Amadekariya Piştî-Kuantûmê Bi CBOM-ê Dest Pê Dike

Envantera we ya krîptografîk divê di sala 2026an de were radestkirin: Amadekariya piştî-kuantûmê bi CBOM-ê dest pê dike

TL; DR

Kriptografiya piştî-kuantûmê (PQC) tê wateya algorîtmayên krîptografîk ên ku ji bo berxwedana li hember êrîşên kompîturên kuantûmê yên di asta mezin a pêşerojê de hatine çêkirin. Koçkirina ber bi wê ve êdî li seranserê Ewropa, Amerîka û Asya-Pasîfîkê mecbûriyetek kevnar e. êdî ne mijara lêkolînê ye.

Pêşîn a ku li her derê tê radestkirin envanterek e, ne guhertina kodê. Her rejîm, wek mînak NIST IR 8547, Veguhestina bo Krîptografiya Piştî-Kuantûmê Standards, ji Nexşeya rê ya YE, Spain CCN-TEC 009 û yên wekhev ji bo herêmên din, û her weha pêşniyarên sektorî yên wekî PCI DSS 12.3.3, dest pê dike bi pirsîna ji we ku hûn şîfretografiya ku hûn bikar tînin navnîş bikin.

Pêşniyarek ji bo envanterek wisa ji bo hebûnên krîptografîk ev e CBOM (Lîsteya Materyalên Krîptografîk), ku lîsteyek ji algorîtmayan, mifteyan, sertîfîkayan û protokolên ku pergalek bikar tîne ye ku ji hêla makîneyê ve tê xwendin. Ew berfirehkirinek ji ya baş-naskirî ye SBOM û ya pêşniyarkirî standardformata naskirî ji bo wê envanterê.

Dîroka girêdana xwe ya herî zû kontrol bike; dibe ku ne 2035 be. Piraniya dadgehan li ser vedîtinê heta 2026-2028, li ser rîska bilind heta 2030-2031, û li ser temamkirina heta 2035-an li hev dikin. Armanc têne zanîn, lê ew ne yek cîgir in. ML-KEM şûna danûstandina mifteyê digire, ML-DSA şûna îmzeyên armanca giştî digire, di heman demê de şêwazên li ser bingeha hash (SLH-DSA, XMSS/LMS) firmware û rehên demdirêj vedihewîne. Sazkirina mifteyê jixwe li ser asta înternetê tê şandin; sertîfîka û îmze bi salan li paş mane - ji ber vê yekê fermana lezgîn û fermana demkî ji hev cûda ne, û plana we herduyan jî hewce dike.

Ev veguhêz dehsaleke jiyana hevbeş e, ne qutbûnek e. Heta nîvê salên 2030an, piraniya rêxistinan dê krîptografiya klasîk û piştî-kuantûmê bi hev re bimeşînin, û pir caran bi rastî jî bi hev re bimeşînin: avahiyek hîbrîd. Krîpto-çalakbûn ew e ku wê serdemê mayînde dike. Ev tê vê wateyê ku meriv bikaribe algorîtmayan, parametreyan, an jî gelo hûn hîbrîdek bi tevahî bikar tînin, bi rêya mîhengkirin û polîtîkayê biguherîne, ne bi rêya ji nû ve nivîsandin û ji nû ve bicihkirina kodê.

Du "saet" hene ku tik dikin, ne yek: saeta rêkûpêk a li jor, û "Niha berhev bike, paşê şîfreyê veşêre" (HNDL). Ya paşîn tê de dijber îro trafîka şîfrekirî tomar dikin da ku gava kompîturek kûantûm hebe wê deşîfre bikin. Ev tê vê wateyê ku daneyên ku temenê wan ê nepenîtiyê dirêj e jixwe eşkere bûne.

Beşa dijwar ne algorîtma ne, vedîtin e. Krîptografî di koda çavkaniyê, girêdayîbûnan, sertîfîkayan, pelên mifteyê, binesaziya-wek-kod, wêneyên konteyneran, mîhengkirina protokolê û berhemên sêyemîn de xwe vedişêre. Envanterek pêbawer divê bi dilsozî tiştên ku nabîne bibêje.

Xygeni dikare bi çêkirina CBOM, dabeşkirina her sermayeya krîpto li gorî rîska kûantûmê, rêzkirina paşketina koçberiyê li gorî rûbirûbûna HNDL, nexşeya encaman li gorî şeş rejîmên rêziknameyî, û rapor dayîna li ser amadebûna piştî-kuantûmê ya girêdayîyên we, ji we re bibe alîkar ku hûn ji bo PQC-ê amade bibin. Hûrguliyên tevahî: Lihevhatina Quantum-Safe.

Komputerek kûantûm çi xera dike - û çi naşkîne

Ev cudahî ji bo temaşevanên GRC rastiya teknîkî ya herî girîng e, ji ber ku ew biryar dide ka dîtinek projeya cîgirkirinê yan jî guhertina mîhengêÇewt kirin şîretên sererastkirinê çêdike ku ne tenê bêkêr in lê bi awayekî çalak zirardar in.

Algorîtmaya Shor — algorîtmayek kûantûmê ku hejmarên mezin faktor dike û logarîtmayên cihê bi bandor hesab dike — krîptografiya mifteya giştî ya îroyîn bi awayekî avahîdar dişkîne: RSA, ECDSA, EdDSA, Diffie-Hellman û ECDH, an DSA. He ye rastkirina mezinahiya mifteyê tuneMifteyek RSA ya 4096-bitî li dijî dijminekî kûantûmî bi awayekî watedar ji mifteyek 2048-bitî ewletir nîne. Divê ev algorîtma bên guhertinEv yek ji bo guhertoyên neteweyî yên ku li ser heman matematîkê hatine avakirin jî derbas dibe - mînakî, SM2 ya Çînê li ser bingeha xêza elipsî ye û ji ber vê yekê bi heman rengî eşkere ye.

Algorîtmaya Grover — algorîtmayek lêgerîna kûantûmê — şîfreyên sîmetrîk û fonksiyonên hashê qels dike, lê tenê bi nîvîkirina hêza wan a bi bandor. Ev in di cih de hişk dibe: ji AES-128 ber bi AES-256, ji SHA-256 ber bi SHA-384 an SHA-512 ve biçe. NIST IR 8547 rasterast vê xalê destnîşan dike: Sîmetrîk a NIST standards "ji krîptografiya mifteya giştî pir kêmtir li hember êrîşên kuantûmê yên naskirî xeternak in" standards”, û her prîmîtîfek simetrîk a pejirandî ku bi kêmanî 128 bît ewlehiya klasîk pêşkêş dike hîn jî li gorî kategoriya ewlehiya piştî-kuantûmê ya herî nizm a NIST-ê ye.

Makîneya ku vê yekê dike jê re tê gotin CRQC - a kompîtureke kuantûmê ya krîptografîk a têkildarSiyaseta giştî li ser rewşa xwe baldar e; memoranduma bicîhanînê ya Dewletên Yekbûyî bi zelalî dibêje: "Hîn nayê zanîn ku CRQC heye, lê pêşketinên domdar di warê hesabkirina kûantûmê de dibe ku di deh salên pêş de CRQC-yek çêbike."

