Undirbúningur eftir skammtafræði byrjar með CBOM

Dulritunarbirgðir þínar eiga að berast árið 2026: Undirbúningur eftir skammtafræði byrjar með CBOM

TL; DR

Póskvantum dulritun (e. post-quantum cryptography (PQC)) þýðir dulritunaralgrím sem eru hönnuð til að standast árásir frá stórum skammtatölvum í framtíðinni. Að færa sig yfir í það er nú úrelt skylda í Evrópu, Ameríku og Asíu-Kyrrahafssvæðinu — ekki lengur rannsóknarefni.

Fyrsta afhendingin alls staðar er birgðaskrá, ekki breyting á kóða. Sérhvert kerfi, eins og NIST IR 8547, Umskipti yfir í dulritun eftir skammtafræði Standardser Vegvísir ESB, Spáni CCN-TEC 009 og svipaðar fyrir önnur svæði, auk ráðlegginga um geira eins og PCI DSS 12.3.3, byrjar á því að biðja þig um að telja upp dulritunina sem þú notar.

Tillögur að slíkri skrá yfir dulritunareignir eru CBOM (Dulkóðunarlisti), sem er véllesanlegur listi yfir reiknirit, lykla, vottorð og samskiptareglur sem kerfi notar. Þetta er framlenging á hinum þekkta SBOM og ráðlagða standardsnið fyrir þá birgð.

Athugaðu fyrsta bindingardagsetningu þína; það er hugsanlega ekki 2035. Flest lögsagnarumdæmi eru sammála um að uppgötvun verði á árunum 2026–2028, mikil áhætta verði á árunum 2030–2031 og að hún verði kláruð árið 2035. Markmiðin eru þekkt en þau eru ekki ein einasta skipti. ML-KEM kemur í stað lyklaskipta, ML-DSA kemur í stað almennra undirskrifta, en kjötkássutengdar kerfi (SLH-DSA, XMSS/LMS) ná yfir vélbúnaðarlausnir og langlífar rætur. Lykilstöðvun er þegar send á netið; vottorð og undirskriftir eru árum á eftir — þannig að brýn pöntun og afhendingartími pöntunar eru mismunandi og áætlun þín þarfnast beggja.

Umskiptin eru áratugur sambúðar, ekki skipting. Fram til miðjan fjórða áratuginn 2030 munu flest fyrirtæki keyra hefðbundna og póst-kvantúmkóðun hlið við hlið, og oft bókstaflega saman: blendingsbyggingu. Dulritunar-snjallleiki er það sem gerir þetta tímabil lífvænlegt. Það þýðir að geta breytt reikniritum, breytum eða hvort þú notar blending yfirhöfuð með stillingum og stefnu, frekar en að endurskrifa og endursetja kóða.

Það eru tvær „klukkur“ sem tifa, ekki ein: reglugerðarklukkan fyrir ofan, og „Uppskera núna, afkóða síðar“ (HNDL). Hið síðarnefnda felur í sér að andstæðingar skrá dulkóðaða umferð í dag til að afkóða hana þegar skammtatölva verður til. Þetta þýðir að gögn með langan trúnaðartíma eru þegar afhjúpuð.

Erfiði hlutinn eru ekki reikniritin, heldur uppgötvunin. Dulritun felur sig í frumkóða, ósjálfstæðum kerfum, vottorðum, lykilskrám, innviðum sem kóða, ímyndum gáma, stillingum samskiptareglna og vörum frá þriðja aðila. Trúverðug skrá verður að segja heiðarlega hvað hún sér ekki.

Xygeni getur hjálpað þér að undirbúa þig fyrir PQC með því að búa til CBOM, flokka hverja dulritunareign eftir skammtafræðilegri áhættu, raða flutningsbökkum eftir HNDL-áhættu, kortleggja niðurstöðurnar í sex reglugerðarkerfi og tilkynna um tilbúni tengdra aðila eftir skammtafræðilega áhættu. Nánari upplýsingar: Samræmi við skammtafræðilegt öryggi.

Hvað skammtatölva brýtur — og hvað hún brýtur ekki

Þessi greinarmunur er mikilvægasta tæknilega staðreyndin fyrir áhorfendur GRC, því hún ákvarðar hvort niðurstaða sé skiptiverkefni eða stillingarbreytingAð gera rangt leiðir til ráðlegginga um úrbætur sem eru ekki aðeins gagnslausar heldur einnig í raun skaðlegar.

reiknirit Shor er — skammtafræðilegt reiknirit sem þáttar stórar heiltölur og reiknar stakræna lógaritma á skilvirkan hátt — brýtur upp nútíma dulritun með opinberum lyklum: RSA, ECDSA, EdDSA, Diffie-Hellman og ECDH, eða DSA. Það er til engin leiðrétting á lyklastærð4096-bita RSA lykill er ekki marktækt öruggari en 2048-bita lykill gegn skammtaóvini. Þessir reiknirit verða að vera staðHið sama á við um þjóðlegar afbrigði sem byggja á sömu stærðfræði — kínverska SM2, til dæmis, er byggt á sporöskjulaga feril og því jafn berskjaldað.

Reiknirit Grovers — skammtaleitarreiknirit — veikir samhverfar dulkóðanir og kjötkássföll, en aðeins með því að helminga virkan styrk þeirra um það bil. Þetta eru herðanlegt á sínum stað: færast úr AES-128 í AES-256, úr SHA-256 í SHA-384 eða SHA-512. NIST IR 8547 kemur þessu beint á framfæri: samhverfa NIST standard„eru marktækt minna viðkvæm fyrir þekktum skammtaárásum en dulritun með opinberum lyklum“ standards“, og allir samþykktir samhverfir frumstæðir sem bjóða upp á að minnsta kosti 128 bita af klassískum öryggi uppfylla enn lægstu öryggisflokk NIST eftir skammtafræði.

Vélin sem myndi gera þetta kallast CRQC - a dulritunarfræðilega viðeigandi skammtatölvaOpinber stefna er varkár varðandi stöðu þess; í framkvæmdasamningi Bandaríkjanna segir það skýrt: „Ekki er vitað til þess að CRQC sé til enn, en stöðugar framfarir á sviði skammtafræði gætu leitt til CRQC á næsta áratug.“

Það sem hefur breyst er ekki að vélin kom til sögunnar — heldur að matið á því hvað hún myndi þurfa heldur áfram að minnka. Í maí 2025 birti Craig Gidney hjá Google Quantum AI mat á auðlindum sem sýndi að RSA-2048 gæti verið reiknað út á innan við viku með skammtatölvu með færri en milljón hávaðasömum kúbitum. — um það bil tuttuguföld lækkun frá hans eigin mati frá 2019 upp á ~20 milljónir. Það er verkfræðilegt mat, en mat sem fellur tuttugufalt á sex árum er nákvæmlega sú tegund þróunar sem áhættuhópur er greitt fyrir að taka alvarlega.

