiúnta móide sraith algartam intíre (HAETAE, AIMer, SMAUG-T, NTRU+) roghnaithe 2024–25, ag rith taobh le plean NIST | píolótaí earnála ar siúl |
| An tSín — ICCS / Riarachán Cripteagrafaíochta Stáit | Rian ceannasach: a chomórtas PQC féin (dúnadh na haighneachtaí i mí an Mheithimh 2026) seachas halgartaim NIST a ghlacadh | gan aon dáta deiridh poiblí |
| Singeapór - MAS comhairleach (Feabhra 2024) | Faoi stiúir na hearnála: iarrtar ar institiúidí airgeadais fardal a dhéanamh de shócmhainní cripteagrafacha agus sócmhainní tosaíochta a aithint le haghaidh imirce | gan dáta socraithe |
| An Nua-Shéalainn — NZISM | Tá rannóg ullmhúcháin PQC ann; níl aon halgartaim PQC ceadaithe agus níl aon spriocdháta imirce socraithe | gan aon socrú |
| UAE | Beartas criptithe náisiúnta agus clár náisiúnta imirce iar-chandamach, le brú fionnachtana cripte atá faoi thacaíocht an stáit | clár ar siúl |
| Iosrael - INCD / Banc Iosrael | Ordaíodh do chomhlachtaí rialtais bonneagar a mhapáil agus sonraí nochta a aithint; treoir earnála maidir le fardail agus treochláir — treoir, níl aon ordú déanta fós uirthi | treoir |
| An Bhrasaíl — ITI | Algartaim iar-chandamacha á gcur san áireamh in ICP-Brasil, an bonneagar náisiúnta eochrach poiblí, trí threoir normatach (Eanáir 2026) | céimnithe isteach in eisiúint deimhnithe |
| An chuid eile de Mheiriceá Laidineach (Meicsiceo, an Cholóim, Peiriú, an tSile…) | Níl aon sainordú náisiúnta PQC-shonrach foilsithe tráth scríofa na tuarascála seo | Tagann oibleagáidí trí rialtóirí earnála, PCI DSS agus conarthaí custaiméirí |
Is fiú níos mó trí dhifríocht ná sraith tábla.
- Tá an Astráil cúig bliana chun tosaigh ar gach duine eile. Ní hé treoir ASD ná “na paraiméadair laga a dhímheas faoi 2030” — is é “an t-aistriú a bheith críochnaithe faoi dheireadh 2030”, agus molann an ISM scor d’úsáid cripteagrafaíochta neamhshiméadraí traidisiúnta, “lena n-áirítear halgartaim chripteagrafaíochta amhail bunphrionsabal Rivest-Shamir-Adleman (RSA), Diffie-Hellman (DH), Elliptic Cuar Diffie-Hellman (ECDH) agus Elliptic Cuar Digital Signature Algorithm (ECDSA)”, faoin dáta sin. Má oibríonn tú san Astráil nó má dhíolann tú le slabhraí soláthair rialtais na hAstráile, is é sin do dháta ceangailteach, ní 2035.
- Tá an tSín ag rith rian ceannasach. Níor ghlac sé le ML-KEM ná ML-DSA; reáchtáil institiúid Riarachán Cripteagrafaíochta an Stáit a glao féin ar halgartaim tráchtála den chéad ghlúin eile, agus dúnadh na haighneachtaí i mí an Mheithimh 2026 agus standardle leanúint. I gcás ilnáisiúnta ciallaíonn sé seo pleanáil a dhéanamh do dhá Teaghlaigh algartam iar-chandamacha san eastát céanna, le SM2 — bunaithe ar chuar eilipteach, agus mar sin briste chomh gearr céanna — mar an sealbhóir atá le himeacht. Ní bhíonn cripte-aclaíocht ina teibí anseo a thuilleadh.
- Níl aon sainordú náisiúnta PQC ag formhór an domhain ar chor ar bith — agus ní athraíonn sé mórán. Ar fud fhormhór Mheiriceá Laidineach, agus i mórchuid den Mheánoirthear agus den Áise-Aigéan Ciúin, níl aon spriocdháta PQC foilsithe fós. Tagann oibleagáidí fós, trí thrí chainéal a dhéanann neamhaird ar theorainneacha: rialtóirí earnála (comhairleoireacht stíl Shingeapór d’institiúidí airgeadais; ionchais bainc cheannais), cothrománach standards a éilíonn fardal cripteagrafach cheana féin (PCI DSS, tacair rialaithe ISO/IEC 27001), agus custaiméirí. Oidhreachtann soláthróir do cheannaitheoir cónaidhme AE, Astráile nó SAM a spriocdháta tríd an gconradh.
Cad a cheanglaíonn eagraíocht phríobháideach ar aon nós
Cuir na treochláir náisiúnta ar leataobh ar feadh nóiméid. I gcás fhormhór na n-eagraíochtaí príobháideacha, tagann na hoibleagáidí infhorfheidhmithe ó cheithre áit, agus níor scríobhadh aon cheann acu le haghaidh candam:
- NIS2 Éilíonn (Treoir (AE) 2022/2555), in Airteagal 21(2)(h), “beartais agus nósanna imeachta maidir le húsáid cripteagrafaíochta agus, i gcás inarb iomchuí, criptithe” mar bheart bainistíochta riosca bunlíne. Le COM(2026) 13, dhéanfaí an ghné chandamach soiléir trí aistriú PQC a chur le hAirteagal 7(2).