Ew tiştê ku guheriye ne ew e ku makîne gihîştiye - ew e ku texmîna tiştê ku ew ê hewce bike her ku diçe kêm dibe. Di Gulana 2025an de, Craig Gidney ji Google Quantum AI texmînek çavkaniyê weşand ku nîşan dide ku RSA-2048 dikare di nav hefteyekê de ji hêla kompîturek kuantumê ve bi kêmtirî mîlyon qubîtên dengdar ve were hesibandin. — bi qasî bîst qat kêmkirin ji texmîna wî ya 2019an a nêzîkî 20 milyonî. Ev texmînek endezyariyê ye, lê texmînek ku di şeş salan de 20 caran dadikeve tam ew celeb trend e ku fonksiyonek rîskê ji bo wê ciddî bigire pere tê dayîn.

Demjimêra ku berê dest pê kiriye: niha berhev bike, paşê şîfre bike

Niha berhev bike, paşê şîfre bike (HNDL) pratîka girtina trafîka şîfrekirî an daneyan îro ye û hilanîna wan heta ku CRQC bikaribe wê deşîfre bike. Ew şiyanek pêşerojê vediguherîne eşkerekirinek roja îroyîn ji bo her tiştê ku divê bi salan nepenî bimîne: tomarên tenduristiyê, dosyayên qanûnî, milkê rewşenbîrî, razên dewletê, bawernameyên demdirêj, delîlên îmzekirî.

Rêkxer êdî li ser vê yekê rawestiyane. Pêşniyara Komîsyona Ewropî ya Çileya 2026an a ji bo sererastkirina NIS2 di Resîtal 8an de dibêje ku "îhtîmala 'niha berhev bikin - êrîşên paşê deşîfre bikin', ku bi îhtîmalek mezin niha çêdibin, û xetereyên pêşerojê yên ji ber êrîşên kuantumê li ser îmzeyên sexte çêdibin" vê veguheztinê rewa dike.

Encama plansaziyê aritmetîkeke sade ye, argumanek ku Michele Mosca ji wê demê ve dike. 2015: hejmara salên ku divê daneyên we nepenî bimînin li hejmara salên ku koçberiya we dê bidome zêde bikin. Ger ew hejmar bigihîje wê xala ku CRQC-yek bi îhtimaleke mezin heye, hûn jixwe dereng mane. Ji bo piraniya rêxistinên birêkûpêk, koçberiyek pir-salî û deh sal ragirtina daneyan bi rehetî ji her texmînek pêbawer derbas dibe.

NIST di IR 8547 de encamnameya operasyonel derdixe: ew "hêvî dike ku koçberiyê ber bi planên damezrandina mifteyê yên kuantum-berxwedêr ve bide pêşîniyê ... da ku li dijî êrîşên 'niha berhev bike, paşê deşîfre bike' biparêze, nemaze di protokolên înteraktîf ên wekî TLS û IKE de." Pêşî damezrandina mifteyê, paşê îmze - û fermankirina qonaxa federal a Dewletên Yekbûyî bi rastî jî tê, bi damezrandina mifteya piştî-kuantumê salek tevahî berî îmzeyan. (IKE protokola danûstandina mifteyê ye li pişt VPN-yên IPsec.)

Çima ev pirsgirêkek GRC ye berî ku bibe pirsgirêkek krîptografîyê?

Sê sedem hene ku çima ev yek li ser maseyên CISKarmendên pergala xebitandinê û pabendbûnê li şûna ku bi endezyarên krîptoyê re bimînin.

Demên dawî ji qanûn û rêziknameyan tên, ne ji fîzîkê. Kes nizane kengê CRQC tê. Her kes dikare bibîne ku YE li bendê ye ku dozên karanîna yên xetereya bilind heta dawiya sala 2030-an werin veguhastin, ku ASD ya Avusturalya li bendê ye ku tevahiya veguheztinê biqede. qediyayî heta dawiya sala 2030an, û ku NIST piştî sala 2030an RSA û krîptografiya xêza elîptîk di asta ewlehiya 112-bit de paşguh dike û piştî sala 2035an hemû krîptografiya mifteya giştî ya ku li hember kûantûmê lawaz e qedexe dike. Ew tarîx dikarin werin venêrîn; xêza demê ya kûantûmê ne wisa ye.

Pêşkêşkirina yekem berhemeke denetimê ye. Berî ku her algorîtmayek were guhertin, her rêjîm heman pirsê dipirse: çi krîptografî li cem te heye, û li ku? Ew mecbûriyetek envanterê ye - radestkirinek rêveberiyê bi xwediyê, rêzek nirxandinê û pêdiviyên delîlan. PCI DSS ji Adara 2025-an vir ve tam vê yekê ferz dike, çi hejmar be çi nebe.

Ew pirsgirêkek di warê temînkirinê de ye. Piraniya krîptografiya di milkê we de ne ya we ye. Ew di pirtûkxane, platforman, amûran, dabînkerên SaaS û termînalên dravdanê de ye. Nexşeya rê ya YE ji saziyan dixwaze ku "nexşeyên girêdayîbûnê biafirînin ... hem li girêdayîbûnên navxweyî û hem jî li girêdayîbûnên aliyên sêyemîn dinêrin"; ASD navnîşek hevber a pirsên piştî-kuantûmê diweşîne ku hûn ji firoşkarên xwe bipirsin. Her du jî çalakiyên rêveberiya dabînker in, û her du jî hewceyê delîlan in ku hûn dikarin bidin ber denetkarek.

Qanûnebook: bi rastî çi ji bo te derbas dibe

Algorîtmayan têne çareserkirin

NIST-ê bingeha post-kuantumê bi dawî kir. standarddi Tebaxa 2024an de — ML-KEM ji bo damezrandina sereke (FIPS 203), Û ML-DSA (FIPS 204) û SLH-DSA (FIPS 205) ji bo îmzeyan - ji ber vê yekê êdî "li bendê bimînin" tune ye standardparastina s”. A KEM, an mekanîzmaya kapsulkirina mifteyê, cîgirê piştî-kuantûmê ye ji bo danûstandina mifteyê: ew razek hevpar di navbera du aliyan de saz dike, û ew perçe ye ku HNDL-ê radiwestîne.

Du yên din di firînê de ne: FN-DSA (FIPS 206, li ser bingeha Falcon) hîn jî wekî pêşnûmeyek nehatiye weşandin, û HQC di Adara 2025an de wekî mekanîzmayeke paşvekişandina mifteyê ya li ser bingeha kodê hate hilbijartin, ku di belgekirî de ye. NIST IR 8545Divê îro yek ji wan planekê asteng neke, lê her du jî sedem in ku ji bo avakirinê krîpto-agilîte — şiyana guhertina algorîtmayê bi rêya mîhengkirinê ne bi rêya ji nû ve nivîsandina kodê. Kîjan ji algorîtmayên we dibe kîjan di nav de hatî destnîşankirin nexşeya şûna bêtir jêr.

