پوسٽ ڪوانٽم تياري هڪ CBOM سان شروع ٿئي ٿي

توهان جي ڪرپٽوگرافڪ انوینٽري 2026 ۾ اچڻ واري آهي: پوسٽ ڪوانٽم تياري هڪ CBOM سان شروع ٿئي ٿي

TL، ڊاڪٽر

پوسٽ ڪوانٽم ڪرپٽوگرافي (PQC) جو مطلب آهي ڪرپٽوگرافڪ الگورتھم جيڪي مستقبل جي وڏي پيماني تي ڪوانٽم ڪمپيوٽر جي حملي جي مزاحمت لاءِ ٺهيل آهن. ان ڏانهن منتقل ٿيڻ هاڻي يورپ، آمريڪا ۽ ايشيا-پئسفڪ ۾ هڪ پراڻي ذميواري آهي - هاڻي تحقيق جو موضوع ناهي.

هر هنڌ پهرين پهچائڻ هڪ انوینٽري آهي، ڪوڊ جي تبديلي نه. هر راڄ، جهڙوڪ NIST IR 8547، پوسٽ-ڪوانٽم ڪرپٽوگرافي ڏانهن منتقلي Standards، ته يورپي يونين جو روڊ ميپ، اسپين جي سي سي اين-ٽيڪ 009 ۽ ٻين علائقن لاءِ ساڳيا، گڏوگڏ شعبي جي سفارشون جهڙوڪ PCI DSS 12.3.3، توهان کان پڇڻ سان شروع ٿئي ٿو ته توهان جيڪا ڪرپٽوگرافي استعمال ڪندا آهيو ان کي ڳڻيو.

ڪرپٽوگرافڪ اثاثن لاءِ اهڙي انوینٽري جو تجويز ڪيل اوتار آهي سي بي او ايم (ڪرپٽوگرافڪ بل آف ميٽيريلز)، جيڪو الگورتھم، ڪيز، سرٽيفڪيٽ ۽ پروٽوڪول جي هڪ مشين پڙهڻ جي قابل فهرست آهي جيڪي هڪ سسٽم استعمال ڪندو آهي. اهو مشهور جي واڌ آهي SBOM ۽ سفارش ڪيل standardان انوینٽري لاءِ ٺهيل فارميٽ.

پنهنجي شروعاتي پابند تاريخ چيڪ ڪريو؛ اهو شايد 2035 نه هجي. گھڻا اختيار 2026-2028 تائين دريافت تي متفق ٿين ٿا، 2030-2031 تائين وڌيڪ خطرو، ۽ 2035 تائين مڪمل ٿين ٿا. مقصد سڃاتل آهن، پر اهي هڪ متبادل نه آهن. ML-KEM ڪي ايڪسچينج کي تبديل ڪري ٿو، ML-DSA عام مقصد جي دستخطن کي تبديل ڪري ٿو، جڏهن ته هيش تي ٻڌل اسڪيمون (SLH-DSA, XMSS/LMS) فرم ويئر ۽ ڊگهي عرصي وارن روٽس کي ڍڪيو. اهم قيام اڳ ۾ ئي انٽرنيٽ پيماني تي موڪليو پيو وڃي؛ سرٽيفڪيٽ ۽ دستخط سال پوئتي آهن - تنهنڪري ارجنسي آرڊر ۽ ليڊ ٽائيم آرڊر مختلف آهن، ۽ توهان جي منصوبي کي ٻنهي جي ضرورت آهي.

منتقلي هڪ ڏهاڪي جي گڏ رهڻ جي آهي، ڪٽ اوور نه. 2030 جي وچ تائين گهڻيون تنظيمون ڪلاسيڪل ۽ پوسٽ ڪوانٽم ڪرپٽوگرافي کي گڏ هلائينديون، ۽ اڪثر لفظي طور تي گڏيل: هڪ هائبرڊ تعمير. ڪرپٽو-ايجيليٽي اهو ئي آهي جيڪو ان دور کي زندهه رکي ٿو. ان جو مطلب آهي ته ڪوڊ کي ٻيهر لکڻ ۽ ٻيهر ترتيب ڏيڻ جي بدران، الگورتھم، پيرا ميٽرز، يا ڇا توهان ترتيب ۽ پاليسي ذريعي هائبرڊ استعمال ڪندا آهيو، تبديل ڪرڻ جي قابل هجڻ.

ٻہ "گھڙيون" ٽڪ ٽڪ ڪري رهيون آهن، هڪ نه: مٿي ريگيوليٽري گھڙي، ۽ "هاڻي فصل ڪريو، بعد ۾ ڊيڪرپٽ ڪريو" (HNDL). بعد ۾ مخالف اڄ انڪرپٽ ٿيل ٽرئفڪ کي رڪارڊ ڪرڻ شامل آهن ته جيئن ڪوانٽم ڪمپيوٽر موجود ٿيڻ کان پوءِ ان کي ڊيڪرپٽ ڪري سگهجي. ان جو مطلب آهي ته ڊگهي رازداري واري زندگي سان ڊيٽا اڳ ۾ ئي ظاهر ٿي چڪي آهي.

ڏکيو حصو الگورتھم نه آهي، اهو دريافت آهي. ڪرپٽوگرافي سورس ڪوڊ، انحصار، سرٽيفڪيٽ، اهم فائلن، انفراسٽرڪچر-اي-ڪوڊ، ڪنٽينر تصويرون، پروٽوڪول ترتيب ۽ ٽئين پارٽي جي شين ۾ لڪندي آهي. هڪ قابل اعتماد انوینٽري کي ايمانداري سان اهو چوڻو پوندو جيڪو اهو نه ڏسي سگهي ٿو.

زائيگيني توهان کي PQC لاءِ تيار ڪرڻ ۾ مدد ڪري سگهي ٿو CBOM تيار ڪندي، هر ڪرپٽو اثاثن کي ڪوانٽم خطري جي لحاظ کان درجه بندي ڪندي، HNDL نمائش جي لحاظ کان لڏپلاڻ جي بيڪ لاگ جي درجه بندي ڪندي، نتيجن کي ڇهن ريگيوليٽري راڄن ۾ نقشو ٺاهيندي، ۽ توهان جي انحصار جي پوسٽ ڪوانٽم تياري تي رپورٽ ڪندي. مڪمل تفصيل: ڪوانٽم-محفوظ تعميل.

ڪوانٽم ڪمپيوٽر ڇا ٽوڙي ٿو - ۽ ڇا نٿو ٽوڙي

هي فرق GRC سامعين لاءِ سڀ کان اهم ٽيڪنيڪل حقيقت آهي، ڇاڪاڻ ته اهو فيصلو ڪري ٿو ته ڇا ڪا ڳولا هڪ آهي متبادل منصوبو يا ترتيب جي تبديلي. غلط سمجهڻ سان علاج جي صلاح پيدا ٿئي ٿي جيڪا صرف بيڪار نه پر فعال طور تي نقصانڪار آهي.

شور جو الگورتھم - هڪ ڪوانٽم الگورتھم جيڪو وڏن انٽيجرز کي فيڪٽر ڪري ٿو ۽ ڊسڪريٽ لوگارٿمز کي موثر طريقي سان ڳڻپيو وڃي ٿو - اڄ جي پبلڪ-ڪي ڪرپٽوگرافي کي ساخت جي طور تي ٽوڙي ٿو: RSA، ECDSA، EdDSA، Diffie-Hellman ۽ ECDH، يا DSA. اتي آهي ڪي-سائيز درست نه آهي. هڪ 4096-bit RSA ڪي ڪوانٽم مخالف جي خلاف 2048-bit واري کان وڌيڪ محفوظ نه آهي. اهي الگورتھم هجڻ گهرجن مٽايو. ساڳيو ئي ساڳيو رياضي تي ٺهيل قومي قسمن تي لاڳو ٿئي ٿو - مثال طور، چين جو SM2، بيضوي-وکر تي ٻڌل آهي ۽ تنهن ڪري برابر بي نقاب آهي.

گروور جو الگورتھم - هڪ ڪوانٽم سرچ الگورتھم - سميٽرڪ سائفرز ۽ هيش فنڪشن کي ڪمزور ڪري ٿو، پر صرف انهن جي اثرائتي طاقت کي اڌ ڪري. اهي آهن جاءِ تي سخت ٿيڻ وارو: AES-128 کان AES-256 ڏانهن، SHA-256 کان SHA-384 يا SHA-512 ڏانهن منتقل ڪريو. NIST IR 8547 سڌو سنئون نقطو بيان ڪري ٿو: NIST جو سميٽرڪ standard"عوامي ڪنجي ڪرپٽوگرافي جي ڀيٽ ۾ ڄاتل سڃاتل ڪوانٽم حملن لاءِ گهٽ خطرناڪ آهن" standards”، ۽ ڪو به منظور ٿيل سميٽرڪ پرائمري پيشڪش گهٽ ۾ گهٽ 128 بِٽ ڪلاسيڪل سيڪيورٽي اڃا تائين NIST جي گهٽ ۾ گهٽ پوسٽ ڪوانٽم سيڪيورٽي ڪيٽيگري سان ملندو آهي.

اها مشين جيڪا اهو ڪندي ان کي الف چئبو آهي سي آر ڪيو سي - a ڪرپٽوگرافڪ طور تي لاڳاپيل ڪوانٽم ڪمپيوٽر. عوامي پاليسي پنهنجي حيثيت بابت محتاط آهي؛ آمريڪا جي لاڳو ڪندڙ ياداشت ان کي واضح طور تي بيان ڪري ٿي: "هڪ CRQC اڃا تائين موجود ناهي، پر ڪوانٽم ڪمپيوٽنگ جي ميدان ۾ مسلسل ترقي ايندڙ ڏهاڪي ۾ CRQC پيدا ڪري سگهي ٿي."