- DORA - an An tAcht um Athléimneacht Oibriúcháin Dhigiteach agus a theicniúil standards, Rialachán Tarmligthe (AE) 2024/1774 ón gCoimisiúnÉilíonn Airteagal 6 ar eintitis airgeadais “forálacha maidir le teicneolaíocht chripteagrafaíochta a nuashonrú nó a athrú, i gcás inar gá, bunaithe ar fhorbairtí i gcripteanailís” a áireamh ina mbeartas criptithe, agus i gcás nach féidir leo í a nuashonrú, “bearta maolaithe agus monatóireachta a ghlacadh a chinntíonn athléimneacht i gcoinne bagairtí cibearshlándála”. Is oibleagáid chriptea-aclaíochta í sin a bhfuil maoirseoir ceangailte léi, agus ainmníonn a haithrisí dul chun cinn chandamach go sainráite.
- Riachtanas PCI DSS v4.0 12.3.3 — an ceann a dteipeann ar fhormhór na n-eagraíochtaí cheana féin gan a thuiscint gur ceanglas PQC faoi cheilt é. Déanann an PCI SSC cur síos air mar “riachtanas nua chun sraitheanna agus prótacail cripteagrafacha atá in úsáid a dhoiciméadú agus a athbhreithniú uair amháin ar a laghad gach 12 mhí”, agus níorbh é an cleachtas is fearr a thuilleadh é ar an 31 Márta 2025 Gan spriocdháta PQC, gan liosta algartam chandamach — ach tá an fardal cripteagrafach bliantúil agus an plean doiciméadaithe chun freagairt d’athrú cripteagrafach réamhullmhaithe.cisna rialuithe a theastaíonn ó chlár PQC, atá i bhfeidhm cheana féin agus iniúchta cheana féin.
- Easghluaiseacht soláthair. Beidh dhá chlásal níos faide ná aon treochlár náisiúnta. An tAcht um Chibear-Athléimneacht (Tá feidhm ag Rialachán (AE) 2024/2847) ón an 11 Nollaig 2027 agus déanann sé cheana féin SBOM oibleagáid ar mhonaróirí maidir le táirgí a bhfuil eilimintí digiteacha iontu — ní fhorchuireann sé CBOM, ach bunaíonn sé billí ábhar atá inléite ag meaisín mar shaothair chomhlíonta táirgí. Agus sna Stáit Aontaithe, EO14412 ordaíonn sé don Chomhairle um Rialáil Fála Cónaidhme (FAR) riail a mholadh lena gceanglaítear conraitheoirí clúdaithe chun cloí le NIST FIPS lena n-áirítear halgartaim PQC faoin 31 Nollaig 2030, agus — an clásal leis an raon feidhme is leithne — orduithe CISA agus NIST le foilsiú, laistigh de 270 lá (thart ar an 19 Márta 2027 ), “treoir phoiblí ina gcuirtear síos ar thuairimí na ngníomhaireachtaí maidir leis na heilimintí íosta le haghaidh bille ábhar cripteagrafach. Cuirfidh na heilimintí seo ar chumas measúnú uathoibrithe a dhéanamh ar na sócmhainní cripteagrafacha a úsáideann eilimint crua-earraí nó bogearraí.”
Tá tábhacht i bhfad níos mó ag baint leis an gceann deireanach sin ná Washington. “Íosmhéid eilimintí le haghaidh SBOM"Tá réamhcisconas a d’athraigh bille ábhar na mbogearraí ó smaoineamh maith go déantán conarthach ar fud an domhain. Tá CBOM ar an mbóthar céanna anois, le measúnú uathoibrithe scríofa isteach sa riachtanas — ní chomhlíonfaidh scarbhileog láimhe é.
An fhormáid: CycloneDX CBOM
CycloneDX Is é an standard a thugann cruth coincréite do CBOM. Leagan 1.7, eisithe 21 Deireadh Fómhair 2025 agus daingnithe mar ECMA-424 2ú Eagrán, is é an t-athbhreithniú reatha atá dírithe ar chripteagrafaíocht: cuireann sé standardliosta cripteagrafaíochta teaghlaigh algartam agus liosta cuimsitheach de cuair éilipseacha, go sainráite chun tacú le “iniúchtaí, athbhreithnithe comhlíontachta, agus measúnuithe ullmhachta PQC”. Déanann CycloneDX CBOM cur síos ar cheithre chineál sócmhainne cripte — halgartaim, prótacail, deimhnithe, agus ábhar gaolmhar amhail eochracha, IVanna agus salainn — móide na comhpháirteanna bogearraí a chuireann i bhfeidhm iad.
Tá an pointe cúng ach úsáideach: nuair a fhoilseofar eilimintí íosta CBOM, is é CycloneDX an fhormáid a mbeidh an margadh ag labhairt faoi cheana féin.
An amlíne chomhdhlúite
Tá an cruth céanna ar an bpatrún beagnach i ngach áit: fionnachtain faoi 2026–2028, imirce ardriosca faoi 2030–2031, gach rud eile faoi 2035. Déan pleanáil i gcoinne an chruth sin agus beidh tú ailínithe go ginearálta leo go léir. Ansin faigh an dáta aonair a cheanglaíonn tú ar dtús — is annamh a bhíonn sé 2035, agus i gcás aon duine i raon feidhme PCI DSS, thosaigh an oibleagáid fardail siar in 2025.