Demjimêra referansê: NIST IR 8547

NIST IR 8547, Veguhestina bo Krîptografiya Piştî-Kuantûm Standards, belgeya ku piraniya nexşeyên rê yên din li dijî wê dinirxînin e, ji ber ku ew tarîxên ji bo teqawidbûna krîptografiya kilîta giştî ya klasîk destnîşan dike:

Malbata algorîtmayan Parametreyên Veguherîn
ECDSA, RSA (îmze) 112 bit hêza ewlehiyê Piştî 2030an hatiye betalkirin, piştî 2035an hatiye qedexekirin
ECDSA, EdDSA, RSA (îmze) ≥ 128 bit hêza ewlehiyê Piştî sala 2035an qedexe ye
DH û MQV-ya zeviya dawî, ECDH, sazkirina mifteya RSA 112 bit hêza ewlehiyê Piştî 2030an hatiye betalkirin, piştî 2035an hatiye qedexekirin

Têbînîyek li ser yekîneyan: Dewletên NIST hêza ewlehiyê, ne dirêjahiya mifteyê. Li gorî SP 800-57 Beşa 1 Rev. 5, Tabloya 2, asta hêza 112-bit ev e RSA-2048 û xêzên eliptîk bi rêza 224–255-bit (P-224); asta 128-bit e RSA-3072 û xêzên 256–383 bit (P-256). Ji ber vê yekê "RSA ya 112-bit" mifteyek 112-bit nine - ew RSA-2048 e ku hîn jî beşek mezin ji TLS-ya hilberînê bi dawî dike. Û hevberdana P-256 / RSA-3072 ya li her derê ye ne di kepçeya betalkirina 2030an de ye; ew di kepçeya qedexekirina 2035an de ye. Herdu kepçe jî li heman cihî bi dawî dibin: piştî 2035an tu algorîtmaya mifteya giştî ya kuantum-lawaz e li tu mezinahiya parametreyê nayê pejirandin.

Hişyariyek ku hêjayî zanînê ye berî ku hûn wê di rêbernameyekê de behs bikin committee: IR 8547 hîn jî pêşnûmeyek destpêkê ya giştî ye — di Mijdara 2024an de hatiye weşandin, dema şîroveyan di Çileya 2025an de qediya ye, di dema nivîsandinê de guhertoya dawî tune ye. Ev yek nehiştiye ku ew bibe referans; nexşeyên rê yên neteweyî û hilberên firoşkaran, Xygeni tê de, li hember wê kalibr bikin. Her weha bala xwe bidinê ka ew çi ye ne yeEw tiştekî li ser envanter, kifşkirin an jî krîpto-ajîlîteyê nabêje. Ew mecbûrî ji deverek din tên.

Nexşeya Cîhanî: Kî çi dibêje, û heta kengî

Ev tablo çarçoveya rêziknameyî li gorî herêman kurteber dike:

Dadwerî / Dezgeh Çi hatiye danîn Dîrokên girîng
Awistralya — ASD Demjimêra herî tûj li her derê. ISM rawestandina RSA, DH, ECDH û ECDSA pêşniyar dike. plana 2026 · destpêkirina 2028 · temamkirina 2030
Nexşerêya CG ya YE — NIS; COM(2026) 13 pêşniyar dike ku PQC di NIS2 de were nivîsandin Nexşeyên rê yên neteweyî, envanterên krîptografîk, nexşeyên girêdayîbûnê; CBOM bi navî tê pêşniyar kirin Gavên pêşîn ên 2026 · 2030 xetera bilind temam bû · 2035 navîn/nizm
Spanya — CCN-TEC 009 / BP-37 (Tîrmeh 2026) Pêngavên girîng ên YE bi radestkirina envantera krîptografîk ve têne berbiçav kirin 31.12.2026 stratejî, rêveberî, envantera krîptoyê, pîlot · 31.12.2030 rîska bilind · 31.12.2035 navîn
Keyaniya Yekbûyî — NCSC Pêşî vedîtin, paşê koçberiya pêşîn 2028 vedîtin + plan · 2031 pêşanîya bilind · 2035 temam bû
Kanada — CCCS ITSM.40.001 Planên beşê û raporên pêşketinê yên salane Planên Nîsana 2026 · 2031-pêşaniya bilind · 2035-temam
Federal a Dewletên Yekbûyî yên Amerîkayê — EO 14412 / OMB M-26-15 Koçberiya Ajansê, kaskada peymankaran, û hêmanên herî kêm ên CBOM ~Adar 2027 Hêmanên CBOM · Damezrandina sereke ya 2030 + qaîdeya FAR · Îmzeyên 2031 · 2035 tijî
Sîstemên ewlehiya neteweyî yên Dewletên Yekbûyî yên Amerîkayê — NSA CNSA 2.0 PQC-ya saf, bê hîbrîd; ML-KEM-1024, ML-DSA-87, AES-256, SHA-384/512 piraniya kategoriyan 2030–2031 · mayî 2033
Japonya — CRYPTREC; Stratejiya Ewlekariya Sîber a 2025an ML-KEM li Lîsteya Şîfreyên Pêşniyarkirî hat zêdekirin (Adar 2026); PQC bilind bû bo pêşanîya polîtîkayê ya tavilê nexşerêya koçberiyê di amadekirinê de ye
Koreya Başûr — Servîsa Îstîxbarata Neteweyî / MSIT, KpqC Plana giştî ya neteweyî û komek algorîtmayên navxweyî (HAETAE, AIMer, SMAUG-T, NTRU+) ji bo 2024-25 hatine hilbijartin, ku ligel NIST-ê dimeşin. pîlotên sektorê di rê de ne
Çîn — ICCS / Rêveberiya Krîptografiya Dewletê Rêya serwer: pêşbirka PQC ya xwe (pêşkêşkirin di Hezîrana 2026an de qediyan) li şûna pejirandina algorîtmayên NIST tarîxek dawî ya giştî tune
Singapore - Şêwirmendiya MAS (Sib 2024) Bi pêşengiya sektorê: ji saziyên darayî tê xwestin ku hebûnên krîptografîk envanter bikin û hebûnên pêşîn ji bo koçberiyê destnîşan bikin tarîxek diyarkirî tune
Zelanda Nû - NZISM Beşek amadekariya PQC heye; ti algorîtmayên PQC nehatine pejirandin û ti dema dawîn a koçkirinê nehatiye destnîşankirin. nehatiye danîn
UAE Siyaseta şîfrekirinê ya neteweyî û bernameyeke koçberiya piştî-kuantûmê ya neteweyî, bi hewldaneke kifşkirina krîptoyê ya ji aliyê dewletê ve. bernameyek di rê de ye
Îsraîl - INCD / Bank of Israel Ji saziyên hikûmetê hat xwestin ku nexşeya binesaziyê û daneyên eşkerekirî destnîşan bikin; rêbernameya sektorê li ser envanter û nexşeyên rê - rêbername, hîn ne mecbûrî ye birêvebirî
Brezîlya — ITI Algorîtmayên piştî-kuantûmê bi rêya rêwerzek normativ di nav ICP-Brasil, binesaziya mifteya giştî ya neteweyî de têne bicîhkirin (Çile 2026) gav bi gav ber bi dayîna sertîfîkayê ve diçe
Beşa mayî ya Amerîkaya Latîn (Meksîka, Kolombiya, Perû, Şîlî…) Di dema nivîsandinê de ti fermanek neteweyî ya taybetî ya PQC-ê nehatiye weşandin. erk bi rêya rêkxerên sektorê, PCI DSS û peymanên xerîdaran tên

Sê cudahî ji rêzeke maseyê nirxtir in.