جيڪا ڳالهه تبديل ٿي آهي اها اها ناهي ته مشين پهچي وئي - پر اها آهي ته ان کي ڇا لڳندو ان جو اندازو گهٽجي رهيو آهي. مئي 2025 ۾، گوگل ڪوانٽم اي آءِ جي ڪريگ گڊني هڪ وسيلن جو اندازو شايع ڪيو جيڪو ڏيکاري ٿو ته RSA-2048 کي هڪ هفتي کان گهٽ وقت ۾ هڪ ڪوانٽم ڪمپيوٽر ذريعي هڪ ملين کان گهٽ شور واري ڪيوبٽس سان فيڪٽر ڪري سگهجي ٿو. - سندس 2019 جي اندازي مطابق ~ 20 ملين کان تقريبن ويهه ڀيرا گهٽتائي. اهو هڪ انجنيئرنگ جو اندازو آهي، پر هڪ اندازو جيڪو ڇهن سالن ۾ 20 ڀيرا گهٽجي ٿو اهو بلڪل اهڙي قسم جو رجحان آهي جيڪو خطري جي ڪم کي سنجيدگي سان وٺڻ لاءِ ادا ڪيو ويندو آهي.

اهو گھڙي جيڪو اڳ ۾ ئي شروع ٿي چڪو آهي: هاڻي فصل ڪريو، بعد ۾ ڊيڪرپٽ ڪريو

هاڻي فصل ڪريو، بعد ۾ ڊيڪرپٽ ڪريو (HNDL) اڄ جي انڪرپٽ ٿيل ٽرئفڪ يا ڊيٽا کي پڪڙڻ ۽ ان کي محفوظ ڪرڻ جو رواج آهي جيستائين ڪو CRQC ان کي ڊيڪرپٽ نه ڪري سگهي. اهو مستقبل جي صلاحيت کي موجوده دور جي نمائش ۾ تبديل ڪري ٿو ڪنهن به شيءِ لاءِ جيڪا سالن تائين رازدارانه رهڻ گهرجي: صحت جا رڪارڊ، قانوني فائلون، دانشورانه ملڪيت، رياستي راز، ڊگهي عرصي تائين برقرار رهندڙ سندون، دستخط ٿيل ثبوت.

ريگيوليٽرن هن تي هيجنگ بند ڪري ڇڏي آهي. يورپي ڪميشن جي جنوري 2026 جي NIS2 ۾ ترميم جي تجويز Recital 8 ۾ چيو ويو آهي ته "'هاڻي فصل - بعد ۾ حملن کي رد ڪرڻ' جو امڪان، ممڪن طور تي هاڻي ئي ٿي رهيو آهي، ۽ مستقبل جا خطرا جيڪي جعلي دستخطن تي ڪوانٽم حملن جي ڪري پيدا ٿين ٿا" منتقلي کي جائز قرار ڏين ٿا.

منصوبابندي جو نتيجو سادو رياضي آهي، هڪ دليل مشيل موسڪا ان وقت کان وٺي ڏئي رهي آهي 2015: توهان جي ڊيٽا کي رازداري ۾ رکڻ لاءِ سالن جو تعداد توهان جي لڏپلاڻ ۾ لڳندڙ سالن جي تعداد سان شامل ڪريو. جيڪڏهن اهو رقم ان نقطي کان ٻاهر پهچي وڃي ٿو جتي هڪ CRQC ممڪن طور تي موجود آهي، ته توهان اڳ ۾ ئي دير ڪري چڪا آهيو. گهڻن منظم تنظيمن لاءِ، هڪ گھڻ-سالي لڏپلاڻ ۽ هڪ ڏهاڪي جي ڊيٽا برقرار رکڻ آرام سان ڪنهن به قابل اعتماد اندازي کان وڌيڪ آهي.

NIST IR 8547 ۾ آپريشنل نتيجو ڪڍي ٿو: اهو "توقع رکي ٿو ته ڪوانٽم-مزاحمتي ڪي-اسٽيبلشمينٽ اسڪيمن ڏانهن منتقلي کي ترجيح ڏني وڃي ... 'هاڻي فصل ڪريو، بعد ۾ ڊيڪرپٽ ڪريو' حملن کان بچائڻ لاءِ، خاص طور تي TLS ۽ IKE جهڙن انٽرايڪٽو پروٽوڪول ۾." ڪي اسٽيبلشمينٽ پهرين، دستخط ٻيو - هڪ آمريڪي وفاقي مرحلي جو حڪم لفظي طور تي عمل ڪري ٿو، پوسٽ ڪوانٽم ڪي اسٽيبلشمينٽ سان دستخطن کان هڪ پورو سال اڳ. (IKE IPsec VPNs جي پويان ڪي-ڳالهين جو پروٽوڪول آهي.)

هي ڪرپٽوگرافي جي مسئلي کان اڳ GRC مسئلو ڇو آهي؟

ٽي سبب آهن ڇو ته هي ڊيسڪ تي ختم ٿئي ٿو CISڪرپٽو انجنيئرن سان گڏ رهڻ بدران او ايس ۽ تعميل آفيسر.

آخري تاريخون قانون ۽ ضابطن مان اينديون آهن، فزڪس مان نه. ڪو به نٿو ڄاڻي ته CRQC ڪڏهن ايندو. هر ڪو ڏسي سگهي ٿو ته EU 2030 جي آخر تائين منتقل ٿيل اعليٰ خطري وارن استعمال جي ڪيسن جي توقع رکي ٿو، ته آسٽريليا جو ASD پوري منتقلي جي اميد رکي ٿو. پورو ٿيو 2030 جي آخر تائين، ۽ اهو ته NIST 2030 کان پوءِ 112-بٽ سيڪيورٽي-طاقت جي سطح تي RSA ۽ elliptic-curve cryptography کي رد ڪري ٿو ۽ 2035 کان پوءِ سڀني ڪوانٽم-ضعيف پبلڪ-ڪي ڪرپٽوگرافي کي رد ڪري ٿو. اهي تاريخون آڊٽ لائق آهن؛ ڪوانٽم ٽائم لائن نه آهي.

پهرين پهچائڻ وارو هڪ آڊٽ آرٽيفڪٽ آهي. ڪنهن به الگورتھم جي مٽاسٽا کان اڳ، هر راڄ ساڳيو سوال پڇي ٿو: توهان وٽ ڪهڙي ڪرپٽوگرافي آهي، ۽ ڪٿي؟ اها هڪ انوینٽري ذميواري آهي - هڪ گورننس ڊيليور ڪرڻ لائق هڪ مالڪ سان، هڪ جائزو ڪيڊنس ۽ ثبوت جي گهرج. PCI DSS مارچ 2025 کان وٺي بلڪل اهو ئي گهري رهيو آهي، ڪوانٽم يا ڪوانٽم نه.

اهو خريداري جو مسئلو آهي. توهان جي اسٽيٽ ۾ گهڻي ڀاڱي ڪرپٽوگرافي توهان جي ناهي. اهو لائبريرين، پليٽ فارمن، اپلائنسز، SaaS فراهم ڪندڙن ۽ ادائيگي ٽرمينلز ۾ آهي. EU روڊ ميپ ادارن کي "انحصاري نقشا ٺاهڻ لاءِ چوي ٿو ... اندروني انحصار ۽ ٽئين پارٽي انحصار ٻنهي کي ڏسي رهيو آهي"؛ ASD توهان جي وينڊرز کان پڇڻ لاءِ پوسٽ ڪوانٽم سوالن جي هڪ ساٿي فهرست شايع ڪري ٿو. ٻئي سپلائر-انتظام جون سرگرميون آهن، ۽ ٻنهي کي ثبوت جي ضرورت آهي جيڪي توهان آڊيٽر جي سامهون رکي سگهو ٿا.

قاعدوebook: جيڪو اصل ۾ توهان تي لاڳو ٿئي ٿو

الگورتھم طئي ٿيل آهن

NIST ڪور پوسٽ ڪوانٽم کي حتمي شڪل ڏني standardآگسٽ 2024 ۾ - ايم ايل-ڪي ايم اهم قيام لاءِ (ايف آءِ پي ايس 203)، ۽ ايم ايل-ڊي ايس اي (ايف آءِ پي ايس 204) ۽ ايس ايل ايڇ-ڊي ايس اي (ايف آءِ پي ايس 205) دستخطن لاءِ - تنهنڪري هاڻي "انتظار ڪريو" ناهي standardدفاع. الف ڪيم، يا ڪي-اينڪيپسوليشن ميڪانيزم، ڪي مٽاسٽا لاءِ پوسٽ ڪوانٽم متبادل آهي: اهو ٻن ڌرين جي وچ ۾ هڪ گڏيل راز قائم ڪري ٿو، ۽ اهو ٽڪرو آهي جيڪو HNDL کي روڪي ٿو.

ٻه وڌيڪ اڏام ۾ آهن: ايف اين-ڊي ايس اي (FIPS 206، Falcon تي ٻڌل) اڃا تائين هڪ مسودي جي طور تي شايع نه ٿيو آهي، ۽ HQC مارچ 2025 ۾ ڪوڊ تي ٻڌل بيڪ اپ ڪي-اينڪيپسوليشن ميڪانيزم جي طور تي چونڊيو ويو، جيڪو دستاويز ڪيو ويو آهي اين آءِ ايس ٽي آءِ آر 8545. ٻنهي مان ڪنهن کي به اڄ ڪنهن منصوبي کي بلاڪ نه ڪرڻ گهرجي، پر ٻئي سبب آهن جن جي تعمير ڪرڻ گهرجي ڪرپٽو-ايجلٽي — ڪوڊ کي ٻيهر لکڻ جي بدران ترتيب جي ذريعي الگورتھم کي تبديل ڪرڻ جي قابل. توهان جو ڪهڙو الگورتھم بڻجي ويندو آهي جيڪو ۾ مقرر ڪيو ويو آهي متبادل نقشو وڌيڪ هيٺ.