An imirce féin: cad a thagann in ionad cad
Níl sna spriocdhátaí ach leath den eolas. Is é an leath eile an rud atá á aistriú agat i ndáiríre. chun — agus ní hionadú amháin atá sa fhreagra ach roinnt acu, le haibíocht éagsúil, méideanna éagsúla agus amanna luaidhe an-difriúla.
An léarscáil athsholáthair
| Cad atá agat inniu | Cad a thiocfaidh sé chun bheith | Standard | Cad a faire |
|---|---|---|---|
| Iompar eochrach RSA, malartú eochrach DH / ECDH — TLS, VPN/IPsec, SSH, teachtaireachtaí | ML-KEM, i gcleachtas mar hibrideach le X25519 inniu | FIPS 203 | An ceann práinneach: seo é a chuireann stop le HNDL. Imscaradh cheana féin ar scála an idirlín. |
| Sínithe ilchuspóireacha RSA / ECDSA / EdDSA — deimhnithe, comharthaí, doiciméid | ML-DSA | FIPS 204 | Méideanna. Cuireann ML-DSA-44 thart ar 15 kB leis in aghaidh an naisc TLS i gcoinne slabhra meánach 3.2 kB inniu. |
| Sínithe a bhfuil geall matamaiticiúil difriúil ag teastáil uathu, nó fréamhacha muiníne an-fhada saoil | SLH-DSA | FIPS 205 | Bunaithe ar hash agus coimeádach, ach sínithe móra agus síniú mall |
| Firmware, bogearraí agus síniú tosaithe slán | XMSS nó LMS (bunaithe ar hais stáit), nó SLH-DSA | SP 800-208 | Is riachtanas oibríochtúil deacair é bainistíocht stáit — scriosann athúsáid eochair aonuaire slándáil na scéime. |
| Sínithe srianta de réir méide | FN-DSA | FIPS 206 — gan foilsiú fós | Ná cuir ar phlean 2026–2027 é |
| Fál i gcoinne briseadh laitíse | HQC | Roghnaithe Márta 2025, standard ar feitheamh | KEM cúltaca, ní plean |
| AES-128, SHA-256, 3DES, MD5, SHA-1 | AES-256, SHA-384/512 nó SHA-3; cuir 3DES, MD5, SHA-1 ar scor | FIPS atá ann cheana féin | Críoch Grover: athrú paraiméadair, ní athsholáthar |
Hibrid — algartam iar-chandamach a chomhcheangal le ceann clasaiceach ionas go gcaithfidh ionsaitheoir an dá cheann a bhriseadh — is é sin an seasamh réamhshocraithe le linn an aistrithe, agus RFC 9794 (Meitheamh 2025) ar deireadh standardrinneadh an stór focal a uasghrádú dó (“hibrideach PQ/T”). Tá difríocht idir an polasaí anseo, mar sin is ceist dlínse í, ní rogha innealtóireachta: molann CCN na Spáinne sínithe bunaithe ar laitíse (ML-DSA, FN-DSA) a hibridiú agus ag an am céanna a rá nach bhfuil gá leis i scéimeanna bunaithe ar hais (XMSS, SLH-DSA), agus go bhfuil seasamh an AE cairdiúil go forleathan do hibrideacha; i gcodarsnacht leis sin, ba mhaith le CNSA 2.0 PQC íon do chórais slándála náisiúnta. Beidh an dá chumraíocht ag teastáil ó chuideachta ilnáisiúnta, rud a thugann argóint chun cumraíocht seachas cód a roghnú don algartam.
Cad nach bhfuil aon athsholáthar titim isteach ann
Tá NIST standarddhá rud go díreach: ionchorprú eochrach agus sínithe digiteacha. Is leor sin don chuid is mó d'eastát, agus níl aon rud ann don chuid eile. Má bhraitheann do chórais ar thógálacha péireáilte, criptiú bunaithe ar aitheantas nó tréith, sínithe tairsí, dalla nó grúpa, nó cripteagrafaíocht ardleibhéil eile ar leibhéal prótacail, níl aon choibhéis iar-chandamach ceadaithe ann le haistriú chuici inniu - is é an freagra macánta ná na húsáidí sin a aithint anois, iad a mharcáil mar neamhréitithe, agus bealach amach a dhearadh seachas fanacht le... standardBaineann an rud céanna le fréamhacha muiníne crua-earraí: bogann HSManna (modúil slándála crua-earraí), TPManna agus cártaí cliste ar thimthriallta athnuachana sileacain atá níos faide ná an fhuinneog rialála.
Ní imirce amháin, ach roinnt le hamanna luaidhe éagsúla
Seo an áit a n-athraíonn an léarscáil athsholáthair an amlíne ullmhachta. Ní hionann an t-ord práinne agus an t-ord ama luaidhe., agus caillfidh plean atá bunaithe ar cheann amháin acu spriocdháta.