Klukkan sem þegar byrjaði: uppskera núna, afkóða síðar

Uppskera núna, afkóða síðar (HNDL) er sú aðferð að safna dulkóðuðum umferðum eða gögnum í dag og geyma þau þar til CRQC getur afkóðað þau. Þetta breytir framtíðargetu í nútíma aðgang að öllu sem verður að vera trúnaðarmál í mörg ár: heilsufarsskrám, lögfræðilegum skjölum, hugverkarétti, ríkisleyndarmálum, langtíma skilríkjum, undirrituðum sönnunargögnum.

Eftirlitsaðilar hafa hætt að verjast þessu. Í tillögu framkvæmdastjórnar Evrópusambandsins frá janúar 2026 um breytingu á NIS2 segir í 8. forsendu að „möguleikinn á að ‚uppskera núna – afkóða síðari árásir‘, sem líklega eiga sér stað nú þegar, og framtíðaráhætta sem stafar af skammtaárásum á fölsuð undirskriftir“ réttlætir þessa breytingu.

Afleiðingin af skipulagningunni er einföld reikningsdæmi, röksemdafærsla sem Michele Mosca hefur haldið fram síðan 2015Bætið við fjölda ára sem gögnin ykkar verða að vera trúnaðarmál við fjölda ára sem flutningurinn mun taka. Ef sú tala nær lengra en það mark þar sem trúnaðarupplýsingar um gagnaöryggi (CRQC) eru líklega til staðar, þá eruð þið þegar komin á seinn veg. Fyrir flestar stofnanir sem falla undir eftirlit er margra ára flutningur ásamt áratuga gagnageymslu vel meira en allar trúverðugar áætlanir.

NIST dregur niðurstöðuna í IR 8547: það „býst við að forgangsraða flutningi yfir í skammtafræðilega ónæmar lykiluppsetningaraðferðir ... til að verjast árásum sem ‚uppskera núna, afkóða síðar‘, sérstaklega í gagnvirkum samskiptareglum eins og TLS og IKE.“ Lykiluppsetning fyrst, undirskriftir síðan — og fyrirmæli um að bandaríska alríkisstjórnin skiptist bókstaflega í áföngum, og lykiluppsetning eftir skammtafræðilega á að vera fullu ári fyrir undirskriftir. (IKE er lykilsamningssamskiptareglan á bak við IPsec VPN.)

Af hverju er þetta GRC vandamál áður en það er dulritunarvandamál?

Það eru þrjár ástæður fyrir því að þetta endar á borðum CISStýrikerfi og eftirlitsfulltrúar frekar en að vera hjá dulritunarverkfræðingum.

Frestirnir koma frá lögum og reglugerðum, ekki frá eðlisfræðinni. Enginn veit hvenær CRQC kemur. Allir geta flett upp því að ESB býst við að notkunartilvik með mikilli áhættu verði flutt inn fyrir lok árs 2030, að ASD Ástralía býst við að öll umbreytingin... lokið fyrir lok árs 2030, og að NIST úrelti RSA og sporöskjulaga dulritun á 112-bita öryggisstigi eftir 2030 og leyfi ekki alla skammtafræðilega dulritun með opinberum lyklum eftir 2035. Hægt er að endurskoða þessi dagsetningar en ekki tímalínan fyrir skammtafræðilega notkun.

Fyrsta afhendingin er endurskoðunargripur. Áður en reikniritum er skipt út spyr hvert stjórnkerfi sömu spurningarinnar: Hvaða dulritunarkóða ertu með og hvar? Þetta er birgðaskylda — afhending stjórnarhátta með eiganda, endurskoðunartíðni og kröfum um sönnunargögn. PCI DSS hefur krafist nákvæmlega þessa frá mars 2025, hvort sem það er skammtímaútreikningur eða ekki skammtímaútreikningur.

Það er innkaupavandamál. Megnið af dulritunargögnunum í eignum þínum er ekki þín. Þau eru í bókasöfnum, kerfum, tækjum, SaaS-þjónustuaðilum og greiðslustöðvum. Vegvísir ESB biður aðila um að „búa til tengslakort ... sem skoða bæði innri tengsl og tengsl þriðja aðila“; ASD birtir meðfylgjandi lista yfir spurningar eftir skammtafræðilega mælingu til að spyrja birgja þína. Báðar eru starfsemi sem tengist stjórnun birgja og báðar þurfa sönnunargögn sem þú getur lagt fyrir endurskoðanda.

Reglanebook: hvað á í raun við þig

Reikniritin eru leyst

NIST lauk við kjarna eftir-kvantum rannsóknarinnar standardí ágúst 2024 — ML-KEM fyrir lykilstofnun (FIPS 203), Og ML-DSA (FIPS 204) og SLH-DSA (FIPS 205) fyrir undirskriftir — þannig að það er ekki lengur þörf á að „bíða eftir“ standards“ vörn. A KEM, eða lykilinnhylkingarkerfi, er eftir-skammtafræðileg skipti á lyklaskiptum: það kemur á fót sameiginlegu leyndarmáli milli tveggja aðila og það er sá hluti sem stöðvar HNDL.

Tveir til viðbótar eru á flugi: FN-DSA (FIPS 206, byggt á Falcon) er enn ekki gefið út, jafnvel sem drög, og HQC var valið í mars 2025 sem kóðabundinn varalykilinnkapslunarbúnaður, skjalfestur í NIST IR 8545Hvorugt ætti að hindra áætlun í dag, en hvort tveggja er ástæða til að byggja upp dulritunar-snjallleiki — að geta breytt reikniritum með stillingum frekar en að endurskrifa kóða. Hvaða reiknirit verða hvað er sett fram í skiptikortið neðar.