حوالو ٽائم لائن: NIST IR 8547

اين آءِ ايس ٽي آءِ آر 8547، پوسٽ-ڪوانٽم ڪرپٽوگرافي ڏانهن منتقلي Standards، اهو دستاويز آهي جنهن جي خلاف ٻيا روڊ ميپ حساب ڪن ٿا، ڇاڪاڻ ته اهو ڪلاسيڪل پبلڪ ڪي ڪرپٽوگرافي جي رٽائرمينٽ تي تاريخون رکي ٿو:

الگورٿم فيملي جي پيراميٽر ٽرانسپشن
اي سي ڊي ايس اي، آر ايس اي (دستخط) سيڪيورٽي طاقت جا 112 بٽ 2030 کان پوءِ ختم ٿيل، 2035 کان پوءِ منع ٿيل
اي سي ڊي ايس اي، اي ڊي ڊي ايس اي، آر ايس اي (دستخط) ≥ سيڪيورٽي طاقت جا 128 بٽ 2035 کان پوءِ منع ٿيل
محدود ميدان DH ۽ MQV، ECDH، RSA اهم قيام سيڪيورٽي طاقت جا 112 بٽ 2030 کان پوءِ ختم ٿيل، 2035 کان پوءِ منع ٿيل

يونٽن تي هڪ نوٽ: NIST رياستون سيڪيورٽي طاقت، چاٻي جي ڊيگهه نه. في ايس پي 800-57 حصو 1 حوالو 5، ٽيبل 2، 112-بٽ طاقت جي سطح آهي RSA-2048 ۽ 224-255-بٽ آرڊر (P-224) سان بيضوي وکر؛ 128-بٽ ليول آهي RSA-3072 ۽ 256-383 بِٽس جا وکر (P-256). تنهن ڪري "112-bit RSA" 112-bit ڪي نه آهي - اهو RSA-2048 آهي جيڪو اڃا تائين پيداوار TLS جو هڪ وڏو حصو ختم ڪري ٿو. ۽ هر هنڌ موجود P-256 / RSA-3072 جوڙو آهي نه 2030 جي ڊيپريڪيشن بالٽ ۾؛ اهو 2035 جي اجازت واري بالٽ ۾ آهي. ٻئي بالٽ ساڳئي جاءِ تي ختم ٿين ٿا: 2035 کان پوءِ ڪوانٽم-ضعيف پبلڪ ڪي الگورتھم ڪنهن به پيرا ميٽر سائيز تي منظور نه ڪيو ويندو.

اسٽيئرنگ ۾ حوالو ڏيڻ کان اڳ هڪ احتياط جيڪو ڄاڻڻ جي لائق آهي commitٽي: IR 8547 اڃا تائين هڪ ابتدائي عوامي مسودو آهي. — نومبر 2024 ۾ شايع ٿيو، تبصري جي مدت جنوري 2025 ۾ بند ٿي وئي، لکڻ جي وقت تي ڪو به آخري نسخو نه هو. اهو ان کي حوالو بڻجڻ کان نه روڪيو آهي؛ قومي روڊ ميپ ۽ وينڊر پراڊڪٽس، زائيگيني شامل آهي، ان جي خلاف ڪيليبريٽ ڪريو. اهو پڻ نوٽ ڪريو ته اهو ڇا آهي نه آهي: اهو انوینٽريز، دريافت يا ڪرپٽو-چپچپا بابت ڪجهه به نٿو چوي. اهي ذميواريون ٻئي هنڌ کان اينديون آهن.

عالمي نقشو: ڪير ڇا چوي ٿو، ۽ ڪڏهن

هي جدول علائقي جي لحاظ کان ريگيوليٽري فريم ورڪ جو خلاصو پيش ڪري ٿو:

اختيار / ادارو ڇا مقرر ڪيو ويو آهي؟ اهم تاريخون
آسٽريليا - اي ايس ڊي ڪٿي به تيز ترين ٽائم لائن. ISM سفارش ڪري ٿو ته RSA، DH، ECDH ۽ ECDSA بند ڪيا وڃن. منصوبو 2026 · شروعات 2028 · مڪمل 2030
EU — NIS CG روڊ ميپ؛ COM(2026) 13 PQC کي NIS2 ۾ لکڻ جي تجويز پيش ڪري ٿو. قومي روڊ ميپ، ڪرپٽوگرافڪ انوینٽريز، انحصار جا نقشا؛ نالي سان سفارش ڪيل CBOM 2026 پهريون قدم · 2030 اعليٰ خطري وارو مڪمل · 2035 وچولي/گهٽ
اسپين — CCN-TEC 009 / BP-37 (جولاءِ 2026) يورپي يونين جي سنگ ميلن ڪنڪريٽ ٺاهيون، هڪ ڪرپٽوگرافڪ-انوينٽري پهچائڻ سان 31.12.2026 حڪمت عملي، گورننس، ڪرپٽو انوینٽري، پائلٽ · 31.12.2030 هاءِ رسڪ · 31.12.2035 وچولي
برطانيه - اين سي ايس سي پهرين دريافت، پوءِ ترجيحي لڏپلاڻ 2028 دريافت + منصوبو · 2031 اعليٰ ترجيح · 2035 مڪمل
ڪينيڊا — CCCS ITSM.40.001 کاتي جا منصوبا ۽ سالياني پيش رفت رپورٽنگ اپريل 2026 منصوبا · 2031 اعليٰ ترجيح · 2035 مڪمل
آمريڪي وفاقي — EO 14412 / OMB M-26-15 ايجنسي جي منتقلي، ٺيڪيدار ڪيسڪيڊ، ۽ CBOM گھٽ ۾ گھٽ عنصر ~مارچ 2027 سي بي او ايم عنصر · 2030 اهم قيام + ايف اي آر قاعدو · 2031 دستخط · 2035 مڪمل
آمريڪي قومي سيڪيورٽي سسٽم - اين ايس اي سي اين ايس اي 2.0 خالص PQC، ڪو به هائبرڊ نه؛ ML-KEM-1024، ML-DSA-87، AES-256، SHA-384/512 گھڻا درجا 2030–2031 · باقي 2033
جاپان — CRYPTREC؛ 2025 سائبر سيڪيورٽي حڪمت عملي ايم ايل-ڪي اي ايم کي تجويز ڪيل سائفر لسٽ ۾ شامل ڪيو ويو (مارچ 2026)؛ پي ڪيو سي کي فوري پاليسي ترجيح ۾ وڌايو ويو لڏپلاڻ جو روڊ ميپ تيار ڪيو پيو وڃي
ڏکڻ ڪوريا — نيشنل انٽيليجنس سروس / ايم ايس آءِ ٽي، ڪي پي ڪيو سي قومي ماسٽر پلان ۽ هڪ گهريلو الگورتھم سيٽ (HAETAE، AIMer، SMAUG-T، NTRU+) 2024-25 ۾ چونڊيو ويو، NIST جي گڏوگڏ هلندڙ سيڪٽر پائلٽ جاري آهن
چين — ICCS / رياستي ڪرپٽوگرافي انتظاميه خود مختيار ٽريڪ: NIST الگورتھم کي اپنائڻ جي بدران ان جو پنهنجو PQC مقابلو (جمع ڪرائڻ جون 2026 تي بند ٿيو) ڪابه عوامي آخري تاريخ ناهي
سنگاپور - MAS مشوري (فيبروري 2024) شعبي جي اڳواڻي ۾: مالي ادارن کي چيو ويو ته ڪرپٽوگرافڪ اثاثن جي فهرست ٺاهين ۽ لڏپلاڻ لاءِ ترجيحي اثاثن جي سڃاڻپ ڪن. ڪا مقرر تاريخ ناهي
نيوزي لينڊ - NZISM هڪ PQC تياري وارو سيڪشن موجود آهي؛ ڪو به PQC الگورتھم منظور ٿيل ناهي ۽ نه ئي ڪا لڏپلاڻ جي آخري تاريخ مقرر ڪئي وئي آهي. ڪو به سيٽ ناهي
UAE قومي انڪرپشن پاليسي ۽ هڪ قومي پوسٽ ڪوانٽم مائيگريشن پروگرام، رياست جي مدد سان ڪرپٽو-ڊسڪووري پش سان پروگرام جاري آهي
اسرائيل - INCD / بئنڪ آف اسرائيل سرڪاري ادارن کي انفراسٽرڪچر جو نقشو ٺاهڻ ۽ ظاهر ٿيل ڊيٽا جي سڃاڻپ ڪرڻ لاءِ چيو ويو؛ انوینٽريز ۽ روڊ ميپ تي شعبي جي رهنمائي - هدايت، اڃا تائين مينڊيٽ ناهي ھدايت
برازيل - آئي ٽي آءِ پوسٽ ڪوانٽم الگورٿمز کي ICP-برازيل ۾ شامل ڪيو پيو وڃي، جيڪو قومي عوامي اهم انفراسٽرڪچر آهي، هڪ معياري هدايت ذريعي (جنوري 2026) سرٽيفڪيٽ جاري ڪرڻ ۾ مرحليوار
باقي لاطيني آمريڪا (ميڪسيڪو، ڪولمبيا، پيرو، چلي...) لکڻ جي وقت تي ڪو به PQC مخصوص قومي مينڊيٽ شايع ٿيل ناهي. ذميداريون سيڪٽر ريگيوليٽرز، PCI DSS ۽ ڪسٽمر معاهدن ذريعي پهچن ٿيون

ٽي اختلاف هڪ ٽيبل جي قطار کان وڌيڪ قيمتي آهن.