- Sonraí faoi bhealach — bunú tábhachtach. An práinn is airde (is é dromchla HNDL é) agus an is giorra am luaidhe: i gcás fhormhór na gcruach is uasghrádú leabharlainne agus athrú cumraíochta atá ann. Is léir go bhfuil sé indéanta freisin — tuairiscíodh i Cloudflare Deireadh Fómhair 2025 go raibh breis is leath den trácht a tionscnaíodh ag daoine chuig a líonra ag úsáid comhaontú eochrach iar-chandamach cheana féin. Tá an bhearna ar do thaobh den nasc: níor thacaigh ach ~39% de na 100,000 freastalaí gréasáin poiblí is fearr leis, agus 3.7% de na freastalaithe tionscnaimh taobh thiar de Cloudflare. Tá na figiúirí reatha ar Radar scamall. Tosaigh anseo, críochnaigh go luath.
- Cód, firmware agus síniú tosaithe slán. Éigean íseal HNDL — ní bhailíonn aon duine síniú — ach tá am luaidhe fada agus spriocdháta luath i gceist, mar ní mór do ghléas a sheoltar in 2027 sínithe a fhíorú fós in 2040, agus bíonn saolré deich mbliana móide ag fréamhacha sínithe. standardTá s réidh (SP 800-208, SLH-DSA); cuireann CNSA 2.0 agus CCN na Spáinne síniú firmware ag tús na scuaine ar an gcúis seo go díreach. Tosaigh anois in ainneoin an phráinn íseal.
- PKI agus deimhnithe. Níl an sceideal seo faoi smacht agat. Ní raibhtear ag súil go mbeadh deimhnithe iar-chandamacha ar fáil go forleathan agus muiníneach astu ar fud brabhsálaithe roimh 2027, bhí formáidí deimhnithe hibrideacha fós neamhshocraithe ag an IETF faoi dheireadh 2025, agus tá méideanna slabhra ag fás faoi dhó. Píolótach agus buiséad; ná geall dáta nach leat féin é.
- Sonraí i bhfostú agus cartlanna fadsaolacha. Tá an criptiú mórchóir ceart go leor — is athrú paraiméadair é AES-256. Tá an nochtadh san ordlathas eochrach os a chionn: fillteán eochrach agus iompar eochrach a úsáideann RSA nó ECDH. Tá feachtais athchriptithe mall agus baineann siad le cúltacaí, cartlanna agus eascró.
- Córais leabaithe, OT (teicneolaíocht oibríochtúil — córais thionsclaíocha agus rialaithe) agus córais tríú páirtí. Timthriallta athnuachana níos faide ná an fhuinneog, agus roinnt sócmhainní nach féidir a aistriú ar chor ar bith. Maidir leo sin, is é an freagra ná athsholáthar, rialuithe cúitimh, nó riosca doiciméadaithe, glactha - agus dá luaithe a ainmníonn tú iad, is saoire gach ceann de na roghanna sin.
Dhá iarmhairt phraiticiúla do phlean GRC. Ar dtús, sceidealaigh siar ó do dháta ceangailteach is luaithe de réir ama luaidhe, ní de réir scór riosca amháin: insíonn an riaráiste rangaithe duit cad atá le socrú ar dtús i measc na rudaí a bhfuil tú Is féidir deisigh go tapa; insíonn an liosta ama luaidhe duit cad atá le déanamh tús ar dtús beag beann ar bith. Ar an dara dul síos, Caithfidh an fardal an cás úsáide a thaifeadadh, ní hamháin an algartamNí féidir gníomhú ar “RSA-2048 sa stór seo”; is dhá thionscadal éagsúla iad “RSA-2048 a úsáidtear le haghaidh iompar eochrach i seirbhís atá os comhair an phobail” agus “RSA-2048 a úsáidtear chun firmware a shíniú” le dhá sprioc éagsúla, dhá spriocdháta éagsúla agus dhá úinéir éagsúla. Sin é an fáth go gcaithfidh fardal an rang primitive agus an dromchla ar a bhfuarthas an cripteagrafaíocht a ghabháil, ní hamháin ainm algartam - agus cén fáth go mbíonn sé níos deacra ceann a thógáil ná mar a shíleann tú.
Cén fáth go bhfuil sé deacair ullmhacht PQC a dhéanamh: tá cripteagrafaíocht i ngach áit i ndáiríre
Iarrann gach réimeas an fardal ar dtús mar is é an fardal an chuid dheacair. Faigheann eagraíochtaí amach é seo a luaithe a dhéanann siad iarracht.
Cá bhfuil cripteagrafaíocht i bhfolach i ndáiríre
- Cuir glaoch ar shuíomhanna i do fhoinse féin — cód atá tógtha i seirbhís, hais atá roghnaithe i rang fóntais, cuar atá ainmnithe i ngnáthamh sínithe. Ciallaíonn ocht dteanga i monarepo amháin ocht sraith nathanna cainte.
- Spleáchais — is leabharlanna nár roghnaigh an fhoireann d'aon ghnó a fhorghníomhaíonn formhór na cripte i bhformhór na bhfeidhmchlár: BouncyCastle, OpenSSL, libsodium, node-forge, PyCryptodome, Tink. Is airí den leabharlann í an algartam a ritheann i ndáiríre, ní de do chód féin.
- Teastais agus ábhar tábhachtach — deimhnithe X.509 seiceáilte i stórtha, comhaid eochracha PEM in eolairí cumraíochta, stórais eochracha bácáilte in íomhánna.
- Cumraíocht bonneagar-mar-chód agus prótacail — leagan TLS íosta i modúl Terraform, liosta sraithe cripte i rialtóir ionchuir, cumraíocht SSH in íomhá bhunúsach.