  • Awistralya pênc sal li pêş hemûyan e. Rêbernameya ASD ne "heta sala 2030an parametreyên qels bêqîmet bike" - ew "heta dawiya sala 2030an veguheztinê temam bike" ye, û ISM pêşniyar dike ku heta wê dîrokê karanîna krîptografiya asîmetrîk a kevneşopî, "di nav de algorîtmayên krîptografîk ên wekî primitivên Rivest-Shamir-Adleman (RSA), Diffie-Hellman (DH), Elliptic Curve Diffie-Hellman (ECDH) û Elliptic Curve Digital Signature Algorithm (ECDSA)" were rawestandin. Ger hûn li Avusturalya kar dikin an jî di zincîrên dabînkirina hikûmeta Avusturalya de difroşin, ew roja we ya girêdayî ye, ne 2035.
  • Çîn rêyek serweriyê dimeşîne. Ew ML-KEM û ML-DSA qebûl nekiriye; enstîtuya Rêveberiya Krîptografiya Dewletê banga xwe ji bo algorîtmayên bazirganî yên nifşê pêşerojê da destpêkirin, û serlêdan di Hezîrana 2026-an de bi dawî bûn. standards ku were şopandin. Ji bo pargîdaniyek pirneteweyî ev tê wateya plansazkirinê ji bo du malbatên algorîtmayên piştî-kuantûmê di heman milkê de ne, bi SM2 - li ser bingeha xêza eliptîk, ji ber vê yekê bi heman rengî Short-broken - wekî berpirsiyarê koçkirinê. Li vir, ajîtasyona krîpto êdî ne abstraksiyonek e.
  • Piraniya cîhanê qet mandata PQC ya neteweyî tune ye - û ev yek hindik diguhere. Li piraniya Amerîkaya Latîn û li piraniya Rojhilata Navîn û Asya-Pasîfîkê, ti demek diyarkirî ya PQC nehatiye weşandin. Erk hîn jî bi rêya sê kanalên ku sînoran paşguh dikin tên: rêkxerên sektorê (şîretek bi şêwaza Singapûrê ji bo saziyên darayî; hêviyên bankek navendî), horizontal standardku jixwe envanterek krîptografîk (PCI DSS, setên kontrolê yên ISO/IEC 27001) û xerîdaran dixwazin. Pêşkêşvanek ji bo kirrûbirek federal a YE, Awistralya an DY bi rêya peymanê dema xwe ya diyarkirî mîras digire.

Bi rastî çi rêxistineke taybet bi hev ve girêdide

Nexşeyên rê yên neteweyî ji bo demekê bidin aliyekî. Ji bo piraniya rêxistinên taybet, erkên bicîhanîn ji çar cihan tên, ku yek ji wan ji bo quantum nehatiye nivîsandin:

  • NIS2 (Rêwerz (YE) 2022/2555) di xala 21(2)(h) de, "polîtîka û prosedurên di derbarê karanîna krîptografiyê û, li cihê ku guncaw be, şîfrekirinê" wekî pîvanek bingehîn a rêveberiya rîskê ferz dike. COM(2026) 13 dê bi zêdekirina veguherîna PQC li xala 7(2) pîvana kûantûmê eşkere bike.
  • Dora - the Qanûna Berxwedana Operasyona Dîjîtal û teknîkî ya wê standards, Rêziknameya Delegasyona Komîsyona (YE) 2024/1774Bend 6 ji saziyên darayî dixwaze ku di siyaseta xwe ya şîfrekirinê de "dabînkirinên ji bo nûvekirin an guhertina, li gorî pêşketinên di krîptanalîzê de, li cihê ku pêwîst be, teknolojiya krîptografîk" bicîh bikin, û li cihê ku ew nekarin nûve bikin, "tedbîrên kêmkirin û çavdêriyê yên ku berxwedana li dijî gefên sîber misoger dikin bicîh bînin". Ev mecbûriyetek ji bo çevikbûna krîptoyê ye ku serpereştek pê ve girêdayî ye, û resîtalên wê pêşketinên kûantûmê bi eşkereyî bi nav dikin.
  • Pêdiviya PCI DSS v4.0 12.3.3 — yek ji wan tiştên ku piraniya rêxistinan bêyî ku pê bizanin têk diçin, pêdiviyeke PQC ya veşartî ye. PCI SSC wê wekî "pêdiviyeke nû ji bo belgekirin û nirxandina komên şîfreyên krîptografîk û protokolên ku herî kêm her 12 mehan carekê têne bikar anîn" pênase dike, û ew êdî wekî pratîkek çêtirîn nemaye. 31 Adar 2025Ne dema dawî ya PQC, ne jî lîsteya algorîtmayên kûantûmê - lê envantera krîptografîk a salane û plana belgekirî ji bo bersivdayîna guhertina krîptografîk pêşwext in.cisbi rastî kontrolên ku bernameyek PQC hewce dike, jixwe di meriyetê de ne û jixwe hatine denetim kirin.
  • Kaskada kirînê. Du bend dê ji her nexşerêyeke neteweyî bêtir bigihêjin. Qanûna Berxwedana Sîberê (Rêziknameya (YE) 2024/2847) ji 11 December 2027 û jixwe jî çêdike SBOM mecbûriyetek ji bo hilberîner ji bo hilberên bi hêmanên dîjîtal - ew CBOM ferz nake, lê ew fatûreyên materyalan ên ku ji hêla makîneyê ve têne xwendin wekî artefaktên lihevhatina hilberê destnîşan dike. Û li Dewletên Yekbûyî, EO 14412 ferman dide Konseya Rêziknameya Kirîna Federal (FAR) ku rêziknameyek pêşniyar bike ku hewce bike peymankarên nixumandî ji bo lihevhatina bi NIST FIPS re ku algorîtmayên PQC-ê vedihewîne heta 31 Kanûn 2030, û — bendê bi berfirehtirîn gihîştinê — ferman CISA û NIST dê di nav 270 rojan de (nêzîkî) weşan bikin 19 Adar 2027), "rêbernameya giştî ku nêrîna ajansan a li ser hêmanên herî kêm ji bo lîsteyek materyalên krîptografîk vedibêje. Ev hêman dê nirxandina otomatîkî ya hebûnên krîptografîk ên ku ji hêla hêmanek hardware an nermalavê ve têne bikar anîn gengaz bikin."

Ew ya dawî ji Washingtonê wêdetir girîng e. "Hêmanên herî kêm ji bo SBOM"berî yecisçawa lîsteya materyalên nermalavê li çaraliyê cîhanê ji ramanek baş veguherî peymanek berhemdar. CBOM niha li ser heman rêyê ye, bi nirxandina otomatîk di nav hewcedariyê de hatiye nivîsandin - tabloyeke destî wê têr nake.