  • آسٽريليا ٻين سڀني کان پنج سال اڳتي آهي. ASD جي هدايت "2030 تائين ڪمزور پيرا ميٽرز کي رد ڪرڻ" ناهي - اهو "2030 جي آخر تائين منتقلي مڪمل ڪئي آهي" آهي، ۽ ISM روايتي غير متناسب ڪرپٽوگرافي جي استعمال کي بند ڪرڻ جي سفارش ڪري ٿو، "جنهن ۾ ڪرپٽوگرافڪ الگورتھم جهڙوڪ ريوسٽ-شامير-ايڊليمن (RSA)، ڊفي-هيلمن (DH)، ايلپٽڪ ڪرو ڊفي-هيلمن (ECDH) ۽ ايلپٽڪ ڪرو ڊجيٽل دستخط الگورتھم (ECDSA) پرائمري شامل آهن"، انهي تاريخ تائين. جيڪڏهن توهان آسٽريليا ۾ ڪم ڪندا آهيو يا آسٽريليا جي سرڪاري سپلائي چينز ۾ وڪرو ڪندا آهيو، ته اها توهان جي پابند تاريخ آهي، نه ته 2035.
  • چين هڪ خودمختيار رستو هلائي رهيو آهي. ان ML-KEM ۽ ML-DSA کي اختيار نه ڪيو آهي؛ اسٽيٽ ڪرپٽوگرافي ايڊمنسٽريشن جي انسٽيٽيوٽ ايندڙ نسل جي ڪمرشل الگورتھم لاءِ پنهنجو ڪال هلائي، جون 2026 ۾ جمع ڪرائڻ بند ٿي ويا ۽ standardپٺيان. هڪ ملٽي نيشنل لاءِ ان جو مطلب آهي منصوبابندي ڪرڻ ٻه ساڳئي اسٽيٽ ۾ پوسٽ ڪوانٽم الگورٿم خاندان، SM2 سان - بيضوي وکر تي ٻڌل، تنهنڪري ساڳئي طرح شور-ٽوڙيل - منتقل ٿيڻ لاءِ انڪمنٽ جي طور تي. ڪرپٽو-ايجيليٽي هتي هڪ تجريدي هجڻ بند ڪري ٿي.
  • دنيا جي گھڻن ملڪن وٽ ڪو به قومي PQC مينڊيٽ ناهي - ۽ اهو ٿورو ئي تبديل ٿئي ٿو. لاطيني آمريڪا جي گھڻي ڀاڱي ۾، ۽ وچ اوڀر ۽ ايشيا-پئسفڪ جي گھڻي ڀاڱي ۾، ڪا به PQC آخري تاريخ شايع نه ڪئي وئي آهي. ذميواريون اڃا تائين ٽن چينلن ذريعي پهچن ٿيون جيڪي سرحدن کي نظرانداز ڪن ٿيون: شعبي ريگيوليٽر (مالي ادارن لاءِ سنگاپور جي طرز جو صلاحڪار؛ مرڪزي بينڪ جون اميدون)، افقي standardاهي جيڪي اڳ ۾ ئي هڪ ڪرپٽوگرافڪ انوینٽري (PCI DSS، ISO/IEC 27001 ڪنٽرول سيٽ) ۽ گراهڪن جي گهرج ڪن ٿا. هڪ سپلائر EU، آسٽريليا يا آمريڪي وفاقي خريد ڪندڙ کي معاهدي ذريعي پنهنجي آخري تاريخ ورثي ۾ ملي ٿو.

ڇا ڪنهن خانگي تنظيم کي ڳنڍي ٿو؟

قومي روڊ ميپ کي هڪ لمحي لاءِ هڪ طرف رکو. گهڻن خانگي تنظيمن لاءِ لاڳو ٿيندڙ ذميداريون چار هنڌن کان اينديون آهن، جن مان ڪو به مقدار لاءِ نه لکيو ويو هو:

  • اين اي ايس 2 (هدايت (EU) 2022/2555) آرٽيڪل 21(2)(h) ۾، "ڪرپٽوگرافي جي استعمال بابت پاليسيون ۽ طريقا ۽، جتي مناسب هجي، انڪرپشن" کي بنيادي خطري جي انتظام جي ماپ طور گهربل آهي. COM(2026) 13 آرٽيڪل 7(2) ۾ PQC منتقلي کي شامل ڪندي ڪوانٽم طول و عرض کي واضح ڪندو.
  • ڊورا - ڊجيٽل آپريشنل لچڪدار ايڪٽ ۽ ان جي ٽيڪنيڪل standards, ڪميشن ڊيليگيٽڊ ريگيوليشن (EU) 2024/1774. آرٽيڪل 6 مالي ادارن کي پنهنجي انڪرپشن پاليسي ۾ شامل ڪرڻ جي ضرورت آهي "جتي ضروري هجي، ڪرپٽوگرافڪ ٽيڪنالاجي کي اپڊيٽ ڪرڻ يا تبديل ڪرڻ لاءِ، ڪرپٽو تجزيي ۾ ترقي جي بنياد تي"، ۽ جتي اهي اپڊيٽ نٿا ڪري سگهن، "سائبر خطرن جي خلاف لچڪ کي يقيني بڻائڻ لاءِ تخفيف ۽ نگراني جي قدمن کي اپنائڻ". اهو هڪ ڪرپٽو-چپائي جي ذميواري آهي جنهن سان هڪ سپروائيزر ڳنڍيل آهي، ۽ ان جي تلاوت واضح طور تي ڪوانٽم ترقي کي نالو ڏئي ٿي.
  • PCI DSS v4.0 جي گهرج 12.3.3 - هڪ جيڪا گهڻيون تنظيمون اڳ ۾ ئي ناڪام ٿي چڪيون آهن بغير اهو سمجهڻ جي ته اهو هڪ لڪيل PQC گهرج آهي. PCI SSC ان کي "هر 12 مهينن ۾ گهٽ ۾ گهٽ هڪ ڀيرو استعمال ۾ ڪرپٽوگرافڪ سائفر سوئيٽ ۽ پروٽوڪول کي دستاويز ڪرڻ ۽ جائزو وٺڻ جي نئين ضرورت" جي طور تي بيان ڪري ٿو، ۽ اهو هڪ بهترين عمل ٿيڻ بند ڪري ڇڏيو. 31 مارچ 2025. ڪا به PQC آخري تاريخ ناهي، ڪا به ڪوانٽم الگورتھم لسٽ ناهي - پر سالياني ڪرپٽوگرافڪ انوینٽري ۽ ڪرپٽوگرافڪ تبديلي جي جواب ڏيڻ لاءِ دستاويزي منصوبو اڳ ۾ آهيcisيعني اهي ڪنٽرول جيڪي PQC پروگرام کي گهربل آهن، اڳ ۾ ئي لاڳو ۽ اڳ ۾ ئي آڊٽ ٿيل آهن.
  • خريداري جو سلسلو. ٻہ شقون ڪنهن به قومي روڊ ميپ کان وڌيڪ پهچنديون. سائبر لچڪدار ايڪٽ (ضابطو (EU) 2024/2847) کان لاڳو ٿئي ٿو 11 ڊسمبر 2027 ۽ اڳ ۾ ئي هڪ ٺاهيندو آهي SBOM ڊجيٽل عنصرن سان گڏ شين لاءِ ٺاهيندڙ جي ذميواري - اهو CBOM کي لازمي نٿو بڻائي، پر اهو مشين پڙهڻ جي قابل مواد جي بلن کي پراڊڪٽ جي تعميل جي نموني طور قائم ڪري ٿو. ۽ آمريڪا ۾، اي او 14412 وفاقي حصول ريگيوليشن (FAR) ڪائونسل کي هدايت ڪري ٿو ته هڪ قاعدو پيش ڪري جنهن جي ضرورت هجي ڍڪيل ٺيڪيدار NIST FIPS جي تعميل ڪرڻ لاءِ جنهن ۾ PQC الگورتھم شامل آهن 31 ڊسمبر 2030 تائين، ۽ - سڀ کان وڌيڪ پهچ سان شق - حڪم CISA ۽ NIST 270 ڏينهن اندر شايع ڪندا (تقريبن 19 مارچ 2027)، "عوامي هدايت جيڪا ايجنسين جي ڪرپٽوگرافڪ بل آف مواد لاءِ گهٽ ۾ گهٽ عنصرن جي طور تي غور ڪيل نظر کي بيان ڪري ٿي. اهي عنصر هارڊويئر يا سافٽ ويئر عنصر پاران استعمال ٿيندڙ ڪرپٽوگرافڪ اثاثن جي خودڪار تشخيص کي فعال ڪندا."

اهو آخري واشنگٽن کان گهڻو پري اهم آهي. "گهٽ ۾ گهٽ عنصر هڪ لاءِ SBOM"اڳ ۾ آهيcisاهو ڪيئن معلوم ٿئي ٿو ته سافٽ ويئر بل آف مواد هڪ سٺي خيال کان سڄي دنيا ۾ هڪ معاهدي واري نموني ڏانهن ويو. CBOM هاڻي ساڳئي رستي تي آهي، سان خودڪار تشخيص ضرورت ۾ لکيل آهي - هڪ دستي اسپريڊ شيٽ ان کي پورو نه ڪندي.

فارميٽ: سائڪلون ڊي ايڪس سي بي او ايم

سائڪلون ڊي ايڪس آهي standard جيڪو CBOM کي هڪ ڪنڪريٽ شڪل ڏئي ٿو. نسخو 1.7، 21 آڪٽوبر 2025 تي جاري ڪيو ويو ۽ ECMA-424 ٻئي ايڊيشن جي طور تي منظور ڪيو ويو، موجوده ڪرپٽو-مرڪوز نظرثاني آهي: اهو هڪ شامل ڪري ٿو standardڪرپٽوگرافڪ جي ترتيب ڏنل فهرست الگورٿم فيمليز ۽ هڪ جامع فهرست elliptic curves، واضح طور تي "آڊٽ، تعميل جي جائزي، ۽ PQC تياري جي تشخيص" جي حمايت ڪرڻ لاءِ. هڪ سائڪلون ڊي ايڪس سي بي او ايم چار قسمن جي ڪرپٽو اثاثن کي بيان ڪري ٿو - الگورتھم، پروٽوڪول، سرٽيفڪيٽ، ۽ لاڳاپيل مواد جهڙوڪ ڪيز، IVs ۽ سالٽس - انهي سان گڏ سافٽ ويئر جزا جيڪي انهن کي لاڳو ڪن ٿا.