Tilvísunartímalínan: NIST IR 8547

NIST IR 8547, Umskipti yfir í dulritun eftir skammtafræði Standards, er skjalið sem flestir aðrir vegvísir miða við, því það setur dagsetningar á því hvenær hefðbundin dulritun með opinberum lyklum verður hætt:

Reikniritafjölskylda breytur Umskipti
ECDSA, RSA (undirskriftir) 112 bita öryggisstyrkur Úrelt eftir 2030, óheimilt eftir 2035
ECDSA, EdDSA, RSA (undirskriftir) ≥ 128 bitar af öryggisstyrk Óheimilt eftir 2035
Stofnun lykla fyrir DH og MQV með endanlegu sviði, ECDH og RSA 112 bita öryggisstyrkur Úrelt eftir 2030, óheimilt eftir 2035

Athugasemd um einingar: NIST segir öryggisstyrkur, ekki lykillengd. Á hverja SP 800-57 1. hluti, útgáfa 5, Tafla 2, er 112-bita styrkstigið RSA-2048 og sporöskjulaga ferlar með 224–255-bita röð (P-224); 128-bita stigið er RSA-3072 og ferlar 256–383 bita (P-256). Þannig að „112-bita RSA“ er ekki 112-bita lykill — það er RSA-2048 sem enn lýkur stórum hluta af framleiðslu TLS. Og hin allsráðandi P-256 / RSA-3072 pörun er ekki í úreltingarkörfuna fyrir árið 2030; það er í bannkörfuna fyrir árið 2035. Báðar körfurnar enda á sama stað: eftir 2035 er engin skammtafræðilega viðkvæm opinber lykilalgrím samþykkt við neina breytustærð.

Einn fyrirvari sem vert er að vita áður en þú vitnar í það í stýringu committeigur: IR 8547 er enn frumdrög að opinberu frumvarpi. — birt í nóvember 2024, athugasemdafresti lauk í janúar 2025, engin lokaútgáfa þegar þetta er skrifað. Það hefur ekki komið í veg fyrir að þetta verði viðmið; þjóðlegar vegvísir og vörur frá birgjum, Xygeni innifalið, kvarðið á móti því. Athugið einnig hvað það er ekkiÞað segir ekkert um birgðir, uppgötvun eða dulritunarhæfni. Þessar skuldbindingar koma annars staðar frá.

Heimskortið: hver segir hvað og hvenær

Þessi tafla sýnir samantekt á regluverkinu eftir svæðum:

Lögsaga / aðili Hvað er sett Helstu dagsetningar
Ástralía — ASD Skerpasta tímalínan sem völ er á. ISM mælir með að hætta RSA, DH, ECDH og ECDSA áætlun 2026 · hefjast 2028 · ljúka 2030
Vegvísir ESB — NIS CG; COM(2026) 13 leggur til að PQC verði fært inn í NIS2 Þjóðvegkort, dulritunarskrár, tengslakort; CBOM mælt með með nafni Fyrstu skrefin árið 2026 · Mikil áhætta lokið árið 2030 · Miðlungs/lítil áhætta árið 2035
Spánn — CCN-TEC 009 / BP-37 (júlí 2026) Áfangar ESB gerðir að veruleika, með afhendingu dulritunarskrár 31.12.2026 stefna, stjórnarhættir, dulritunarbirgðir, tilraunaverkefni · 31.12.2030 mikil áhætta · 31.12.2035 miðlungs
Bretland — NCSC Uppgötvun fyrst, síðan forgangsflutningur Uppgötvun + áætlun 2028 · Forgangsverkefni 2031 · Lokið 2035
Kanada — CCCS ITSM.40.001 Deildaráætlanir ásamt árlegri skýrslugerð um framvindu Áætlanir apríl 2026 · 2031 með forgang · 2035 fullgert
Bandarískt alríkisstjórn — EO 14412 / OMB M-26-15 Flutningur stofnunar, verktakakaskaða og lágmarksþættir CBOM ~Mars 2027 CBOM þættir · 2030 lykilstofnun + FAR regla · 2031 undirskriftir · 2035 fullnaðarupplýsingar
Þjóðaröryggiskerfi Bandaríkjanna — NSA CNSA 2.0 Hreint PQC, engin blendingur; ML-KEM-1024, ML-DSA-87, AES-256, SHA-384/512 flestir flokkar 2030–2031 · afgangurinn 2033
Japan — CRYPTREC; Stefna um netöryggi 2025 ML-KEM bætt við lista yfir ráðlagða dulkóða (mars 2026); PQC hækkað í brýnasta forgangsverkefni stefnunnar. Vegvísir fyrir flutninga í undirbúningi
Suður-Kórea — Þjóðarleyniþjónustan / MSIT, KpqC Þjóðaráætlun ásamt innlendu reikniritakerfi (HAETAE, AIMer, SMAUG-T, NTRU+) valið 2024–25, samhliða NIST Tilraunaverkefni í gangi
Kína — ICCS / Dulritunarstofnun ríkisins Fullveldisbraut: eigin PQC-keppni (umsóknum lauk í júní 2026) frekar en að nota NIST-reiknirit engin opinber lokadagsetning
Singapúr – MAS ráðgjöf (febrúar 2024) Geirastýrt: fjármálastofnunum sagt að skrá dulritunareignir og greina forgangseignir til flutnings engin föst dagsetning
Nýja-Sjáland — NZISM Undirbúningsdeild fyrir PQC er til staðar; engar PQC reiknirit samþykkt og enginn frestur fyrir flutning settur ekkert sett
UAE Þjóðleg dulkóðunarstefna og þjóðlegt áætlun um flutning eftir skammtafræði, með ríkisstyrktri sókn í dulritunaruppgötvun. dagskrá í gangi
Ísrael - INCD / Bank of Israel Ríkisstofnunum sagt að kortleggja innviði og bera kennsl á gögn sem eru óvarin; leiðbeiningar fyrir atvinnugreinar um birgðir og vegvísa - leiðbeiningar, ekki enn skylda leiðbeiningar
Brasilía — ITI Póskvantumal reikniritum verið innlimað í ICP-Brasil, innviði opinberra lykla, með staðlaðri fyrirmælum (janúar 2026) í áföngum inn í útgáfu vottorða
Restin af Rómönsku Ameríku (Mexíkó, Kólumbía, Perú, Chile…) Engin sértæk PQC-þjóðleg umboð birt þegar þetta er skrifað Skyldur berast í gegnum eftirlitsaðila atvinnugreinarinnar, PCI DSS og samninga við viðskiptavini

Þrjár frávik eru meira virði en ein röð í töflu.