Format: CycloneDX CBOM

CycloneDX e ji standard ku şiklek betonî dide CBOMê. Versiyon 1.7, ku di 21ê Cotmeha 2025an de hate weşandin û wekî ECMA-424 Çapa 2yemîn hate pejirandin, guhertoya heyî ya ku li ser krîptoyê disekine ye: ew lê zêde dike standardlîsteya krîptografîk a naskirî malbatên algorîtmayan û lîsteyek berfireh a kêşên eliptîk, bi taybetî ji bo piştgiriya "denetim, nirxandinên lihevhatinê, û nirxandinên amadebûna PQC". CBOM-ek CycloneDX çar celeb hebûnên krîpto vedibêje - algorîtma, protokol, sertîfîka, û materyalên têkildar ên wekî mifte, IV û xwê - û her weha pêkhateyên nermalavê yên ku wan bicîh tînin.

Xal teng e lê bikêrhatî ye: dema ku hêmanên herî kêm ên CBOM têne weşandin, CycloneDX ew format e ku bazar dê berê xwe biaxive.

Demjimêra yekbûyî

Ev şêwaz hema hema li her derê heman şiklî ye: vedîtin heta 2026-2028, koçberiya bi rîska bilind heta 2030-2031, her tiştê din heta 2035. Li dijî wê şiklê plan bike û tu bi giştî bi hemûyan re li hev dikî. Dûv re tarîxa yekane ya ku girêdide bibîne hûn yekem - kêm caran 2035 e, û ji bo her kesê ku di çarçoveya PCI DSS de ye mecbûriyeta envanterê di sala 2025-an de dest pê kir.

demjimêra rêziknameya pqc

Koçberî bi xwe: çi li şûna çi digire

Demên dawî tenê nîvê agahdarkirinê ne. Nîvê din ew e ku hûn bi rastî çi vediguhezînin. ber - û bersiv ne yek cîgirtin e, lê çendîn, bi gihîştina cûda, mezinahîyên cûda û demên pêşkeftinê yên pir cûda.

Nexşeya şûna

Îro çi te heye Ew çi dibe Standard Çi temaşe bikin
Veguhestina mifteya RSA, danûstandina mifteya DH / ECDH — TLS, VPN/IPsec, SSH, peyamnêrî ML-KEM, îro di pratîkê de wekî hîbrîd bi X25519 re FIPS 203 Ya lezgîn: ev e ya ku HNDL radiwestîne. Jixwe li ser asta înternetê hatiye bicîhkirin.
Îmzeyên RSA / ECDSA / EdDSA yên bi armanca giştî - sertîfîka, nîşanekan, belgeyan ML-DSA FIPS 204 Mezinahî. ML-DSA-44 li hember zincîreke navînî ya 3.2 kB îro bi qasî 15 kB ji bo her girêdana TLS zêde dike.
Îmzeyên ku hewceyê betek matematîkî ya cûda ne, an jî kokên baweriyê yên pir dirêj-temen in. SLH-DSA FIPS 205 Îmzeyên li ser bingeha hashê û muhafezekar, lê îmzeyên mezin û îmzekirina hêdî
Firmware, nermalav û îmzekirina destpêkirina ewle XMSS an LMS (li ser bingeha hash-a dewletê), an SLH-DSA SP 800-208 Rêvebiriya dewletê pêdiviyek operasyonel a dijwar e - ji nû ve bikaranîna mifteyek yek-carî ewlehiya sîstemê xera dike.
Îmzeyên bi mezinahî-sînorkirî FN-DSA FIPS 206 — hîn nehatiye weşandin Wê nexin nav plana 2026-2027an
Çeperek li dijî şikestina latîsê HQC Di Adara 2025an de hat hilbijartin, standard nexelas KEM-ek yedek, ne planek
AES-128, SHA-256, 3DES, MD5, SHA-1 AES-256, SHA-384/512 an SHA-3; 3DES, MD5, SHA-1 vekişînin FIPS-a heyî Herêma Grover: guhertinek parametreyê, ne cîgirek

hybrid — hevgirtina algorîtmayek piştî-kuantûmê bi yeka klasîk re da ku êrîşkar neçar be herduyan jî bişkîne — helwesta xwerû di dema veguheztinê de ye, û RFC 9794 (Hezîrana 2025) di dawiyê de standardferheng ji bo wê bikar anî ("PQ/T hybrid"). Siyaset li vir ji hev cuda ye, ji ber vê yekê ew pirsek dadweriyê ye, ne tercîhek endezyariyê: CCN ya Spanyayê pêşniyar dike ku îmzeyên li ser bingeha torê (ML-DSA, FN-DSA) hîbrîd bibin dema ku diyar dike ku nexşeyên li ser bingeha hash (XMSS, SLH-DSA) hewcedariya wan bi wê tune, û helwesta YE bi berfirehî hîbrîd-dostane ye; Berevajî vê, CNSA 2.0 ji bo pergalên ewlehiya neteweyî PQC-ya paqij dixwaze. Pirneteweyî dê hewceyê her du konfigurasyonan bike, ku ev argumanek e ji bo çêkirina konfigurasyona hilbijartina algorîtmayê li şûna kodê.

Çi şûna wê tune ye

NIST heye standardtam du tişt îspat kirin: kapsulkirina mifteyê û îmzeyên dîjîtal. Ev ji bo piraniya mîratekê bes e, û ji bo yên mayî tiştek tune. Ger pergalên we xwe dispêrin avakirinên li ser bingeha cotkirinê, şîfrekirina nasname-an-taybetmendiyê, îmzeyên eşik, kor an komê, an krîptografiya din a asta protokolê ya pêşkeftî, îro hevwateyek piştî-kuantûmê ya pejirandî tune ku were veguheztin - bersiva rast ev e ku meriv wan karan niha nas bike, wan wekî çaresernekirî nîşan bike, û derketinek sêwirîne li şûna ku li bendê bimîne. standardEv yek ji bo rehên baweriyê yên hardware jî derbas dibe: HSM (modulên ewlehiya hardware), TPM û kartên jîr li ser çerxên nûvekirina siliconê yên ku ji pencereya rêziknameyê dirêjtir in tevdigerin.

Ne yek koçberî, lê çendîn bi demên pêşengiyê yên cûda

Li vir nexşeya cîgir demjimêra amadebûnê diguherîne. Rêza lezgînîyê û rêza dema pêşengîyê ne yek in, û planeke ku tenê li ser yek ji wan hatiye avakirin dê dawiya demê ji dest bide.