ڳالهه تنگ آهي پر ڪارآمد آهي: جڏهن CBOM جا گهٽ ۾ گهٽ عنصر شايع ٿين ٿا، ته پوءِ CycloneDX اهو فارميٽ آهي جيڪو مارڪيٽ اڳ ۾ ئي ڳالهائي رهي هوندي.

گڏيل ٽائم لائن

اهو نمونو تقريبن هر هنڌ ساڳي شڪل جو آهي: 2026-2028 تائين دريافت، 2030-2031 تائين وڏي خطري واري لڏپلاڻ، ۽ 2035 تائين باقي سڀ ڪجهه. انهي شڪل جي خلاف منصوبو ٺاهيو ۽ توهان انهن سڀني سان وسيع طور تي هم آهنگ ٿي ويندا. پوءِ هڪ تاريخ ڳوليو جيڪا ڳنڍي ٿي توهان پهريون - اهو گهٽ ۾ گهٽ 2035 آهي، ۽ PCI DSS دائري ۾ ڪنهن به شخص لاءِ انوینٽري جي ذميواري 2025 ۾ شروع ٿي هئي.

پي ڪي يو سي ريگيوليٽري ٽائم لائن

لڏپلاڻ پاڻ: ڇا ڪنهن جي جاءِ وٺندو آهي

آخري تاريخون صرف اڌ بريفنگ آهن. ٻيو اڌ اهو آهي جيڪو توهان اصل ۾ لڏپلاڻ ڪري رهيا آهيو. جي طرف - ۽ جواب هڪ متبادل نه پر ڪيترائي آهن، مختلف پختگي، مختلف سائزن ۽ تمام مختلف ليڊ ٽائيم سان.

متبادل نقشو

اڄ توهان وٽ ڇا آهي؟ اهو ڇا ٿيندو آهي Standard ڇا ڏسڻ لاء
آر ايس اي ڪي ٽرانسپورٽ، ڊي ايڇ / اي سي ڊي ايڇ ڪي ايڪسچينج — ٽي ايل ايس، وي پي اين/آئي پي سي سي، ايس ايس ايڇ، پيغام رسائيندڙ ML-KEM، عملي طور تي اڄ X25519 سان هڪ هائبرڊ جي طور تي ايف آءِ پي ايس 203 ضروري ڳالهه: هي اهو آهي جيڪو HNDL کي روڪي ٿو. انٽرنيٽ پيماني تي اڳ ۾ ئي مقرر ڪيل آهي.
آر ايس اي / اي سي ڊي ايس اي / اي ڊي ڊي ايس اي عام مقصد جا دستخط - سرٽيفڪيٽ، ٽوڪن، دستاويز ML-DSA ايف آءِ پي ايس 204 سائيز. ML-DSA-44 اڄ 3.2 kB ميڊين چين جي مقابلي ۾ في TLS ڪنيڪشن تقريبن 15 kB شامل ڪري ٿو.
دستخطن کي هڪ مختلف رياضياتي شرط جي ضرورت آهي، يا تمام گهڻي عرصي تائين رهندڙ اعتماد جي جڙڙن جي. SLH-DSA ايف آءِ پي ايس 205 هيش تي ٻڌل ۽ قدامت پسند، پر وڏا دستخط ۽ سست دستخط
فرم ويئر، سافٽ ويئر ۽ محفوظ بوٽ سائننگ XMSS يا LMS (اسٽيٽفل هيش تي ٻڌل)، يا SLH-DSA ايس پي 800-208 رياستي انتظام هڪ سخت آپريشنل ضرورت آهي - هڪ ڀيرو استعمال ٿيندڙ چاٻي کي ٻيهر استعمال ڪرڻ اسڪيم جي سيڪيورٽي کي تباهه ڪري ٿو.
سائيز جي پابندي وارا دستخط FN-DSA ايف آءِ پي ايس 206 — اڃا شايع نه ٿيو آهي ان کي 2026-2027 جي منصوبي تي نه رکو.
هڪ جالي جي ڀڃڻ جي خلاف هڪ هيج HQC چونڊيل مارچ 2025، standard انتظار ۾ هڪ بيڪ اپ KEM، هڪ منصوبو نه
اي اي ايس-128، ايس ايڇ اي-256، 3 ڊي اي ايس، ايم ڊي 5، ايس ايڇ اي-1 AES-256، SHA-384/512 يا SHA-3؛ 3DES، MD5، SHA-1 کي ختم ڪريو موجوده ايف آءِ پي ايس گروور علائقو: هڪ پيرا ميٽر تبديلي، متبادل نه

ھائبرڊ - پوسٽ ڪوانٽم الگورٿم کي ڪلاسيڪل الگورٿم سان گڏ ڪرڻ ته جيئن هڪ حملو ڪندڙ ٻنهي کي ٽوڙي سگهي - منتقلي دوران ڊفالٽ پوزيشن آهي، ۽ آر ايف سي سي ايم ايس (جون 2025) آخرڪار standardان لاءِ لفظي لفظ ("PQ/T هائبرڊ") کي ترتيب ڏنو. پاليسي هتي مختلف آهي، تنهنڪري اهو هڪ دائري اختيار جو سوال آهي، انجنيئرنگ ترجيح نه: اسپين جو CCN سفارش ڪري ٿو ته ليٽيس تي ٻڌل دستخطن (ML-DSA، FN-DSA) کي هائبرڊائيز ڪيو وڃي جڏهن ته اهو بيان ڪيو وڃي ته هيش تي ٻڌل اسڪيمون (XMSS، SLH-DSA) کي ان جي ضرورت ناهي، ۽ EU پوزيشن وڏي پيماني تي هائبرڊ-دوست آهي؛ CNSA 2.0، ان جي ابتڙ، قومي سيڪيورٽي سسٽم لاءِ خالص PQC چاهي ٿو. هڪ ملٽي نيشنل کي ٻنهي ترتيبن جي ضرورت پوندي، جيڪا ڪوڊ جي بدران الگورتھم جي چونڊ ترتيب ڏيڻ لاءِ هڪ دليل آهي.

جنهن ۾ ڪو به ڊراپ-ان متبادل نه آهي

NIST وٽ آهي standardبلڪل ٻه شيون ٺاهيون ويون: ڪي انڪيپسوليشن ۽ ڊجيٽل دستخط. اهو گهڻو ڪري هڪ اسٽيٽ لاءِ ڪافي آهي، ۽ باقي لاءِ ڪجهه به ناهي. جيڪڏهن توهان جا سسٽم جوڙي تي ٻڌل تعميرات، سڃاڻپ- يا خاصيت تي ٻڌل انڪرپشن، حد، بلائنڊ يا گروپ دستخط، يا ٻين جديد پروٽوڪول-سطح جي ڪرپٽوگرافي تي ڀروسو ڪن ٿا، ته اڄ تائين منتقل ٿيڻ لاءِ ڪو به منظور ٿيل پوسٽ ڪوانٽم برابر ناهي - ايماندار جواب اهو آهي ته هاڻي انهن استعمالن جي سڃاڻپ ڪريو، انهن کي حل نه ٿيل طور تي نشان لڳايو، ۽ هڪ نڪرڻ جو ڊزائن ٺاهيو بجاءِ هڪ جو انتظار ڪرڻ جي. standard. ساڳيو ئي اعتماد جي هارڊويئر روٽس تي لاڳو ٿئي ٿو: HSMs (هارڊويئر سيڪيورٽي ماڊلز)، TPMs ۽ اسمارٽ ڪارڊ سلڪون ريفريش سائيڪلن تي هلن ٿا جيڪي ريگيوليٽري ونڊو کان ڊگھا آهن.

هڪ لڏپلاڻ نه، پر مختلف وقتن سان ڪيتريون ئي

هي اهو هنڌ آهي جتي متبادل نقشو تياري جي ٽائم لائن کي تبديل ڪري ٿو. تڪڙ جو حڪم ۽ ليڊ ٽائيم جو حڪم ساڳيو نه آهي.، ۽ انهن مان صرف هڪ تي ٺهيل منصوبو هڪ آخري تاريخ وڃائي ڇڏيندو.