  • Ástralía er fimm árum á undan öllum öðrum. Leiðbeiningar ASD eru ekki að „úrelta veiku breyturnar fyrir árið 2030“ - þær eru að „hafa lokið umskiptunum fyrir lok árs 2030“ og ISM mælir með að hætta notkun hefðbundinnar ósamhverfrar dulritunar, „þar á meðal dulritunaralgríma eins og Rivest-Shamir-Adleman (RSA), Diffie-Hellman (DH), Elliptic Curve Diffie-Hellman (ECDH) og Elliptic Curve Digital Signature Algorithm (ECDSA) frumstæðra aðferða“, fyrir þann dag. Ef þú starfar í Ástralíu eða selur inn í birgðakeðjur ástralskra stjórnvalda, þá er það bindandi dagsetning þín, ekki 2035.
  • Kína er að reka fullveldisbraut. Það hefur ekki tekið upp ML-KEM og ML-DSA; stofnun Dulritunarstofnunar ríkisins hélt sína eigin útköllun fyrir næstu kynslóð viðskiptareiknirit, og umsóknarfrestur lauk í júní 2026 og standards að fylgja. Fyrir fjölþjóðlegt fyrirtæki þýðir þetta að skipuleggja fyrir tvö Fjölskyldur eftir skammtafræðilega reiknirit í sama búi, með SM2 — byggt á sporbaugsferlum, svo jafnt Shor-brotið — sem núverandi aðili sem á að flytja burt. Dulritunarsnjallleiki hættir að vera abstrakt hér.
  • Stærstur hluti heimsins hefur alls ekkert umboð til PQC á landsvísu — og það breytir litlu. Um meginhluta Rómönsku Ameríku, og í stórum hluta Mið-Austurlanda og Asíu-Kyrrahafssvæðisins, hefur engin frestur til að samþykkja PQC verið birtur. Skuldbindingar berast enn, í gegnum þrjár leiðir sem hunsa landamæri: eftirlitsaðilar atvinnugreina (ráðgjöf í anda Singapúr til fjármálastofnana; væntingar seðlabanka), láréttar... standardsem þegar krefjast dulritunarskrár (PCI DSS, ISO/IEC 27001 stýringarsett) og viðskiptavina. Birgir kaupanda innan ESB, Ástralíu eða Bandaríkjanna erfir frest sinn í gegnum samninginn.

Hvað bindur einkafyrirtæki samt sem áður

Leggjum þjóðaráætlunina til hliðar um stund. Fyrir flestar einkastofnanir koma skyldurnar sem hægt er að framfylgja frá fjórum stöðum, en enginn þeirra var skrifaður fyrir skammtafræði:

  • 2 kr (Tilskipun (ESB) 2022/2555) krefst, í 21. gr. (2)(h), „stefnu og verklagsreglur varðandi notkun dulritunar og, þar sem við á, dulkóðunar“ sem grunnráðstöfun við áhættustjórnun. COM(2026) 13 myndi gera skammtafræðilega víddina skýra með því að bæta PQC umbreytingu við 7. gr. (2).
  • Dóra - Lög um stafrænt rekstrarþol og tæknilega standards, Framseld reglugerð framkvæmdastjórnarinnar (ESB) 2024/1774Í 6. grein er kveðið á um að fjármálastofnanir skuli hafa í dulkóðunarstefnu sinni „ákvæði um uppfærslu eða breytingar, ef nauðsyn krefur, á dulkóðunartækni á grundvelli þróunar í dulkóðunargreiningu“ og, ef þær geta ekki uppfært hana, að „samþykkja mótvægisaðgerðir og eftirlitsaðgerðir sem tryggja viðnám gegn netógnum“. Þetta er skylda um dulkóðunarsnjallleika með eftirlitsaðila, og í forsendum hennar eru skammtafræðilegar framfarir nefndar sérstaklega.
  • PCI DSS v4.0 kröfu 12.3.3 — það sem flest fyrirtæki bregðast nú þegar án þess að gera sér grein fyrir því er dulbúin PQC-krafa. PCI SSC lýsir því sem „nýrri kröfu um að skrá og endurskoða dulritunarkóðasöfn og samskiptareglur sem eru í notkun að minnsta kosti einu sinni á 12 mánaða fresti“ og það hætti að vera besta starfshættan á 31 mars 2025Enginn frestur fyrir PQC, enginn listi yfir skammtafræðilegar reiknirit — en árleg dulritunarskrá og skjalfest áætlun um að bregðast við breytingum á dulritunarkóða eru undirbúnar.cisþau eftirlit sem PQC-áætlun þarfnast, þegar í gildi og þegar endurskoðuð.
  • Innkaupaferli. Tvær ákvæði munu ná lengra en nokkur þjóðaráætlun. Lög um netviðnám (Reglugerð (ESB) 2024/2847) gildir frá 11 desember 2027 og gerir nú þegar SBOM skylda framleiðanda fyrir vörur með stafrænum þáttum — hún krefst ekki CBOM, en hún setur véllesanlegar efnislistar sem samræmisþætti vörunnar. Og í Bandaríkjunum, EO14412 fyrirskipar Sambandsráði um yfirtökur (FAR) að leggja til reglu sem krefst þess að verktakar sem falla undir að uppfylla NIST FIPS sem felur í sér PQC reiknirit fyrir 31. desember 2030og — ákvæðið sem hefur mest gildi — fyrirmæli CISA og NIST til að birta, innan 270 daga (um það bil 19 mars 2027), „opinberar leiðbeiningar sem lýsa ígrunduðu mati stofnana á lágmarksþáttum dulritunarefnislista. Þessir þættir skulu gera kleift að meta dulritunareignir sem vélbúnaðar- eða hugbúnaðarþáttur notar sjálfvirkt.“

Þetta síðastnefnda skiptir miklu meira máli en í Washington. „Lágmarksþættir fyrir SBOM„er fyrirfram“cishvernig hugbúnaðarlistinn fór úr góðri hugmynd í samningsbundið grip um allan heim. CBOM er nú á sömu braut, með sjálfvirkt mat skrifað inn í kröfuna — handvirkt töflureikni mun ekki uppfylla það.

Sniðið: CycloneDX CBOM

CycloneDX er standard sem gefur CBOM steypta lögun. Útgáfa 1.7, gefin út 21. október 2025 og staðfest sem ECMA-424 2. útgáfa, er núverandi endurskoðun sem einblínir á dulritunargjaldmiðla: hún bætir við standardlisti yfir dulritunarefni reikniritafjölskyldur og ítarlegur listi yfir sporöskjulaga beygjur, sérstaklega til að styðja við „endurskoðanir, eftirlitsúttektir og mat á PQC-tilbúningi“. CycloneDX CBOM lýsir fjórum gerðum dulritunareigna — reikniritum, samskiptareglum, vottorðum og skyldu efni eins og lyklum, IV og saltum — auk hugbúnaðaríhluta sem útfæra þá.