- Íomhánna coimeádáin agus comhaid dhénártha tiomsaithe — leabharlanna cripte nasctha i sraitheanna nach léann scanadh foinse aon duine riamh.
- Táirgí tríú páirtí agus SaaS — ní féidir leat an criptea-airgeadra a fheiceáil ná a athrú, ach fiosraigh faoi.
- HSManna, seirbhísí bainistíochta eochracha agus gléasanna líonra — an criptea-airgeadra a chónaíonn lasmuigh de bhogearraí go hiomlán.
Na ceithre rud a fhágann gur clár é seo, ní scanadh
Clúdach macánta. Ní fianaise é fardal ach amháin má luaitear a theorainneacha féin ann. “Scanadh muid foinse, spleáchais, deimhnithe, comhaid eochair agus IaC cumraíocht; níor scanadh trácht rith-ama, croitheadh láimhe TLS, ábhar HSM, comhaid dhénártha tiomsaithe ná sraitheanna coimeádáin” is seasamh inchosanta é. Ní hé uimhir gan ainmneoir.
Tosaíocht a thabhairt, ní áireamh. Táirgeann eastát mór na mílte fionnachtana cripte. Ní féidir liosta comhréidh a úsáid. Comhcheanglaíonn an rangú is tábhachtaí ceithre rud: an bhfuil an algartam briste ag Shor nó lagaithe ag Grover amháin; cé chomh fada is gá na sonraí a chosnaíonn sé a choinneáil faoi rún (an fachtóir HNDL); an bhfuil sé nochtaithe do líonra; agus an bhfuil sé inrochtana i ndáiríre agus cód á rith seachas a bheith ina shuí i ndaingneán tástála nó i sampla díoltóra. Tá gach treochlár a deir "cásanna úsáide ardriosca ar dtús" ag eisiúint treoir tosaíochta, agus ní féidir leat é a fhreagairt ó liosta aibítreach.
Aclaíocht, ní hamháin athsholáthar. Mar a léirigh an léarscáil athsholáthair, tá an tacar spriocanna fós ag athrú agus bíonn na rialacha hibrideacha éagsúil de réir réigiúin — ní hé an malartú a dhéanfaidh tú in 2027 an ceann deireanach. Is iad ainmneacha algartam crua-chódaithe, sraitheanna criptithe bioráilte, gan aon teibíocht soláthraithe agus leaganacha prótacail neamh-idirbheartaithe a chasann an seo chugainn malartú isteach i dtionscadal ilbhliantúil eile. Is torthaí iad seo ina gceart féin, saor le deisiú anois agus costasach le deisiú níos déanaí.
An slabhra soláthair. Ní féidir leat aistriú níos tapúla ná an sruth suas is moille atá agat. Cé acu de do spleáchais a thacaíonn le PQC, cé acu modhanna hibrideacha a thairgeann, cé acu atá tar éis treochlár a fhoilsiú, cé acu atá ag foilsiú CBOM ar chor ar bith - sin a chinneann do chosán criticiúil, agus is é an fhianaise atá ag teastáil ó fhoireann soláthair faoi oibleagáidí riosca soláthraithe NIS2 agus DORA.
Gaiste amháin eile: is rialú é an fardal, ní tionscadal
Is é an claonadh atá ann ná cleachtadh fionnachtana a reáchtáilcise., scarbhileog a tháirgeadh, agus í a chomhdú. Cuireann PCI DSS cosc air sin cheana féin lena thimthriall athbhreithnithe dhá mhí dhéag; dúnann CCN na Spáinne a sheicliosta imirce le “fardal na sócmhainní cripteagrafaíochta agus a spleáchais a nuashonrú”; agus tá meabhrán cur chun feidhme na Stát Aontaithe níos doiléire fós:
I bhfianaise scála agus castacht thimpeallachtaí TF Cónaidhme, is minic nach leor cur chuige láimhe maidir le cripteagrafaíocht a aimsiú agus a bhainistiú. Ba cheart do ghníomhaireachtaí uathoibriú a úsáid nuair is féidir agus is iomchuí chun tuiscint chuimsitheach agus leanúnach a fháil ar a staidiúir chripteagrafach. Tá an uathoibriú ríthábhachtach maidir le bainistíocht fardail, forfheidhmiú beartais, agus tuairisciú comhlíontachta.
Sleamhnaíonn cripteagrafaíocht: cuireann forbróir leabharlann leis, athraíonn íomhá bhunúsach, tagann seirbhís nua le sraith réamhshocraithe cripteagrafaíochta. Is rialú é fardal a athghintear ar gach tógáil; is tionscadal seandálaíochta é ceann a athghintear de láimh go bliantúil a athdhéanamh go deo.
Cad is brí le “ullmhacht PQC” i gcleachtas
Bain teanga an díoltóra, agus is é ullmhacht PQC an cumas sé rud a tháirgeadh ar éileamh:
- Fardal cripteagrafach i standard formáid inléite ag meaisín, a chlúdaíonn na dromchlaí is féidir leat a fheiceáil, athghinte go huathoibríoch.
- Aicmiú riosca de gach sócmhainn ann: ní mór é a athsholáthar (briste ag Shor), is féidir é a chruasú ina áit (lagaithe ag Grover), nó sábháilte ó thaobh chandamach de cheana féin.