  1. منتقلي ۾ ڊيٽا - اهم قيام. سڀ کان وڌيڪ تڪڙ (اهو HNDL مٿاڇري آهي) ۽ نن shortو ليڊ ٽائيم: گھڻن اسٽيڪ لاءِ اهو لائبريري اپ گريڊ ۽ ترتيب جي تبديلي آهي. اهو پڻ نمايان طور تي قابلِ تعريف آهي — Cloudflare رپورٽ ڪيو ويو آهي آڪٽوبر 2025 ته ان جي نيٽ ورڪ ڏانهن انساني شروع ڪيل ٽرئفڪ جو اڌ کان وڌيڪ اڳ ۾ ئي پوسٽ ڪوانٽم ڪي معاهدي کي استعمال ڪري چڪو آهي. فرق توهان جي ڪنيڪشن جي پاسي تي آهي: مٿين 100,000 پبلڪ ويب سرورز مان صرف ~ 39٪ ان کي سپورٽ ڪيو، ۽ ڪلائوڊ فليئر جي پويان 3.7٪ اصلي سرور. موجوده انگ اکر جاري آهن ڪلائوڊ فليئر ريڊار. هتي شروع ڪريو، جلدي ختم ڪريو.
  2. ڪوڊ، فرم ويئر ۽ محفوظ بوٽ سائننگ. گهٽ HNDL تڪڙ - ڪو به دستخط حاصل نٿو ڪري - پر هڪ ڊگهو ليڊ ٽائيم ۽ هڪ ابتدائي آخري تاريخ، ڇاڪاڻ ته 2027 ۾ موڪليل هڪ ڊوائيس کي اڃا تائين 2040 ۾ دستخطن جي تصديق ڪرڻ گهرجي، ۽ دستخط جي روٽ ڏهاڪن کان وڌيڪ زندگي گذاريندا آهن. standards تيار آهن (SP 800-208، SLH-DSA)؛ CNSA 2.0 ۽ اسپين جي CCN ٻنهي بلڪل انهي سبب لاءِ فرم ويئر سائننگ کي قطار جي اڳيان رکيو. گهٽ تڪڙ جي باوجود هاڻي شروع ڪريو.
  3. پي ڪي آءِ ۽ سرٽيفڪيٽ. توهان هن شيڊول کي ڪنٽرول نٿا ڪريو. 2027 کان اڳ پوسٽ ڪوانٽم سرٽيفڪيٽن جي برائوزرن ۾ وسيع طور تي دستياب ۽ قابل اعتماد هجڻ جي اميد نه هئي، هائبرڊ سرٽيفڪيٽ فارميٽ اڃا تائين 2025 جي آخر تائين IETF تي غير آباد هئا، ۽ زنجير جي سائيز ڪيترائي ڀيرا وڌي ٿي. پائلٽ ۽ بجيٽ؛ اهڙي تاريخ جو واعدو نه ڪريو جيڪا توهان جي ملڪيت نه هجي.
  4. آرام ۾ ڊيٽا ۽ ڊگهي عرصي تائين محفوظ ٿيل آرڪائيوز. بلڪ انڪرپشن ٺيڪ آهي - AES-256 هڪ پيرا ميٽر تبديلي آهي. نمائش ان جي مٿان ڪي هيرارڪي ۾ آهي: ڪي ريپنگ ۽ ڪي ٽرانسپورٽ جيڪي RSA يا ECDH استعمال ڪن ٿا. ٻيهر انڪرپشن مهم سست آهن ۽ بيڪ اپ، آرڪائيوز ۽ ايسڪرو کي ڇڪيندا آهن.
  5. ايمبيڊڊ، او ٽي (آپريشنل ٽيڪنالاجي - صنعتي ۽ ڪنٽرول سسٽم) ۽ ٽئين پارٽي سسٽم. ونڊو کان وڌيڪ ڊگهيون ريفريش سائيڪلون، ۽ ڪجهه اثاثا جيڪي صرف منتقل نه ٿي سگهن. انهن لاءِ جواب متبادل، معاوضي ڪنٽرول، يا هڪ دستاويزي، قبول ٿيل خطرو آهي - ۽ جيترو جلدي توهان انهن جو نالو ڏيو ٿا، انهن مان هر هڪ آپشن سستو آهي.

GRC منصوبي لاءِ ٻه عملي نتيجا. پهريون، پنهنجي شروعاتي پابند تاريخ کان پوئتي شيڊول ڪريو ليڊ ٽائيم جي حساب سان، نه ته صرف خطري جي اسڪور جي حساب سان: درجه بندي ٿيل بيڪ لاگ توهان کي ٻڌائي ٿو ته توهان جي شين مان پهرين ڪهڙي شيءِ کي درست ڪجي سگهن ٿا جلدي درست ڪريو؛ ليڊ ٽائيم لسٽ توهان کي ٻڌائي ٿي ته ڇا ڪجي شروع پهرين قطع نظر. ٻيو، انوینٽري کي استعمال جي ڪيس کي رڪارڊ ڪرڻو پوندو، صرف الگورتھم کي نه.. "هن ذخيري ۾ RSA-2048" عمل لائق نه آهي؛ "عوامي خدمت ۾ اهم ٽرانسپورٽ لاءِ استعمال ٿيندڙ RSA-2048" ۽ "فرم ويئر سائن ڪرڻ لاءِ استعمال ٿيندڙ RSA-2048" ٻه مختلف منصوبا آهن جن ۾ ٻه مختلف هدف، ٻه مختلف آخري تاريخون ۽ ٻه مختلف مالڪ آهن. اهو ئي سبب آهي ته هڪ انوینٽري کي پرائميٽو ڪلاس ۽ ان سطح کي پڪڙڻو پوندو آهي جنهن تي ڪرپٽوگرافي ملي هئي، صرف هڪ الگورتھم جو نالو نه - ۽ ڇو هڪ ٺاهڻ ان جي آواز کان وڌيڪ ڏکيو ثابت ٿئي ٿو.

پي ڪيو سي جي تياري ڇو مشڪل آهي: ڪرپٽوگرافي واقعي هر هنڌ موجود آهي

هر حڪومت پهرين انوینٽري جي طلب ڪري ٿي ڇاڪاڻ ته انوینٽري ڏکيو حصو آهي. تنظيمون ان کي ان وقت ڳولي وٺنديون آهن جڏهن اهي ڪوشش ڪندا آهن.

جتي ڪرپٽوگرافي اصل ۾ لڪندي آهي

  • پنهنجي ذريعن ۾ سائيٽن کي ڪال ڪريو — هڪ سروس ۾ ٺهيل هڪ سائفر، هڪ يوٽيلٽي ڪلاس ۾ چونڊيل هڪ هيش، هڪ وکر جيڪو سائننگ روٽين ۾ رکيو ويو آهي. هڪ مونوريپو ۾ اٺ ٻوليون مطلب آهن محاورن جا اٺ سيٽ.
  • ادارا — گھڻن ايپليڪيشنن ۾ ڪرپٽو جي اڪثريت لائبريرين پاران عمل ۾ آندي ويندي آهي جيڪي ٽيم ڪڏهن به جان بوجھ ڪري نه چونڊيا آهن: باؤنسي ڪيسل، اوپن ايس ايس ايل، لِب سوڊيم، نوڊ-فورج، پائي ڪرپٽوڊوم، ٽِنڪ. جيڪو الگورتھم اصل ۾ هلندو آهي اهو لائبريري جي ملڪيت آهي، توهان جي ڪوڊ جي نه.
  • سرٽيفڪيٽ ۽ اهم مواد — X.509 سرٽيفڪيٽ ريپوزٽريز ۾ چيڪ ڪيا ويا، PEM ڪي فائلون ڪنفگ ڊائريڪٽريز ۾، ڪي اسٽورز کي تصويرن ۾ پڪل ڪيو ويو.
  • انفراسٽرڪچر-اي-ڪوڊ ۽ پروٽوڪول ترتيب — ٽيرافارم ماڊيول ۾ گھٽ ۾ گھٽ TLS ورزن، انگريس ڪنٽرولر ۾ سائفر سوٽ لسٽ، بيس تصوير ۾ SSH ترتيب.
  • ڪنٽينر تصويرون ۽ مرتب ڪيل بائنري — ڪرپٽو لائبريريون تہن ۾ ڳنڍيل آهن جيڪي ڪنهن جو به سورس اسڪين ڪڏهن به نه پڙهيو آهي.
  • ٽئين پارٽي جون شيون ۽ SaaS — اهو ڪرپٽو جنهن کي توهان نه ڏسي سگهو ٿا ۽ نه ئي تبديل ڪري سگهو ٿا، صرف ان بابت پڇو.
  • ايڇ ايس ايم، اهم انتظام خدمتون ۽ نيٽ ورڪ ڊوائيسز — اهو ڪرپٽو جيڪو مڪمل طور تي سافٽ ويئر کان ٻاهر رهي ٿو.

چار شيون جيڪي هن کي هڪ پروگرام بڻائين ٿيون، هڪ اسڪين نه

ايماندار ڪوريج. هڪ انوینٽري صرف تڏهن ثبوت آهي جڏهن اها پنهنجون حدون بيان ڪري ٿي. "اسان ذريعو، انحصار، سرٽيفڪيٽ، اهم فائلون اسڪين ڪيون ۽ IaC "ڪنفيگريشن؛ اسان رن ٽائم ٽرئفڪ، TLS هينڊ شيڪس، HSM مواد، مرتب ڪيل بائنري يا ڪنٽينر ليئرز کي اسڪين نه ڪيو" هڪ دفاع لائق پوزيشن آهي. هڪ انگ جنهن ۾ ڪو به ڊينومينيٽر نه هجي اهو نه آهي.

ترجيح، ڳڻپ نه. هڪ وڏي اسٽيٽ هزارين ڪرپٽو نتيجا پيدا ڪري ٿي. هڪ فليٽ لسٽ ناقابل استعمال آهي. جيڪا درجه بندي اهم آهي اها چار شين کي گڏ ڪري ٿي: ڇا الگورتھم شور-ٽوڙيل آهي يا صرف گروور-ڪمزور آهي؛ ڪيتري وقت تائين ان جي حفاظت ڪندڙ ڊيٽا کي رازداري ۾ رکڻ گهرجي (HNDL عنصر)؛ ڇا اهو نيٽ ورڪ جي سامهون آهي؛ ۽ ڇا اهو اصل ۾ ٽيسٽ فڪسچر يا وينڊ ٿيل نموني ۾ ويهڻ جي بدران رننگ ڪوڊ ۾ پهچ لائق آهي. هر روڊ ميپ جيڪو چوي ٿو ته "پهرين هاءِ ريسڪ استعمال ڪيس" هڪ ترجيح جي هدايت جاري ڪري رهيو آهي، ۽ توهان ان جو جواب الفابيٽ لسٽ مان نٿا ڏئي سگهو.

چستي، صرف متبادل نه. جيئن متبادل نقشي ۾ ڏيکاريو ويو آهي، ٽارگيٽ سيٽ اڃا تائين حرڪت ڪري رهيو آهي ۽ هائبرڊ قاعدا علائقي جي لحاظ کان مختلف آهن - 2027 ۾ توهان جيڪو ادل بدلائيندا اهو توهان جو آخري نه هوندو. هارڊ ڪوڊ ٿيل الگورتھم نالا، پنڊ ٿيل سائفر سوئيٽ، ڪو به فراهم ڪندڙ خلاصو ۽ غير ڳالهين لائق پروٽوڪول ورجن اهي آهن جيڪي موڙ ڏين ٿا اڳيون ٻئي گھڻ-سالا منصوبي ۾ تبديل ڪريو. اهي پاڻ ۾ دريافتون آهن، هاڻي درست ڪرڻ سستا ۽ بعد ۾ درست ڪرڻ مهانگو.