  1. Daneyên di veguhastinê de - saziyeke sereke. Lezgîniya herî bilind (ew rûyê HNDL ye) û kurt dema pêşengiyê: ji bo piraniya stakan ew nûvekirina pirtûkxaneyê û guhertina mîhengê ye. Ew di heman demê de bi awayekî eşkere dikare were çareserkirin - Cloudflare di rapora xwe de ragihand October 2025 ku zêdetirî nîvê trafîka ku ji hêla mirovan ve hatî destpêkirin bo tora wê berê peymana mifteya piştî-kuantûmê bikar aniye. Valahî li aliyê we yê girêdanê ye: tenê ~%39 ji 100,000 serverên webê yên giştî yên jorîn piştgirî dikirin, û 3.7% ji serverên orîjînal li pişt Cloudflare ne. Hejmarên heyî li ser in Cloudflare Radar. Li vir dest pê bike, zû biqedîne.
  2. Kod, firmware û îmzekirina boot-a ewle. Lezgîniya HNDL ya kêm - kes îmzeyekê berhev nake - lê demek dirêj û dawiya demê ya zû heye, ji ber ku amûrek ku di sala 2027-an de tê şandin divê hîn jî îmzeyan di sala 2040-an de verast bike, û rehên îmzekirinê temenê wan ji deh salan zêdetir e. standardamade ne (SP 800-208, SLH-DSA); CNSA 2.0 û CCN ya Spanyayê her du jî îmzekirina firmware-ê di serê rêzê de tam ji ber vê sedemê datînin. Niha dest pê bike tevî ku lezgîniya wê kêm e.
  3. PKI û sertîfîkayên. Tu vê bernameyê kontrol nakî. Beriya sala 2027an, nayê hêvîkirin ku sertîfîkayên piştî-kuantûmê bi berfirehî peyda bibin û li seranserê gerokan pêbawer bin, formatên sertîfîkayên hîbrîd heta dawiya sala 2025an li IETFê hîn jî nezelal bûn, û mezinahiyên zincîrê çend qat mezin dibin. Pîlot û budçe; soz nedin rojek ku ne ya we ye.
  4. Daneyên di rewşa bêçalaktiyê de û arşîvên temendirêj. Şîfrekirina girseyî baş e - AES-256 guherînek parametreyê ye. Tesbîtkirin di hiyerarşiya mifteyê ya li jor de ye: pêçandina mifteyê û veguhastina mifteyê ku RSA an ECDH bikar tîne. Kampanyayên ji nû ve şîfrekirinê hêdî ne û bandorê li paşvekişandin, arşîv û emanetê dikin.
  5. Çêkirî, OT (teknolojiya operasyonel - pergalên pîşesazî û kontrolê) û pergalên sêyemîn. Çerxên nûvekirinê ji pencereyê dirêjtir in, û hin hebûnên ku bi tenê nayên veguhastin. Ji bo wan bersiv guheztin, kontrolên telafîkirinê, an rîskek belgekirî û pejirandî ye - û hûn çiqas zûtir wan bi nav bikin, her yek ji wan vebijarkan erzantir dibe.

Du encamên pratîkî ji bo plana GRC. Ya yekem, ji roja girêdana xwe ya herî zû ve bi paş ve li gorî dema pêşengiyê, ne tenê li gorî puana rîskê, plansaz bikin: paşketina rêzkirî ji we re vedibêje ka di nav tiştên ku hûn dikin de çi pêşî rast bikin qûtîk zû rast bikin; lîsteya dema pêşengiyê ji we re vedibêje ka çi bikin destpêkirin yekem bê cudahî. Ya duyem, envanter divê doza karanînê tomar bike, ne tenê algorîtmayê"RSA-2048 di vê depoyê de" ne çalak e; "RSA-2048 ji bo veguhestina mifteyê di xizmetek giştî de tê bikar anîn" û "RSA-2048 ji bo îmzekirina firmware tê bikar anîn" du projeyên cûda ne ku du armancên cûda, du demên dawîn ên cûda û du xwediyên cûda hene. Ji ber vê yekê envanterek divê çîna primitive û rûyê ku krîptografî lê hatiye dîtin bigire, ne tenê navekî algorîtmayê - û çima avakirina yekê ji ya ku xuya dike dijwartir derdikeve holê.

Çima amadekariya PQC dijwar e: krîptografî bi rastî li her derê ye

Her rejîm pêşî envanterê dixwaze ji ber ku envanter beşa dijwar e. Rêxistin di gava ku ew diceribînin de vê yekê kifş dikin.

Li ku derê krîptografî bi rastî vedişêre

  • Malperên di çavkaniya xwe de telefon bikin — şîfreyek ku di xizmetekê de hatiye çêkirin, heşeke ku di çîna bikêrhatî de hatiye hilbijartin, xêzeke ku di rûtînek îmzekirinê de hatiye binavkirin. Heşt ziman di yek monorepoyê de tê wateya heşt komên îdyomê.
  • Zehmetiyên — piraniya krîptoyê di piraniya sepanan de ji hêla pirtûkxaneyên ku tîmê qet bi zanebûn hilnebijartine ve tê bicîhanîn: BouncyCastle, OpenSSL, libsodium, node-forge, PyCryptodome, Tink. Kîjan algorîtma bi rastî dixebite taybetmendiyek pirtûkxaneyê ye, ne ya koda we ye.
  • Sertîfîka û Materyalên sereke — Sertîfîkayên X.509 di depoyan de hatin kontrolkirin, pelên mifteya PEM di peldankên mîhengê de, depoyên mifteyê di wêneyan de hatin hilanîn.
  • Veavakirina binesaziyê-wek-kod û protokolê - guhertoyek TLS ya herî kêm di modulek Terraform de, navnîşek komek şîfreyan di kontrolkerek ketinê de, mîhengkirinek SSH di wêneyek bingehîn de.
  • Wêneyên konteynir û pelên dualî yên berhevkirî - pirtûkxaneyên krîpto yên ku bi tebeqeyan ve girêdayî ne û skankirina çavkaniya kesî qet naxwîne.
  • Berhemên sêyemîn û SaaS — krîptoyê hûn ne dikarin bibînin û ne jî biguherînin, tenê li ser bipirsin.
  • HSM, karûbarên rêveberiya mifteyê û cîhazên torê - krîptoya ku bi tevahî li derveyî nermalavê dijî.

Çar tiştên ku vê dikin bernameyek, ne skankirinek

Bergirtina rastîn. Envanterek tenê delîl e eger sînorên xwe diyar bike. "Me çavkanî, girêdayîbûn, sertîfîka, pelên mifteyê û IaC "veavakirin; me trafîka dema xebitandinê, destdanên TLS, naveroka HSM, pelên dualî yên berhevkirî an tebeqeyên konteynerê neşopandiye" helwestek parastinê ye. Hejmarek bê jimar ne wisa ye.

Pêşîniyê destnîşan kirin, ne hejmartin. Milkê mezin bi hezaran vedîtinên krîptoyê çêdike. Lîsteyek sabît nayê bikaranîn. Rêzkirina girîng çar tiştan dihewîne: gelo algorîtma Shor-şikestî ye an tenê Grover-lawaz bûye; divê daneyên ku ew diparêze çiqas nepenî bimînin (faktora HNDL); gelo ew bi torê ve girêdayî ye; û gelo ew bi rastî di koda xebitandinê de gihîştî ye ne ku di amûrek ceribandinê an nimûneyek firoşkar de rûne. Her nexşerêyek ku dibêje "pêşî rewşên karanîna xetereya bilind" talîmatek pêşîniyê dide, û hûn nekarin ji navnîşek alfabetîk bersiva wê bidin.

Lezgînî, ne tenê cîgirtin. Wekî ku nexşeya cîgir nîşan da, komek hedef hîn jî diguhere û qaîdeyên hîbrîd li gorî herêmê diguherin - guhertina ku hûn di sala 2027-an de dikin dê ne ya we ya dawîn be. Navên algorîtmayên bi kodên hişk, komên şîfreyên pinkirî, bê abstraksiyona dabînker û guhertoyên protokolê yên ne-guftûgokirî ew in ku diguherînin piştî biguhere bo projeyek din a pir-salî. Ev bi serê xwe dîtin in, sererastkirina niha erzan e û sererastkirina paşê biha ye.