- Riaráiste imirce rangaithe a léiríonn fad saoil, nochtadh agus inrochtaineacht sonraí — mar sin is é “cásanna úsáide ardriosca ar dtús” atá freagrach.
- Ráiteas clúdaigh a ainmníonn do phointí dalla go sainráite.
- Fianaise chomhlíontachta mapáilte chuig na réimis a cheanglaíonn tú i ndáiríre, lena ndátaí.
- Léargas ullmhachta ar an slabhra soláthair ag insint duit cé na sruthanna suas an abhainn a chuireann bac ar d’imirce.
Tá tábhacht le gach rud eile — rothlú eochrach, saolré deimhnithe, orchestráil HSM, fionnachtain líonra — ach tá sé ina iartheachtach do na sé cinn seo. Ní féidir leat rothlú a dhéanamh ar rud nach bhfuil aimsithe agat.
Conas a chabhraíonn Xygeni
Xygeni's Comhlíonadh Sábháilte Quantum táirgeann an cumas an sé cinn go léir ón scanadh atá ag rith cheana féin i do pipelineGan aon táirge eastáit chripte ar leithligh, gan aon ghníomhaire, gan aon athrú ar an gcaoi a dtógfaidh tú — ritheann fionnachtain chripte taobh leis an SCA (anailís ar chomhdhéanamh bogearraí — an scanadh spleáchais), SAST (tástáil slándála feidhmchlár statach — an scanadh cód foinse) agus IaC anailís atá agat cheana féin.
1 · An CBOM. Scaoileann Xygeni CBOM CycloneDX a chlúdaíonn na ceithre chineál sócmhainní cripte — halgartaim, prótacail, deimhnithe agus ábhar gaolmhar amhail eochracha agus salainn — trasna Java, Kotlin, JavaScript/TypeScript, Python, Go, C#, PHP agus Swift, agus nascann sé gach algartam leis an leabharlann a chuireann i bhfeidhm é. Is réada fardail den chéad scoth iad sócmhainní cripte ar an ardán, in éineacht le comhpháirteanna, leochaileachtaí, rúin agus IaC fionnachtana, ionas go mbeidh an bunús agus an stair chéanna acu. Ní chuirtear ábhar tábhachtach san fhardal riamh — ach a láithreacht, a chineál agus a shuíomh amháin.
2 · Aicmiú riosca chandamach. Tá lipéad ar gach sócmhainn gearrbhriste (eochair phoiblí, ní mór í a athsholáthar), grover-lagaithe (siméadrach nó hais, cruaite ina áit) nó pqc-sábháilte, agus marcáilte le haghaidh nochtadh HNDL. Is é an t-idirdhealú céanna a thiomáineann an SAST comhairle feabhsúcháin, a bhrainseálann ar an rang primitive: faigheann RSA agus ECC “imirce go ML-KEM nó ML-DSA, le tógáil hibrideach le linn an aistrithe”, agus faigheann AES-128 agus SHA-256 “méadaigh méid na heochrach nó an díleá”. Tá sé seo d’aon ghnó — is measa ná tada a rá comhairle a thabhairt d’eochair RSA níos mó i gcoinne namhaid chandamach, agus déanfaidh aon uirlis a chuireann an dá chás le chéile an rud céanna.
3 · An riaráiste imirce rangaithe. Seachas liosta comhréidh, tugann Xygeni scór 0–100 do gach sócmhainn leochaileach ó thaobh an chandamach de bunaithe ar leochaileacht chandamach, fad saoil agus íogaireacht sonraí, nochtadh líonra, inrochtaineacht agus luach gnó, agus eisíonn sé riaráiste rangaithe. Seo é an rud a athraíonn “cásanna úsáide ardriosca faoi 2030” ó mana go scuaine oibre.
4 · An léarscáil chlúdaigh. Tuairiscíonn Xygeni cad a fhéach sé air agus cad nár fhéach sé air: cód foinse, deimhnithe, sannadh spleáchais, comhaid eochracha príobháideacha agus IaC Tá an chumraíocht liostaithe mar chumhdaithe, páirteach nó gan scanadh, agus trácht rith-ama agus líonra, croitheadh láimhe TLS, ábhar HSM agus KMS, comhaid dhénártha tiomsaithe agus leabharlanna ciseal coimeádáin ainmnithe go sainráite mar phointí dalla. Freagraíonn iniúchóirí go maith d'uirlis a luaitear a theorainneacha féin; mar sin, inár dtaithí féin, déan CIStu.
5 · Fianaise ar chomhlíonadh. Déanann an t-inneall comhlíontachta fardal an chriptea-stoc a mheasúnú i gcoinne sé chóras agus tugann sé breithiúnais pas, páirteach nó teipe ar ais i gcoinne a spriocdhátaí iarbhír: NIST IR 8547, NSA CNSA 2.0, an Treochlár PQC an AE, agus na fo-thacair iar-chandamacha de PCI DSS 4.0, DORA agus NIS2Tá sé seo suite sa scanóir comhlíontachta céanna leis an CIS Tagarmharc Slabhra Soláthair Bogearraí, OWASP SCVS agus OpenSSF standards, mar sin tuairiscíonn staidiúir PQC tríd an gcainéal céanna leis an gcuid eile de chomhlíonadh do shlabhra soláthair bogearraí. Is féidir le heagraíochtaí a bhfuil a spriocdháta ceangailteach ag teacht ó áit eile — ASD, CCCS, CCN — oibriú ón bhfianaise chéanna, ós rud é go bhfuil na treochláir sin suite ar an gcreatlach céanna 2030/2035; ní gá ach dáta críochnaithe dheireadh 2030 na hAstráile a rianú ar leithligh.