سپلائي چين. توهان پنهنجي سست ترين اپ اسٽريم کان تيزيءَ سان لڏپلاڻ نٿا ڪري سگهو. توهان جي ڪهڙي انحصار PQC کي سپورٽ ڪري ٿي، جيڪا هائبرڊ موڊ پيش ڪري ٿي، جنهن هڪ روڊ ميپ شايع ڪيو آهي، جيڪو هڪ CBOM شايع ڪري ٿو - اهو توهان جي نازڪ رستي جو تعين ڪري ٿو، ۽ اهو پڻ ثبوت آهي جيڪو خريداري ٽيم کي NIS2 ۽ DORA سپلائر-خطري جي ذميدارين جي تحت گهربل آهي.

هڪ ٻيو ڦندو: انوینٽري هڪ ڪنٽرول آهي، هڪ منصوبو نه

جبلت هڪ دريافت جي مشق هلائڻ آهيcisاي، هڪ اسپريڊ شيٽ تيار ڪريو، ۽ ان کي فائل ڪريو. پي سي آءِ ڊي ايس ايس اڳ ۾ ئي ان کي پنهنجي ٻارهن مهينن جي جائزي جي چڪر سان بند ڪري ٿو؛ اسپين جو سي سي اين پنهنجي لڏپلاڻ چيڪ لسٽ کي "ڪرپٽوگرافڪ اثاثن ۽ انهن جي انحصار جي انوینٽري کي اپڊيٽ ڪرڻ" سان بند ڪري ٿو؛ ۽ آمريڪا جو لاڳو ڪندڙ ياداشت اڃا به وڌيڪ بيوقوف آهي:

وفاقي آئي ٽي ماحول جي پيماني ۽ پيچيدگي کي ڏسندي، ڪرپٽوگرافي جي دريافت ۽ انتظام لاءِ دستي طريقا اڪثر ڪافي نه هوندا آهن. ايجنسين کي خودڪار طريقي سان استعمال ڪرڻ گهرجي جڏهن ممڪن ۽ مناسب هجي ته انهن جي ڪرپٽوگرافڪ پوزيشن جي هڪ جامع ۽ مسلسل اپڊيٽ ٿيل سمجھ حاصل ڪرڻ لاءِ. خودڪار طريقي سان انوینٽري انتظام، پاليسي لاڳو ڪرڻ، ۽ تعميل رپورٽنگ لاءِ اهم آهي.

ڪرپٽوگرافي ۾ ڦيرو اچي ٿو: هڪ ڊولپر هڪ لائبريري شامل ڪري ٿو، هڪ بنيادي تصوير تبديل ٿئي ٿي، هڪ نئين سروس هڪ ڊفالٽ سائفر سوٽ سان موڪلي ٿي. هڪ انوینٽري جيڪا هر تعمير تي ٻيهر پيدا ڪئي ويندي آهي هڪ ڪنٽرول آهي؛ هڪ هر سال هٿ سان ٻيهر پيدا ڪيل هڪ آرڪيالاجي پروجيڪٽ آهي جيڪو توهان هميشه لاءِ ورجائيندا.

عملي طور تي "PQC تياري" جو ڇا مطلب آهي؟

وينڊر جي ٻولي کي ختم ڪريو، ۽ PQC تياري طلب تي ڇهه شيون پيدا ڪرڻ جي صلاحيت آهي:

  1. هڪ ڪرپٽوگرافڪ انوینٽري هڪ ۾ standard مشين پڙهڻ جي قابل فارميٽ، جيڪو انهن سطحن کي ڍڪيندو آهي جيڪي توهان ڏسي سگهو ٿا، خودڪار طريقي سان ٻيهر پيدا ٿئي ٿو.
  2. خطري جي درجه بندي ان ۾ موجود هر اثاثي جو: تبديل ٿيڻ گهرجي (مختصر ٽوڙيل)، جاءِ تي سخت ڪري سگهجي ٿو (گروور-ڪمزور)، يا اڳ ۾ ئي ڪوانٽم-محفوظ.
  3. هڪ درجه بندي ٿيل لڏپلاڻ جو بيڪ لاگ جيڪو ڊيٽا جي ڊگهي عمر، نمائش ۽ پهچ کي ظاهر ڪري ٿو - تنهن ڪري "پهرين وڌيڪ خطري واري استعمال جا ڪيس" جوابده آهي.
  4. ڪوريج جو بيان جيڪو توهان جي انڌن هنڌن کي واضح طور تي نالا ڏئي ٿو.
  5. تعميل جو ثبوت انهن حڪومتن سان نقشو ٺاهيو ويو آهي جيڪي اصل ۾ توهان کي ڳنڍين ٿا، انهن جي تاريخن سان.
  6. سپلائي چين جي تياري جو هڪ نظارو توهان کي ٻڌائي رهيو آهي ته ڪهڙا اپ اسٽريم توهان جي لڏپلاڻ کي روڪين ٿا.

باقي سڀ ڪجهه - چاٻي جي گردش، سرٽيفڪيٽ لائف سائيڪل، ايڇ ايس ايم آرڪيسٽريشن، نيٽ ورڪ دريافت - اهم آهي، پر اهو انهن ڇهن مان هيٺيون وهڪرو آهي. توهان اهو نه ٿا گھمائي سگهو جيڪو توهان نه مليو آهي.

پي ڪي ڪيو سي ڪرپٽو سرفيسس

زائيگيني ڪيئن مدد ڪري ٿي

زائيگيني جو ڪوانٽم-محفوظ تعميل صلاحيت توهان جي ۾ اڳ ۾ ئي هلندڙ اسڪين مان سڀئي ڇهه پيدا ڪري ٿي pipeline. ڪابه الڳ ڪرپٽو اسٽيٽ پراڊڪٽ، ڪو ايجنٽ، ڪو به تبديلي نه آهي ته توهان ڪيئن ٺاهيو ٿا - ڪرپٽو دريافت سان گڏ هلندي آهي SCA (سافٽ ويئر ڪمپوزيشن تجزيو - انحصار اسڪين)، SAST (جامد ايپليڪيشن سيڪيورٽي ٽيسٽنگ - سورس ڪوڊ اسڪين) ۽ IaC تجزيو جيڪو توهان وٽ اڳ ۾ ئي آهي.

1 · سي بي او ايم. زائيگيني هڪ سائڪلون ڊي ايڪس سي بي او ايم خارج ڪري ٿو جيڪو چار ڪرپٽو اثاثن جي قسمن کي ڍڪي ٿو - الگورتھم، پروٽوڪول، سرٽيفڪيٽ ۽ لاڳاپيل مواد جهڙوڪ ڪيز ۽ سالٽس - جاوا، ڪوٽلن، جاوا اسڪرپٽ/ٽائپ اسڪرپٽ، پٿون، گو، سي#، پي ايڇ پي ۽ سوئفٽ تي، ۽ هر الگورتھم کي لائبريري سان ڳنڍي ٿو جيڪا ان کي لاڳو ڪري ٿي. ڪرپٽو اثاثن پليٽ فارم تي فرسٽ ڪلاس انوینٽري شيون آهن، اجزاء، ڪمزورين، رازن ۽ سان گڏ. IaC دريافتون، تنهن ڪري اهي ساڳيو اصل ۽ تاريخ رکن ٿا. اهم مواد ڪڏهن به انوینٽري ۾ شامل نه ڪيو ويندو آهي - صرف ان جي موجودگي، قسم ۽ مقام.

2 · ڪوانٽم-خطري جي درجه بندي. هر اثاثو ليبل ٿيل آهي ننڍو ٽٽل (عوامي ڪنجي، تبديل ڪرڻ گهرجي)، گروور ڪمزور (سميٽرڪ يا هيش، جاءِ تي سخت ٿيڻ وارو) يا پي ڪي سي-سيف، ۽ HNDL نمائش لاءِ نشان لڳايو ويو. ساڳيو فرق هلائي ٿو SAST علاج جي صلاح، جيڪا پرائمري ڪلاس تي شاخون رکي ٿي: RSA ۽ ECC کي "ML-KEM يا ML-DSA ڏانهن منتقل ڪيو ويندو آهي، منتقلي دوران هڪ هائبرڊ تعمير سان"، جڏهن ته AES-128 ۽ SHA-256 کي "ڪي يا ڊائجسٽ سائيز وڌايو" ملندو آهي. اهو ڄاڻي واڻي ڪيو ويو آهي - ڪوانٽم مخالف جي خلاف هڪ وڏي RSA ڪي کي صلاح ڏيڻ ڪجهه به نه چوڻ کان بدتر آهي، ۽ ڪو به اوزار جيڪو ٻنهي ڪيسن کي گڏ ڪري ٿو اهو بلڪل اهو ئي ڪندو.

3 · درجه بندي ڪيل لڏپلاڻ جو بيڪ لاگ. هڪ فليٽ لسٽ جي بدران، زائيگيني هر ڪوانٽم-ضعيف اثاثن کي ڪوانٽم ڪمزوري، ڊيٽا جي ڊگهي عمر ۽ حساسيت، نيٽ ورڪ جي نمائش، رسائي ۽ ڪاروباري قدر مان 0-100 اسڪور ڪري ٿو، ۽ هڪ درجه بندي ٿيل بيڪ لاگ خارج ڪري ٿو. اهو ئي آهي جيڪو "2030 تائين اعليٰ خطري جي استعمال جي ڪيسن" کي نعري کان ڪم جي قطار ۾ تبديل ڪري ٿو.

4 · ڪوريج جو نقشو. زائيگيني رپورٽ ڪري ٿو ته ان ڇا ڏٺو ۽ ڇا نه ڏٺو: سورس ڪوڊ، سرٽيفڪيٽ، انحصار انتساب، خانگي-ڪي فائلون ۽ IaC ترتيبن کي ڍڪيل، جزوي يا غير اسڪين ٿيل طور تي ڳڻيو ويندو آهي، رن ٽائم ۽ نيٽ ورڪ ٽرئفڪ، TLS هٿ ملائڻ، HSM ۽ KMS مواد، مرتب ڪيل بائنريز ۽ ڪنٽينر-ليئر لائبريريون واضح طور تي بلائنڊ اسپاٽس جي نالي سان. آڊيٽر هڪ اوزار کي سٺو جواب ڏين ٿا جيڪو پنهنجون حدون بيان ڪري ٿو؛ تنهن ڪري، اسان جي تجربي ۾، ڪريو CISاو ايس.