Málið er þröngt en gagnlegt: þegar lágmarksþættir CBOM eru birtir, þá er CycloneDX það snið sem markaðurinn mun þegar vera að tala um.

Sameinað tímalína

Mynstrið er nánast alls staðar með sama lögun: uppgötvun fyrir 2026–2028, fólksflutningar með mikla áhættu fyrir 2030–2031, allt annað fyrir 2035. Skipuleggðu út frá þeirri lögun og þú ert í meginatriðum í samræmi við þau öll. Finndu síðan eina dagsetningu sem bindur þig. þú Í fyrsta lagi — það er sjaldan árið 2035, og fyrir alla sem falla undir PCI DSS gildissviðið hófst birgðaskyldan árið 2025.

tímalína fyrir reglugerðir um pqc

Flutningurinn sjálfur: hvað kemur í staðinn fyrir hvað

Frestar eru aðeins helmingur upplýsinganna. Hinn helmingurinn er það sem þú ert í raun að flytja. til — og svarið er ekki ein staðgengill heldur nokkrar, með mismunandi þroska, mismunandi stærðum og mjög mismunandi afhendingartíma.

Skiptikortið

Það sem þú hefur í dag Hvað það verður Standard Hvað á að horfa á
RSA lyklaflutningur, DH / ECDH lyklaskipti — TLS, VPN/IPsec, SSH, skilaboð ML-KEM, í reynd sem blendingur með X25519 í dag FIPS 203 Það brýna: þetta er það sem stöðvar HNDL. Þegar komið í gagnið á netstigi.
Almennar undirskriftir RSA / ECDSA / EdDSA — vottorð, tákn, skjöl ML-DSA FIPS 204 Stærðir. ML-DSA-44 bætir við um það bil 15 kB á hverja TLS tengingu samanborið við 3.2 kB miðgildi keðju í dag.
Undirskriftir sem þurfa aðra stærðfræðilega veðmál, eða mjög langlífar traustarrætur SLH-DSA FIPS 205 Byggt á hass og íhaldssamt, en stórar undirskriftir og hæg undirritun
Vélbúnaður, hugbúnaður og örugg ræsingarundirskrift XMSS eða LMS (ástandsbundið kjötkássa) eða SLH-DSA SP 800-208 Stjórnun stöðu er erfið rekstrarkrafa — endurnotkun eins lykils eyðileggur öryggi kerfisins.
Stærðartakmarkaðar undirskriftir FN-DSA FIPS 206 — ekki enn gefið út Ekki setja það á áætlun fyrir 2026–2027
Girðing gegn grindarbroti HQC Valið mars 2025, standard bið Vara KEM, ekki áætlun
AES-128, SHA-256, 3DES, MD5, SHA-1 AES-256, SHA-384/512 eða SHA-3; hætta notkun 3DES, MD5, SHA-1 Núverandi FIPS Grover-svæði: breyting á breytum, ekki í staðinn

Hybrid — að sameina eftir-skammta reiknirit og klassískan reiknirit þannig að árásaraðili verði að brjóta bæði — er sjálfgefin staða við umskipti, og RFC 9794 (júní 2025) loksins standardhefur aðlagað orðaforðann fyrir það („PQ/T blendingur“). Stefnan er frábrugðin hér, þannig að þetta er spurning um lögsögu, ekki verkfræðilega ósk: Spænska CCN mælir með blendingi á grindarundirskriftum (ML-DSA, FN-DSA) en segir að kjötkássutengd kerfi (XMSS, SLH-DSA) þurfi það ekki, og afstaða ESB er almennt blendingavæn; CNSA 2.0, hins vegar, vill hreina PQC fyrir þjóðaröryggiskerfi. Fjölþjóðlegt fyrirtæki mun þurfa báðar stillingarnar, sem eru rök fyrir því að reikniritið velji stillingar frekar en kóða.

Hvað er ekki hægt að skipta út í staðinn

NIST hefur standardeinmitt tveir hlutir: lyklahjúpun og stafrænar undirskriftir. Það er nóg fyrir stærstan hluta búsins og ekkert fyrir restina. Ef kerfin þín reiða sig á pörunarbyggðar smíði, dulkóðun sem byggir á auðkenni eða eigindum, þröskulds-, blind- eða hópundirskriftir eða aðra háþróaða dulkóðun á samskiptareglustigi, þá er engin samþykkt eftir-skammta jafngildi til að flytja til í dag - heiðarlega svarið er að bera kennsl á þessa notkun núna, merkja hana sem óleysta og hanna útgönguleið frekar en að bíða eftir... standardHið sama á við um traustarrætur vélbúnaðar: HSM (öryggiseiningar vélbúnaðar), TPM og snjallkort endurnýjast með sílikon sem eru lengri en reglugerðarglugginn.

Ekki einn flutningur, heldur nokkrir með mismunandi afhendingartíma

Þetta er þar sem skiptikortið breytir tímalínu tilbúinleikans. Brýndaröð og afhendingartími eru ekki það sama, og áætlun sem byggir aðeins á einni þeirra mun ekki standast frest.