6 · Ullmhacht don slabhra soláthair. Tá tréith ullmhachta iar-chandamach ag gabháil le gach spleáchas — an dtacaíonn sé le PQC, an dtugann sé modhanna hibrideacha, an bhfuil treochlár foilsithe aige — ionas gur féidir leat a fheiceáil cé na sruthanna suas atá ar do chosán criticiúil, agus radharc ullmhachta díoltóra a tháirgeadh le haghaidh soláthair.
Thar na sé cinn: torthaí cripte-aclaíochta. Chomh maith leis sin, tugann Xygeni aird ar na patrúin a fhágann go bhfuil an seo chugainn imirce athscríobh — roghanna algartam agus cuar cruachódaithe, teibíocht soláthraithe ar iarraidh, sraitheanna oidhreachta cipher bioráilte, leaganacha prótacail neamh-idirbheartaithe. Is féidir cripte lag agus leochaileach ó thaobh candam de a fhorfheidhmiú tríd an tsraith beartais chéanna leis an gcuid eile de do thorthaí, mar sin is féidir algartam briste Shor nua-aimseartha a ghabháil sa pull request seachas in iniúchadh na bliana seo chugainn.
Príomh-earraí beir leat
- Faigh amach do dháta ceangailteach is luaithe sula ndéanann tú aon rud a phleanáil. Tagann formhór na dtreochláir le chéile ar 2030 i gcás ardriosca agus 2035 don chuid eile — ach tá súil ag an Astráil go mbeidh iomlán aistriú déanta faoi dheireadh 2030, agus thosaigh PCI DSS ag iarraidh an fhardail in 2025.
- Pleanáil i gcoinne an chruth, ní i gcoinne na dlínse. Fionnachtain faoi 2026–2028, imirce ardriosca faoi 2030–2031, críochnaithe faoi 2035. Ailínigh uair amháin agus sásóidh tú an chuid is mó díobh; rianaigh na heisceachtaí ar leithligh.
- Tosaigh leis an bhfardal, mar iarrann gach duine é ar dtús — osclaíonn an AE, an Spáinn, Ceanada, an Astráil, MAS Shingeapór agus PCI DSS leis an seachadadh céanna.
- Bain úsáid as CBOM mar an fhormáid. Molann treochlár an AE é de réir ainm; tá treoir SAM maidir le heilimintí íosta CBOM dlite timpeall mhí an Mhárta 2027 agus éilíonn sé go sainráite uathoibrithe measúnú.
- Ná measc Shor agus Grover riamh. Caithfear eochair phoiblí a athsholáthar; is féidir siméadrach agus hais a chruaú ina n-áit. Is measa comhairle leighis a mheascann na rudaí seo ná gan aon chomhairle.
- Socraíonn HNDL do spriocdháta fíor. Tá sonraí nach mór dóibh fanacht faoi rún tar éis 2035 nochta inniu. Tabhair tús áite do bhunú tábhachtach — TLS, IKE, aon rud a chosnaíonn sonraí atá á n-aistriú — thar shínithe.
- Sceidealaigh de réir ama luaidhe, ní hamháin de réir riosca. Tá bunú eochrach práinneach ach tapa; níl síniú firmware agus PKI práinneach ach mall, agus caithfear míreanna mall a thosú ar dtús. Ba chóir aon rud nach féidir leat a aistriú — sean-chrua-earraí, táirgí tríú páirtí reoite — a ainmniú i mbliana, mar is é an t-aon rogha atá fágtha ná athsholáthar agus teastaíonn timthriall buiséid uaidh.
- Taifead an cás úsáide, ní hamháin an algartam. Is dhá thionscadal éagsúla iad cosaint RSA ar chroitheadh láimhe TLS agus bogearraí sínithe RSA, le spriocanna, spriocdhátaí agus úinéirí éagsúla. Ní féidir le fardal nach liostaíonn ach ainmneacha algartam imirce a thiomáint.
- Éiligh léarscáil chumhdaigh macánta. Aon uirlis a mhaíonn infheictheacht chripteagrafach iomlán ó scanadh foinse, is ró-dhíol í. Tá an rud nach féidir leis a fheiceáil chomh tábhachtach don iniúchóir agus atá an rud is féidir leis a fheiceáil.
- Tógáil don dara himirce. Níl FIPS 206 críochnaitheach, níl HQC standardized, agus an tSín agus an Chóiré standardag déanamh a dteaghlach féin. Beidh níos mó ná tacar amháin algartam iar-chandamach i seilbh eastát ilnáisiúnta; tá torthaí cripte-aclaíochta saor anois agus costasach in 2031.
- Uathoibrigh é nó déan arís é. Is rialú é fardal cripteagrafach a athghintear ar gach tógáil. Is pictiúr den ghearrthóg é scarbhileog a thosaíonn ag imeacht an lá a shínítear é.