5 · تعميل جو ثبوت. تعميل انجن ڇهن نظامن جي خلاف ڪرپٽو انوینٽري جو جائزو وٺندو آهي ۽ انهن جي اصل آخري تاريخن جي خلاف پاس، جزوي يا ناڪام فيصلا واپس ڪندو آهي: اين آءِ ايس ٽي آءِ آر 8547, اين ايس اي سي اين ايس اي 2.0، ته EU PQC روڊ ميپ، ۽ پوسٽ ڪوانٽم سبسيٽس جا PCI DSS 4.0, ڊورا ۽ اين اي ايس 2. هي ساڳئي تعميل اسڪينر ۾ ويٺو آهي جيئن CIS سافٽ ويئر سپلائي چين بينچ مارڪ، OWASP SCVS ۽ OpenSSF standards، تنهنڪري PQC پوزيشن ساڳئي چينل ذريعي رپورٽ ڪري ٿو جيئن توهان جي سافٽ ويئر سپلائي چين جي باقي تعميل. تنظيمون جن جي پابند ٿيڻ جي آخري تاريخ ٻئي هنڌ کان اچي ٿي - ASD، CCCS، CCN - ساڳئي ثبوتن کان ڪم ڪري سگهن ٿيون، ڇاڪاڻ ته اهي روڊ ميپ ساڳئي 2030/2035 کنڊ تي ويٺا آهن؛ صرف آسٽريليا جي آخر 2030 مڪمل ٿيڻ جي تاريخ کي الڳ الڳ ٽريڪ ڪرڻ جي ضرورت آهي.

6 · سپلاءِ چين جي تياري. هر انحصار ۾ پوسٽ ڪوانٽم تياري جو هڪ خاصيت آهي - ڇا اهو PQC کي سپورٽ ڪري ٿو، ڇا اهو هائبرڊ موڊس پيش ڪري ٿو، ڇا ان ۾ هڪ شايع ٿيل روڊ ميپ آهي - تنهنڪري توهان ڏسي سگهو ٿا ته ڪهڙا اپ اسٽريم توهان جي نازڪ رستي تي بيٺا آهن، ۽ خريداري لاءِ وينڊر تياري جو نظارو پيدا ڪن ٿا.

ڇهن کان اڳتي: crypto-agility نتيجا. زائيگيني انهن نمونن کي به نشانو بڻائي ٿو جيڪي ٺاهين ٿا اڳيون هڪ ٻيهر لکڻ جي منتقلي - هارڊ ڪوڊ ٿيل الگورتھم ۽ وکر چونڊون، غائب فراهم ڪندڙ خلاصو، پنڊ ٿيل ليگيسي سائفر سوئيٽس، غير ڳالهين لائق پروٽوڪول ورجن. ڪمزور ۽ ڪوانٽم-ضعيف ڪرپٽو توهان جي باقي نتيجن جي ساڳئي پاليسي پرت ذريعي لاڳو ٿي سگهي ٿو، تنهنڪري هڪ خالص-نئون شور-ٽٽل الگورتھم کي پڪڙي سگهجي ٿو. pull request ايندڙ سال جي آڊٽ جي بدران.

ڪيٻئي جو ڪم ڪندو آهي

  • ڪنهن به شيءِ جي منصوبابندي ڪرڻ کان اڳ پنهنجي شروعاتي پابند تاريخ ڳوليو. گھڻا روڊ ميپ 2030 تي وڌيڪ خطري لاءِ ۽ 2035 تي گڏ ٿين ٿا - پر آسٽريليا توقع ڪري ٿو ته سڄو منتقلي 2030 جي آخر تائين مڪمل ٿي وئي، ۽ PCI DSS 2025 ۾ انوینٽري جي درخواست ڪرڻ شروع ڪئي.
  • شڪل جي خلاف منصوبو ٺاهيو، اختيار جي خلاف نه. 2026-2028 تائين دريافت، 2030-2031 تائين وڏي خطري واري لڏپلاڻ، 2035 تائين مڪمل. هڪ ڀيرو ترتيب ڏيو ۽ توهان انهن مان گهڻن کي مطمئن ڪيو؛ استثنا کي الڳ الڳ ٽريڪ ڪريو.
  • انوینٽري سان شروع ڪريو، ڇاڪاڻ ته هرڪو پهريان ان لاءِ پڇندو آهي. — يورپي يونين، اسپين، ڪينيڊا، آسٽريليا، سنگاپور جا MAS ۽ PCI DSS سڀ ساڳي ڊيليوريبل سان کليل آهن.
  • فارميٽ طور CBOM استعمال ڪريو. يورپي يونين جو روڊ ميپ ان کي نالي سان سفارش ڪري ٿو؛ CBOM جي گھٽ ۾ گھٽ عنصرن تي آمريڪي هدايت مارچ 2027 جي آس پاس واجب الادا آهي ۽ واضح طور تي گهربل آهي خودڪار جائزي.
  • شور ۽ گروور کي ڪڏهن به نه ملائي. پبلڪ ڪي کي تبديل ڪرڻ گهرجي؛ سميٽرڪ ۽ هيش کي جاءِ تي سخت ڪري سگهجي ٿو. علاج جي صلاح جيڪا انهن کي ملائي ٿي، اها ڪنهن به صلاح کان بدتر آهي.
  • HNDL توهان جي اصل آخري تاريخ مقرر ڪري ٿو. 2035 کان پوءِ جيڪو ڊيٽا راز ۾ رکڻ گهرجي، اهو اڄ ظاهر ڪيو ويو آهي. دستخطن جي ڀيٽ ۾ اهم اسٽيبلشمينٽ - TLS، IKE، ٽرانزٽ ۾ ڊيٽا جي حفاظت ڪندڙ ڪا به شيءِ - کي ترجيح ڏيو.
  • صرف خطري جي لحاظ کان نه، ليڊ ٽائيم جي لحاظ کان شيڊول ڪريو. ڪي جي قيام ضروري آهي پر جلدي؛ فرم ويئر سائننگ ۽ پي ڪي آءِ ضروري نه آهن پر سست آهن، ۽ سست شيون پهريان شروع ڪرڻ گهرجن. جيڪو به توهان منتقل نٿا ڪري سگهو - پراڻو هارڊويئر، منجمد ٽئين پارٽي پراڊڪٽس - هن سال نالو ڏيڻ گهرجي، ڇاڪاڻ ته متبادل واحد باقي آپشن آهي ۽ ان کي بجيٽ چڪر جي ضرورت آهي.
  • استعمال جي صورت کي رڪارڊ ڪريو، صرف الگورتھم کي نه. TLS هٿ ملائڻ جي حفاظت ڪندڙ RSA ۽ RSA سائننگ فرم ويئر ٻه مختلف منصوبا آهن، مختلف هدفن، آخري تاريخن ۽ مالڪن سان. هڪ انوینٽري جيڪا صرف الگورتھم جي نالن کي لسٽ ڪري ٿي، لڏپلاڻ کي هلائي نٿي سگهي.
  • هڪ ايماندار ڪوريج نقشو طلب ڪريو. ڪو به اوزار جيڪو سورس اسڪين مان مڪمل ڪرپٽوگرافڪ نمائش جو دعويٰ ڪري ٿو اهو اوور سيلنگ آهي. جيڪو اهو نه ٿو ڏسي سگهي اهو آڊيٽر لاءِ اوترو ئي اهم آهي جيترو اهو ڇا ڏسي سگهي ٿو.
  • ٻئي لڏپلاڻ لاءِ ٺاهيو. FIPS 206 آخري نه آهي، HQC نه آهي standardized، ۽ چين ۽ ڪوريا آهن standardپنهنجن خاندانن کي آباد ڪرڻ. هڪ ملٽي نيشنل اسٽيٽ هڪ کان وڌيڪ پوسٽ ڪوانٽم الگورتھم سيٽ رکي سگهندي؛ ڪرپٽو-ايجيلٽي ڳولڻ هاڻي سستا ۽ 2031 ۾ مهانگا آهن.
  • ان کي خودڪار ڪريو يا ان کي ورجايو. هر بلڊ تي ٻيهر پيدا ٿيندڙ ڪرپٽوگرافڪ انوینٽري هڪ ڪنٽرول آهي. اسپريڊ شيٽ هڪ سنيپ شاٽ آهي جيڪو دستخط ٿيڻ واري ڏينهن کان ئي ڊريفٽ ٿيڻ شروع ٿئي ٿو.

وڌيڪ پڙهڻ لاء

مڪمل ٽيڪنيڪل تفصيل - ڇا دريافت ڪيو ويو آهي، ڪوانٽم-رِسڪ ڪلاسيفڪيشن ۽ ترجيحي اسڪورنگ ڪيئن ڪم ڪري ٿي، هر تعميل واري نظام جو جائزو ڪهڙي خلاف ورتو وڃي ٿو، ۽ رپورٽون ڪيئن حاصل ڪيون وڃن - زائيگيني دستاويزن ۾ آهي:

Standards ۽ الگورتھم:

قومي ۽ علائقائي روڊ ميپ:

شعبي ۽ افقي ذميداريون:

پس منظر:

اسڪا-ٽولز-سافٽ ويئر-ڪمپوزيشن-تجزيو-ٽولز
پنهنجي سافٽ ويئر خطرن کي ترجيح ڏيو، درست ڪريو، ۽ محفوظ ڪريو
پنهنجو مفت اڪائونٽ حاصل ڪريو.
ڪنهن به ڪريڊٽ ڪارڊ جي ضرورت نه آهي.

پنهنجي سافٽ ويئر ڊولپمينٽ ۽ پهچائڻ کي محفوظ بڻايو

زائيگيني پراڊڪٽ سوٽ سان