Zincîra dabînkirinê. Tu nikarî ji herikîna xwe ya jorîn a herî hêdî zûtir koç bikî. Kîjan ji girêdayîbûnên te piştgirîya PQC dikin, kîjan modên hîbrîd pêşkêş dikin, kîjan nexşerêyek weşandiye, kîjan CBOM-ê bi tevahî diweşînin - ew rêya te ya krîtîk diyar dike, û ew di heman demê de delîl e ku tîmek kirînê di bin erkên rîska dabînkerê NIS2 û DORA de hewce dike.

Xefikek din: envanter kontrol e, ne projeyek e

Xwezayî ew e ku meriv tetbîqatek vedîtinê bimeşînecise, tabloyek çêbikin û wê tomar bikin. PCI DSS bi çerxa xwe ya nirxandinê ya diwanzdeh mehî jixwe vê yekê asteng dike; CCN ya Spanyayê navnîşa xwe ya kontrolê ya koçberiyê bi "nûvekirina envantera hebûnên krîptografîk û girêdayîyên wan" diqedîne; û memoranduma bicîhanînê ya Dewletên Yekbûyî hîn zelaltir e:

Ji ber mezinahî û tevliheviya jîngehên IT-ya Federal, rêbazên destanî ji bo kifşkirin û birêvebirina krîptografiyê pir caran têrê nakin. Ajans divê dema ku gengaz û guncaw be, otomasyonê bikar bînin da ku têgihîştinek berfireh û bi berdewamî nûvekirî ya rewşa xwe ya krîptografîk bi dest bixin. Otomasyon ji bo birêvebirina envanterê, sepandina polîtîkayê û raporên lihevhatinê girîng e.

Guhertinên krîptografîyê: pêşdebir pirtûkxaneyek lê zêde dike, wêneyek bingehîn diguhere, karûbarek nû bi komek şîfreyên xwerû tê. Envanterek ku di her avakirinê de ji nû ve tê çêkirin kontrolek e; ya ku salane bi destan tê ji nû ve çêkirin projeyek arkeolojiyê ye ku hûn ê her û her dubare bikin.

"Amadebûna PQC" di pratîkê de tê çi wateyê

Zimanê firoşkar ji holê rakin, û amadebûna PQC şiyana hilberandina şeş tiştan li ser daxwazê ​​​​ye:

  1. Envanterek krîptografîk di standard formata ku ji hêla makîneyê ve tê xwendin, rûyên ku hûn dibînin vedihewîne, bixweber ji nû ve tê çêkirin.
  2. Dabeşkirineke rîskê ji her hebûneke tê de: divê were guhertin (Shor-şikestî), dikare li cihê xwe were hişk kirin (Grover-lawazbûyî), an jî jixwe ewledar e ji bo kûantûmê.
  3. Paşketina koçberiyê ya rêzkirî ku temendirêjiya daneyan, eşkerekirin û gihîştina wan nîşan dide - ji ber vê yekê "pêşî rewşên karanîna rîska bilind" bersiv e.
  4. Daxuyaniya sergirtinê ku bi eşkereyî xalên kor ên te bi nav dike.
  5. Delîlên lihevhatinê nexşeya rejîmên ku bi rastî we girêdidin, bi tarîxên wan ve hatîye nexşandin.
  6. Nêrînek li ser amadekariya zincîra dabînkirinê ji te re dibêje kîjan çemên jorîn koçberiya te asteng dikin.

Her tiştê din - zivirîna mifteyê, çerxa jiyana sertîfîkayê, orkestrasyona HSM, kifşkirina torê - girîng e, lê ew li jêr van şeşan e. Hûn nekarin tiştê ku we nedîtiye bizivirînin.

rûberên krîpto yên pqc

Çawa Xygeni alîkarî dike

Xygeni's Lihevhatina Quantum-Safe şiyan her şeş ji skankirina ku jixwe di we de dixebite hildiberîne pipelineNe berhemeke krîpto-milkê cuda, ne ajan, ne jî guhertinek di awayê avakirina we de - kifşkirina krîptoyê li kêleka SCA (analîza pêkhateya nermalavê - skankirina girêdayîbûnê), SAST (ceribandina ewlehiya sepanên statîk - skankirina koda çavkaniyê) û IaC analîza ku we berê heye.

1 · CBOM. Xygeni CBOM-ek CycloneDX-ê derdixe ku çar celebên hebûnên krîpto - algorîtma, protokol, sertîfîka û materyalên têkildar ên wekî mifte û xwê - li seranserê Java, Kotlin, JavaScript/TypeScript, Python, Go, C#, PHP û Swift vedihewîne, û her algorîtmayek bi pirtûkxaneya ku wê bicîh tîne ve girêdide. Heyînên krîpto li ser platformê, ligel pêkhateyan, qelsiyan, raz û... IaC dîtin, ji ber vê yekê ew xwedî heman çavkanî û dîrokê ne. Materyalên sereke qet di envanterê de nayên hesibandin - tenê hebûn, celeb û cîhê wê.

2 · Dabeşkirina rîska kuantumê. Her mal û milk bi etîketê hatiye nîşankirin şikestî (kilîta giştî, divê were guhertin), lawazbûyî ji hêla grover ve (sîmetrîk an jî hash, li cihê xwe hişk dibe) an jî pqc-ewle, û ji bo eşkerekirina HNDL-ê hatî nîşankirin. Heman cudahî ajotina SAST şîretên sererastkirinê, ku li ser çîna primitive şax dibin: RSA û ECC "di dema veguhêzê de bi avahiyek hîbrîd koçî ML-KEM an ML-DSA dikin", di heman demê de AES-128 û SHA-256 "mezinahiya mifteyê zêde dikin an jî digest dikin". Ev bi zanebûn e - şîretkirina mifteyek RSA-ya mezintir li dijî dijminekî kûantûmê ji bê gotinê xirabtir e, û her amûrek ku her du rewşan tevlihev dike dê tam vê yekê bike.

3 · Paşketina koçberiyê ya rêzkirî. Li şûna lîsteyek sabît, Xygeni her hebûneke kuantum-lawaz ji lawaziya kuantum, temenê dirêj û hesasiyeta daneyan, eşkerekirina torê, gihîştina wan û nirxa karsaziyê ji 0 heta 100 puanan dide, û paşketinek rêzkirî derdixe holê. Ev e ya ku "dozên karanîna bi rîska bilind heta sala 2030-an" ji sloganekê vediguherîne rêzek kar.

4 · Nexşeya berfirehiyê. Xygeni rapor dike ka li çi nihêrî û li çi nenihêrî: koda çavkaniyê, sertîfîka, destnîşankirina girêdayîbûnê, pelên mifteya taybet û IaC mîhengkirin wekî veşartî, qismî an ne-skenkirî têne navnîş kirin, bi dema xebitandinê û trafîka torê, destdanên TLS, naveroka HSM û KMS, dumarên berhevkirî û pirtûkxaneyên qata konteynerê bi eşkere wekî xalên kor têne navandin. Auditor baş bersivê didin amûrek ku sînorên xwe diyar dike; ji ber vê yekê, li gorî ezmûna me, dikin CISHûn.