  1. Gögn í flutningi — lykilstofnun. Mesta brýnin (það er HNDL yfirborðið) og stystu Afgreiðslutími: fyrir flesta stafla er þetta uppfærsla á bókasafni og breyting á stillingum. Það er einnig sýnilega meðfærilegt — Cloudflare greindi frá í Október 2025 að yfir helmingur af umferð sem mannastýrð var inn á netið notaði þegar samkomulag um lykla eftir skammtafræði. Bilið er á þinni hlið tengingarinnar: aðeins ~39% af 100,000 helstu opinberu vefþjónunum studdu það og 3.7% af upprunaþjónunum studdu Cloudflare. Núverandi tölur eru á Cloudflare ratsjá. Byrjaðu hér, kláraðu snemma.
  2. Kóði, vélbúnaðar og örugg ræsingarundirskrift. Lítil áríðandi HNDL — enginn safnar undirskrift — en langur afhendingartími og snemmbúinn frestur, því tæki sem sent er árið 2027 verður samt sem áður að staðfesta undirskriftir árið 2040, og undirritunarrætur hafa líftíma í meira en áratug. standarderu tilbúin (SP 800-208, SLH-DSA); CNSA 2.0 og CCN á Spáni setja bæði undirritun vélbúnaðar fremst í röðina af einmitt þessari ástæðu. Byrjaðu núna þrátt fyrir litla áríðandi aðstæður.
  3. PKI og vottorð. Þú stjórnar ekki þessari áætlun. Ekki var búist við að vottorð eftir skammtafræði yrðu almennt aðgengileg og traust í vöfrum fyrir árið 2027, snið blönduðra vottorða voru enn óljós hjá IETF seint á árinu 2025 og keðjustærðir margfaldast. Tilraunaverkefni og fjárhagsáætlun; lofaðu ekki dagsetningu sem þú átt ekki.
  4. Gögn í hvíld og langlíf skjalasöfn. Magndulkóðunin er í lagi — AES-256 er breytubreyting. Váhrifin eru í lykilveldinu fyrir ofan hana: lykilpakkning og lykilflutningur sem notar RSA eða ECDH. Endurdulkóðunarherferðir eru hægar og snerta afrit, skjalasöfn og vörslu.
  5. Innbyggð kerfi, OT (rekstrartækni - iðnaðar- og stjórnkerfi) og kerfi frá þriðja aðila. Endurnýjunarlotur eru lengri en glugganum og sumar eignir er einfaldlega ekki hægt að flytja. Fyrir þá er svarið að skipta um eignir, bæta upp stýringar eða skrásett, viðurkennd áhætta — og því fyrr sem þú nefnir þær, því ódýrari er hver þessara valkosta.

Tvær hagnýtar afleiðingar fyrir GRC-áætlun. Í fyrsta lagi, Áætlaðu afturábak frá fyrsta bindandi degi eftir afhendingartíma, ekki eingöngu eftir áhættustigi: röðuð biðlisti segir þér hvað á að laga fyrst af þeim atriðum sem þú getur laga fljótt; afhendingartímalistinn segir þér hvað á að gera Byrja í fyrsta lagi, óháð því. Í öðru lagi, Birgðaskráin verður að skrá notkunartilfellið, ekki bara reikniritið„RSA-2048 í þessu gagnasafni“ er ekki aðgerðarhæft; „RSA-2048 notað fyrir lykilflutning í opinberri þjónustu“ og „RSA-2048 notað til að undirrita vélbúnaðar“ eru tvö ólík verkefni með tvö mismunandi markmið, tvö mismunandi tímamörk og tvo mismunandi eigendur. Þess vegna verður skrá að fanga frumstæðan flokk og yfirborð dulritunarinnar, ekki bara nafn reiknirits — og þess vegna reynist það erfiðara að smíða slíkt en það hljómar.

Af hverju er erfitt að vera undirbúinn fyrir PQC: dulritun er alls staðar

Sérhver stjórnkerfi biður fyrst um birgðaskrána því hún er erfiðasti hlutinn. Fyrirtæki uppgötva þetta um leið og þau reyna.

Þar sem dulritun í raun felur sig

  • Hringdu í síður í þinni eigin uppsprettu — dulkóðun smíðuð í þjónustu, kjötkássa valin í gagnsemiklasa, ferill nefndur í undirritunarrútínu. Átta tungumál í einni einnotageymslu þýða átta sett af orðatiltækjum.
  • Ósjálfstæði — Meirihluti dulritunargjaldmiðla í flestum forritum er keyrður af bókasöfnum sem teymið valdi aldrei af ásettu ráði: BouncyCastle, OpenSSL, libsodium, node-forge, PyCryptodome, Tink. Það er eiginleiki bókasafnsins, ekki kóðans þíns hvaða reiknirit keyrir í raun.
  • Skírteini og lykilefni — X.509 vottorð skráð í geymslur, PEM lyklaskrár í stillingarmöppum, lyklageymslur bakaðar inn í myndir.
  • Innviðir sem kóði og samskiptareglur — lágmarks TLS útgáfa í Terraform einingu, dulkóðunarsvíta listi í inntaksstýringu, SSH stilling í grunnmynd.
  • Ílátamyndir og þýddar tvíundarskrár — dulritunarbókasöfn tengd í lög sem enginn les nokkurn tímann í heimildarskönnun sinni.
  • Vörur þriðja aðila og SaaS — dulritunargjaldmiðilinn geturðu hvorki séð né breytt, aðeins spurt um.
  • HSM-kerfi, lykilstjórnunarþjónusta og nettæki — dulritunargjaldmiðillinn sem lifir alfarið utan hugbúnaðar

Fjórir hlutir sem gera þetta að forriti, ekki skönnun

Heiðarleg umfjöllun. Skrá er aðeins sönnunargögn ef hún tilgreinir sín eigin takmörk. „Við skönnuðum heimildir, tengsl, vottorð, lykilskrár og IaC „stilling; við skönnuðum ekki keyrslutímaumferð, TLS handabönd, HSM innihald, þýddar tvíundaskrár eða gámalög“ er varnarhæf afstaða. Tala án nefnara er það ekki.

Forgangsröðun, ekki upptalning. Stórt safn framleiðir þúsundir dulritunargagna. Flatur listi er ónothæfur. Röðunin sem skiptir máli sameinar fjóra hluti: er reikniritið Shor-bilað eða einfaldlega Grover-veikt; hversu lengi verða gögnin sem það verndar að vera trúnaðarmál (HNDL þátturinn); er það tengt neti; og er það í raun aðgengilegt í keyrslukóða frekar en að vera í prófunarbúnaði eða sýni frá söluaðila. Sérhver vegvísir sem segir „áhættusöm notkunartilvik fyrst“ gefur út forgangsröðunarfyrirmæli og þú getur ekki svarað þeim úr stafrófsröðuðum lista.

Snilld, ekki bara skipti. Eins og nýja kortið sýndi er markmiðssettið enn að breytast og blendingsreglurnar eru mismunandi eftir svæðum - skiptin sem þú gerir árið 2027 verða ekki þau síðustu. Hardkóðuð reikniritanöfn, fest dulkóðunarsvítur, engin abstrakt þjónustuveitu og óumsemjanlegar samskiptareglur eru það sem snúa ... Næsta skipta yfir í annað verkefni sem nær yfir mörg ár. Þetta eru niðurstöður út af fyrir sig, ódýrar í viðgerð núna og dýrar í viðgerð síðar.