Chun níos mó a léamh
Tá na sonraí teicniúla iomlána — cad a fhiontar, conas a oibríonn an t-aicmiú riosca chandamach agus an scóráil tosaíochta, cad a dhéantar measúnú ar gach córas comhlíontachta ina choinne, agus conas na tuarascálacha a fháil — i ndoiciméadacht Xygeni:
- Xigéin: “Comhlíonadh Sábháilte Quantum". Doiciméid Xygeni."
- Xigéin: “Gin CBOM leis an Xygeni CLI". Doiciméid Xygeni."
- Xigéin: “Comhlíonadh tacaithe standards". Doiciméid Xygeni."
Standardagus halgartaim:
- NIST: “IR 8547 (Dréacht Phoiblí Tosaigh): Aistriú chuig Cripteagrafaíocht Iar-Chandamach Standards". Samhain 2024."
- NIST: “FIPS 203 (ML-KEM)","FIPS 204 (ML-DSA)","FIPS 205 (SLH-DSA)". Lúnasa 2024."
- NIST: “IR 8545: Tuarascáil Stádais ar an gCeathrú Babhta de NIST PQC StandardPróiseas izationMárta 2025.
- NIST: “SP 800-57 Cuid 1 Athbhreithniú 5: Moladh maidir le Bainistíocht Eochair" — Tábla 2, láidreachtaí slándála inchomparáide.
- NIST: “SP 800-208: Moladh do Scéimeanna Sínithe Bunaithe ar Hash Stádasach"(LMS, HSS, XMSS, XMSS^MT). Deireadh Fómhair 2020.
- IETF: “RFC 9794: Téarmaíocht do Scéimeanna Hibrideacha Traidisiúnta Iar-Chandamacha". Meitheamh 2025."
- Cloudflare: “Staid an Idirlín iar-chandamaigh in 2025"agus sonraí uchtála beo ar"Radar scamall".
- CioclónDX: “Bille Ábhar Cripteagrafaíochta (CBOM)"Agus"Scaoileadh CycloneDX v1.7". Deireadh Fómhair 2025."
Treochláir náisiúnta agus réigiúnacha:
- ASD (An Astráil): “Pleanáil le haghaidh cripteagrafaíochta iar-chandamaí". Meán Fómhair 2025."
- Grúpa Comhair NIS: “Treochlár Comhordaithe um Chur i bhFeidhm don Aistriú go Cripteagrafaíocht Iar-Chandamach". Meitheamh 2025."
- CCN (An Spáinn): “CCN-TEC 009 / BP-37 — Moltaí le haghaidh aon aistrithe postcuántica". Iúil 2026."
- An Coimisiún Eorpach: “Moladh ón gCoimisiún (AE) 2024/1101" (11 Aibreán 2024) agus "COM(2026) 13 — Togra lena leasaítear Treoir (AE) 2022/2555 (NIS2)"(20 Eanáir 2026)."
- NCSC (RA): “Amlínte le haghaidh imirce chuig cripteagrafaíocht iar-chandamachMárta 2025.
- Ionad Cibearshlándála Cheanada: “Treochlár don aistriú chuig cripteagrafaíocht iar-chandamach do Rialtas Cheanada (ITSM.40.001)". Meitheamh 2025."
- An Teach Bán: “Ordú Feidhmiúcháin 14412 — An Náisiún a Shlánú i gcoinne Ionsaithe Cripteagrafacha Ardleibhéil" (22 Meitheamh 2026) agus OMB "M-26-15"(24 Meitheamh 2026)."
- NSA: “Acmhainní Cibearshlándála Iar-Chandamacha (CNSA 2.0)".
- CRYPTREC (an tSeapáin): “CRYPTREC" — Cuireadh ML-KEM leis an Liosta Cifir Molta, Márta 2026.
- MAS (Singeapór): “Comhairle maidir le Dul i nGleic leis na Rioscaí Cibearshlándála a Bhaineann le hIonaid Chandamach". Feabhra 2024."
- NZISM (An Nua-Shéalainn): “Ullmhúchán le haghaidh Cripteagrafaíochta Iar-Chandamaí".
- ICCS (an tSín): “Institiúid na Cripteagrafaíochta Tráchtála Standards" — clár halgartaim chripteagrafaíochta tráchtála den chéad ghlúin eile.
- ITI (An Bhrasaíl): “Foilsíonn ITI Instrução Normativa que algoritmos pós-quânticos à ICP-Brasil". Eanáir 2026."
Oibleagáidí earnála agus cothrománacha:
- AE: “Treoir (AE) 2022/2555 (NIS2)"; "Rialachán (AE) 2022/2554 (DORA)"; "Rialachán Tarmligthe ón gCoimisiún (AE) 2024/1774 (RTS bainistíochta riosca TFC DORA)"; "Rialachán (AE) 2024/2847 (An tAcht um Athléimneacht Chibearshlándála)".
- Slándáil PCI StandardComhairle: “Achoimre ar na hAthruithe ó PCI DSS v3.2.1 go v4.0"(ceanglas 12.3.3)."
Cúlra:
- Craig Gidney: “Conas slánuimhreacha RSA 2048 giotán a fhachtóiriú le níos lú ná milliún qubits torannacha". Google Quantum AI, Bealtaine 2025."
- Michele Mosca: “Cibearshlándáil i ré na ríomhairí chandamach: an mbeimid réidh?". IACAthphriontáil leictreonach 2015/1075.