5 · Delîlên pabendbûnê. Motora lihevhatinê envantera krîptoyê li gorî şeş rejîman dinirxîne û li gorî demên wan ên rastîn biryarên derbasbûn, qismî an jî têkçûnê vedigerîne: NIST IR 8547, NSA CNSA 2.0, ji Nexşerêya PQC ya YE, û binbeşên piştî-kuantûmê yên PCI DSS 4.0, Dora û NIS2Ev di heman skanera lihevhatinê de wekî CIS Pîvana Zincîra Dabînkirina Nermalavê, OWASP SCVS û OpenSSF standards, ji ber vê yekê helwesta PQC bi heman kanalê wekî mayî ya zincîra dabînkirina nermalava we rapor dike. Rêxistinên ku dawiya wan a girêdayî ji deverek din tê - ASD, CCCS, CCN - dikarin li ser heman delîlan bixebitin, ji ber ku ew nexşeyên rê li ser heman îskeleta 2030/2035 rûniştine; tenê roja temamkirina dawiya 2030-an a Avusturalyayê hewce ye ku bi awayekî cuda were şopandin.

6 · Amadebûna zincîra dabînkirinê. Her girêdayîbûn taybetmendiyek amadekariya piştî-kuantûmê hildigire - gelo ew PQC piştgirî dike, gelo ew modên hîbrîd pêşkêş dike, gelo nexşerêyek wê ya weşandî heye - ji ber vê yekê hûn dikarin bibînin ka kîjan jorîn li ser rêya weya krîtîk rûdinin, û ji bo kirînê nêrînek amadebûna firoşkar hilberînin.

Ji şeşan wêdetir: vedîtinên krîpto-agility. Xygeni her wiha şablonên ku çêdikin nîşan dide piştî koçberî û ji nû ve nivîsandin - hilbijartinên algorîtmayên û xêzên bi kodên hişk, abstraksiyona dabînkerê winda, komên şîfreyên kevn ên pinkirî, guhertoyên protokolê yên ne-guftûgokirî. Krîptoya qels û kuantum-lawaz bi heman qata siyasetê wekî yên din ên dîtinên we tê sepandin, ji ber vê yekê algorîtmayek Shor-şikestî ya net-nû dikare di nav de were girtin. pull request ji bilî di denetima sala bê de.

Takeaways Key

  • Berî ku hûn tiştekî plan bikin, zûtirîn roja girêdana xwe bibînin. Piraniya nexşeyên rê ji bo xetereya bilind li ser 2030 û ji bo yên mayî jî li ser 2035-an dicivin - lê Awistralya hêvî dike ku giştî Veguhestin di dawiya 2030-an de qediya, û PCI DSS di 2025-an de dest bi daxwaza envanterê kir.
  • Plan li dijî şeklê çêbikin, ne li dijî dadweriyê. Vedîtin heta 2026–2028, koçberiya xetereya bilind heta 2030–2031, heta 2035 temam dibe. Carekê li hev bikin û hûn piraniya wan pêk tînin; îstîsnayan ji hev cuda bişopînin.
  • Bi envanterê dest pê bikin, ji ber ku her kes pêşî wê dixwaze — YE, Spanya, Kanada, Awistralya, MAS û PCI DSS yên Singapûrê hemî bi heman encamê vekirî ne.
  • CBOM wekî format bikar bînin. Nexşerêya YE bi navê wê pêşniyar dike; rêbernameya Dewletên Yekbûyî yên Amerîkayê li ser hêmanên herî kêm ên CBOM li dora Adara 2027-an tê payîn û bi eşkereyî hewce dike ku otomatîk bellîkirinî.
  • Shor û Grover qet tevlîhev nekin. Divê mifteya giştî were guhertin; mifteya sîmetrîk û heş dikarin di cîh de werin hişk kirin. Şîretên sererastkirinê yên ku van tevlihev dikin ji tunebûna şîretan xirabtir in.
  • HNDL roja we ya rastîn destnîşan dike. Agahiyên ku divê piştî sala 2035an nepenî bimînin îro derketin holê. Damezrandina sereke - TLS, IKE, her tiştê ku daneyan di dema veguhastinê de diparêze - li şûna îmzeyan bidin pêşiyê.
  • Li gorî dema pêşengiyê bername bike, ne tenê li gorî rîskê. Sazkirina mifteyê lezgîn e lê zû ye; îmzekirina firmware û PKI ne lezgîn in lê hêdî ne, û tiştên hêdî divê pêşî dest pê bikin. Divê her tiştê ku hûn nekarin veguhezînin - alavên kevn, hilberên sêyemîn ên cemidî - îsal were navandin, ji ber ku guhertin tenê vebijarka mayî ye û pêdivî bi çerxek budceyê heye.
  • Rewşa karanînê tomar bike, ne tenê algorîtmayê. RSA parastina handshake-a TLS û firmware-a îmzekirina RSA du projeyên cuda ne, bi armanc, demên dawîn û xwediyên cuda. ​​Envanterek ku tenê navên algorîtmayan navnîş dike nikare koçberiyê bimeşîne.
  • Nexşeyek vegirtinê ya rastîn daxwaz bikin. Her amûrek ku îdia dike ku ji skaneke çavkaniyê dîtina tevahî ya krîptografîk heye, zêde firotin e. Tiştên ku ew nabîne ji bo auditor bi qasî tiştên ku ew dikare bibîne girîng in.
  • Ji bo koçberiya duyemîn ava bikin. FIPS 206 ne dawî ye, HQC ne dawî ye standardîzolekirî, û Çîn û Kore ne standardmalbatên xwe saz dikin. Milkê pirneteweyî dê ji yek komek algorîtmayên piştî-kuantûmê zêdetir bigire; dîtinên krîpto-agilîteyê niha erzan in û di sala 2031-an de biha ne.
  • Otomatîk bike an jî dubare bike. Envanterek krîptografîk a ku di her çêkirinê de ji nû ve tê çêkirin kontrolek e. Tabloyek wêneyek e ku di roja ku tê îmzekirin de dest bi gerandinê dike.

Ji bo bêtir bixwînin

Hemû hûrgiliyên teknîkî - çi tê kifşkirin, çawa dabeşkirina rîska kûantûmê û nirxandina pêşîniyê dixebitin, her rejîma pabendbûnê li hember çi tê nirxandin, û çawa rapor têne wergirtin - di belgeyên Xygeni de hene:

Standards û algorîtma:

Nexşeyên rêwîtiyê yên neteweyî û herêmî:

Erkên sektorî û horizontal:

Paşî:

amûrên-nermalava-berhevkirinê-ya-sca-amûran
Rîskên nermalava xwe bidin pêşanî, sererast bikin û ewle bikin
Hesabê xwe yê Belaş bistînin.
Qerta krediyê ne hewce ye.

Pêşvebirin û Radestkirina Nermalava Xwe Ewle Bike

bi Xygeni Product Suite re