Framboðskeðjan. Þú getur ekki flutt hraðar en hægasta uppstreymiskerfið þitt. Hvaða af ósjálfstæðum þínum styðja PQC, hvaða bjóða upp á blendingastillingar, hvaða hafa gefið út vegvísi, hvaða gefa yfirhöfuð út CBOM - það ákvarðar mikilvæga leiðina þína og það eru einnig sönnunargögnin sem innkaupateymi þarf samkvæmt NIS2 og DORA birgjaáhættuskuldbindingum.

Ein gildra í viðbót: birgðastaðan er stjórnun, ekki verkefni

Eðlishvötin er að keyra uppgötvunaræfingucise.d. búa til töflureikni og skrá hann. PCI DSS útilokar það nú þegar með tólf mánaða endurskoðunarferli sínu; Spænska CCN lýkur gátlista sínum fyrir flutning með því að „uppfæra skrá yfir dulritunareignir og tengsl þeirra“; og innleiðingarminnisblað Bandaríkjanna er enn ótvíræðara:

Í ljósi umfangs og flækjustigs upplýsingatækniumhverfis alríkisstjórnarinnar eru handvirkar aðferðir við uppgötvun og stjórnun dulritunar oft ófullnægjandi. Stofnanir ættu að nota sjálfvirkni þegar það er mögulegt og viðeigandi til að öðlast alhliða og stöðugt uppfærðan skilning á dulritunarstöðu sinni. Sjálfvirkni er mikilvæg fyrir birgðastjórnun, framfylgd stefnu og skýrslugerð um reglufylgni.

Dulritun breytist: forritari bætir við bókasafni, grunnmynd breytist, ný þjónusta fylgir með sjálfgefnu dulkóðunarpakka. Birgðir sem eru endurnýjaðar í hverri útgáfu eru stýringar; birgðir sem eru endurnýjaðar handvirkt árlega eru fornleifaverkefni sem þú munt endurtaka að eilífu.

Hvað „PQC-viðbúnaður“ þýðir í reynd

Ef þú fjarlægir tungumál birgjans er PQC-tilbúinn hæfni til að framleiða sex hluti eftir þörfum:

  1. Dulkóðunarskrá Í standard Véllesanlegt snið, sem þekur þau yfirborð sem þú getur séð, endurnýjað sjálfkrafa.
  2. Áhættuflokkun af hverri eign í því: verður að skipta út (Shor-brotin), hægt að herða á sínum stað (Grover-veikt) eða þegar skammtaörugg.
  3. Raðbundinn flutningsbiðpunktur sem endurspeglar langlífi gagna, útsetningu og aðgengileika — þannig að „áhættusöm notkunartilvik fyrst“ er ábyrgt.
  4. Yfirlýsing um umfjöllun sem nefnir blindu bletti þína skýrt.
  5. Sönnunargögn um samræmi kortlagt á þau stjórnkerfi sem í raun binda þig, með dagsetningum þeirra.
  6. Yfirlit yfir framboðskeðjuna sem segir þér hvaða uppstreymisveitur hindra flutninginn þinn.

Allt annað — lyklaskipti, líftími skírteina, HSM-skipulagning, netgreining — skiptir máli, en það er niðurstreymi þessara sex. Þú getur ekki snúið því sem þú hefur ekki fundið.

PQC dulritunarfletir

Hvernig Xygeni hjálpar

Xygeni's Samræmi við skammtafræðilegt öryggi möguleikinn framleiðir öll sex úr skönnuninni sem er þegar í gangi í tækinu þínu pipelineEngin sérstök dulritunareignavara, enginn umboðsmaður, engin breyting á því hvernig þú byggir upp — dulritunaruppgötvun gengur samhliða SCA (greining á hugbúnaðarsamsetningu — ósjálfstæðisskönnun), SAST (öryggisprófun á kyrrstöðu forrita — frumkóðaskönnun) og IaC greiningu sem þú ert nú þegar með.

1 · CBOM-ið. Xygeni sendir frá sér CycloneDX CBOM sem nær yfir fjórar gerðir dulritunareigna — reiknirit, samskiptareglur, vottorð og tengt efni eins og lykla og salt — í Java, Kotlin, JavaScript/TypeScript, Python, Go, C#, PHP og Swift, og tengir hvert reiknirit við bókasafnið sem útfærir það. Dulritunareignir eru fyrsta flokks birgðahlutir á kerfinu, ásamt íhlutum, veikleikum, leyndarmálum og ... IaC fundir, þannig að þeir beri sama uppruna og sögu. Lykilefni er aldrei tekið með í skránni — aðeins tilvist þess, gerð og staðsetning.

2 · Flokkun skammtafræðilegrar áhættu. Sérhver eign er merkt stuttbrotinn (opinber lykill, verður að skipta út), Grover-veiknaður (samhverft eða hash, herðanlegt á staðnum) eða pqc-öruggtog merkt fyrir HNDL-útsetningu. Sama greinarmunur knýr áfram SAST Ráðleggingar um úrbætur, sem byggja á frumstæðum flokki: RSA og ECC fá „flutning yfir í ML-KEM eða ML-DSA, með blönduðu smíði við umskipti“, en AES-128 og SHA-256 fá „auka stærð lykilsins eða meltingarinnar“. Þetta er vísvitandi - að ráðleggja stærri RSA-lykli gegn skammtafræðilegum andstæðingi er verra en að segja ekkert, og öll tól sem blanda þessum tveimur tilvikum saman munu gera nákvæmlega það.

3 · Raðað flutningsástand. Í stað þess að vera með flatan lista gefur Xygeni hverri skammtafræðilega viðkvæmri eign einkunn frá 0–100 út frá skammtafræðilegri viðkvæmni, endingu og næmi gagna, útsetningu fyrir neti, aðgengileika og viðskiptagildi, og gefur síðan út röðun á biðlista. Þetta er það sem breytir „áhættusömum notkunartilfellum fyrir árið 2030“ úr slagorði í vinnuröð.

4 · Þekjukortið. Xygeni greinir frá því sem það skoðaði og því ekki: frumkóða, vottorð, tengslamyndun, einkalyklaskrár og IaC Stillingar eru taldar upp sem þaktar, að hluta eða ekki skannaðar, með keyrslutíma og netumferð, TLS handabandi, HSM og KMS innihaldi, þýddum tvíundarskrám og gámalagsbókasöfnum sem eru sérstaklega nefnd sem blindir blettir. Endurskoðendur bregðast vel við tóli sem tilgreinir sín eigin takmörk; svo, að okkar reynslu, gera CISÞú.

5 · Sönnun fyrir reglufylgni. Eftirlitsvélin metur dulritunargjaldmiðlabirgðir miðað við sex kerfi og skilar niðurstöðum um hvort þær séu samþykktar, að hluta eða ekki samkvæmt raunverulegum frestum: NIST IR 8547, NSA CNSA 2.0er Vegvísir ESB um PQCog undirmengi eftir skammtafræði af PCI DSS 4.0, Dóra og 2 krÞetta er í sama eftirlitsskanna og CIS Viðmiðunarmörk fyrir hugbúnaðarframboðskeðju, OWASP SCVS og OpenSSF standards, þannig að skýrslur um stöðu PQC fara fram í gegnum sömu rás og restin af hugbúnaðarframboðskeðjunni þinni. Fyrirtæki sem hafa bindandi frest sem kemur annars staðar frá — ASD, CCCS, CCN — geta unnið út frá sömu gögnum, þar sem þessar vegvísir eru byggðir á sama grunni 2030/2035; aðeins þarf að rekja lokadag Ástralíu í lok árs 2030 sérstaklega.

6 · Undirbúningur fyrir framboðskeðjuna. Hver ósjálfstæði hefur eiginleika sem kallast post-quantum readiness — styður það PQC, býður það upp á blendingastillingar, hefur það birta vegvísi — svo þú getir séð hvaða uppstreymisaðilar eru á gagnrýninni leið þinni og búið til yfirsýn yfir tilbúna birgja fyrir innkaup.

Handan við sex: niðurstöður um dulritunar-snjallleika. Xygeni bendir einnig á mynstrin sem gera Næsta flutningur endurskrifa - harðkóðað reiknirit og ferilvalkostir, vantar abstrakt þjónustuaðila, festar eldri dulkóðunarsvítur, ósamræmishæfar samskiptareglur. Veik og skammtafræðilega viðkvæm dulritunarkóði er framfylgjanleg í gegnum sama stefnulag og restin af niðurstöðum þínum, þannig að net-nýr Shor-brotinn reiknirit getur fest sig í pull request frekar en í endurskoðun næsta árs.

Lykillinntaka

  • Finndu fyrsta bindandi dagsetningu áður en þú skipuleggur nokkuð. Flestar vegáætlanir stefna að árinu 2030 fyrir hááhættusvæði og 2035 fyrir restina — en Ástralía býst við að heild umbreytingunni lokið fyrir lok árs 2030 og PCI DSS byrjaði að biðja um birgðirnar árið 2025.
  • Skipuleggðu gegn löguninni, ekki lögsögunni. Uppgötvun fyrir 2026–2028, fólksflutningar með mikla áhættu fyrir 2030–2031, lokið fyrir 2035. Samræmdu einu sinni og þú uppfyllir flestar þeirra; fylgstu með undantekningunum sérstaklega.
  • Byrjið á birgðunum, því allir biðja um hana fyrst — ESB, Spánn, Kanada, Ástralía, MAS og PCI DSS í Singapúr opna öll með sömu afhendingu.
  • Notið CBOM sem snið. Vegvísir ESB mælir með því með nafni; Leiðbeiningar Bandaríkjanna um lágmarksþætti CBOM eru væntanlegar í kringum mars 2027 og krefjast þess sérstaklega að sjálfvirk mati.
  • Aldrei skal rugla saman Shor og Grover. Opinber lykill verður að skipta út; samhverfur lykill og dulkóðun er hægt að herða. Ráðleggingar um úrbætur sem blanda þessu saman eru verri en engin ráð.
  • HNDL setur raunverulegan frest þinn. Gögn sem verða að vera trúnaðarmál eftir árið 2035 eru afhjúpuð í dag. Forgangsraða lykiluppsetningum — TLS, IKE, öllu sem verndar gögn á flutningi — fram yfir undirskriftir.
  • Áætlaðu eftir afhendingartíma, ekki bara eftir áhættu. Lyklauppbygging er brýn en hröð; undirritun vélbúnaðar og PKI eru ekki brýn heldur hæg, og hæg atriði verða að byrja fyrst. Allt sem ekki er hægt að flytja — gamall vélbúnaður, frystar vörur frá þriðja aðila — ætti að vera nefnt á þessu ári, því að endurnýjun er eini kosturinn sem eftir er og það þarf fjárhagsáætlun.
  • Skráðu notkunartilfellið, ekki bara reikniritið. RSA-verndun TLS-handbands og RSA-undirritunarhugbúnaður eru tvö ólík verkefni, með mismunandi markmiðum, frestum og eigendum. Skrá sem aðeins listar upp nöfn reiknirita getur ekki knúið áfram flutning.
  • Krefjast heiðarlegs þekjukorts. Sérhvert tól sem fullyrðir að það geti séð dulritunargögn að fullu úr heimildaskönnun er ofsöluverkefni. Það sem það sér ekki skiptir endurskoðanda jafn miklu máli og það sem það sér.
  • Byggja fyrir seinni flutninginn. FIPS 206 er ekki endanlegt, HQC er það ekki standardog Kína og Kórea eru standardað efla eigin fjölskyldur. Fjölþjóðlegt bú mun geyma fleiri en eitt safn af reikniritum eftir skammtafræði; niðurstöður um dulritunarsnjallleika eru ódýrar núna og dýrar árið 2031.
  • Sjálfvirknivæðið það eða endurtakið það. Dulritunarskrá sem endurnýjuð er í hverri byggingu er stýringareining. Töflureiknir er skyndimynd sem byrjar að reka á sama degi og hún er undirrituð.

Til að lesa meira

Allar tæknilegar upplýsingar — hvað er uppgötvað, hvernig flokkun skammtafræðilegrar áhættu og forgangsröðun virka, hvað hvert samræmiskerfi er metið út frá og hvernig á að fá skýrslurnar — er að finna í Xygeni skjölunum:

Standards og reiknirit:

Lands- og svæðisbundin vegvísir:

Skyldur til atvinnugreina og láréttra skuldbindinga:

Bakgrunnur:

sca-tools-hugbúnaður-samsetningargreiningartól
Forgangsraðaðu, lagfærðu og tryggðu hugbúnaðaráhættu þína
Fáðu þér ókeypis aðgang.
Ekkert kreditkort krafist.

Tryggðu hugbúnaðarþróun og afhendingu þína

með Xygeni vörupakkanum