تنهنڪري، سادي لفظن ۾ پوسٽ ڪوانٽم ڪرپٽوگرافي ڇا آهي؟ پوسٽ-ڪوانٽم ڪرپٽوگرافي (PQC) ڪرپٽوگرافڪ الگورتھم جو هڪ سيٽ آهي جيڪو هڪ طاقتور ڪوانٽم ڪمپيوٽر سان حملي آور جي خلاف به محفوظ رهڻ لاءِ ٺاهيو ويو آهي. نالي جي پويان پوسٽ ڪوانٽم ڪرپٽوگرافي جي معنيٰ پري آهيcise: ڪرپٽوگرافي نه جيڪا ڪوانٽم ميڪينڪس استعمال ڪري ٿي، پر ڪرپٽوگرافي جيڪا ان دور ۾ زنده رهڻ لاءِ ٺاهي وئي آهي جڏهن ڪوانٽم ڪمپيوٽر ڪافي طاقتور ٿي ويا آهن ته جيئن ان انڪرپشن کي ٽوڙي سگهن جنهن تي اسان اڄ ڀروسو ڪريون ٿا.
اهو فرق اهم آهي ڇاڪاڻ ته ٻئي اڪثر مونجهارو ۾ هوندا آهن. ڪوانٽم ڪي ورڇ رابطي کي محفوظ بڻائڻ لاءِ ڪوانٽم فزڪس استعمال ڪندو آهي. پوسٽ ڪوانٽم ڪرپٽوگرافي مخالف قسم جو حل آهي: عام رياضي، عام ڪمپيوٽرن تي هلندڙ، خاص طور تي چونڊيو ويو آهي ڇاڪاڻ ته ڪوانٽم ڪمپيوٽر ان کي شارٽ ڪٽ نٿا ڪري سگهن جيئن اهي RSA يا elliptic-curve cryptography کي شارٽ ڪٽ ڪري سگهن ٿا.
ڪوانٽم ڪمپيوٽر اڄ جي انڪرپشن کي ڇو ٽوڙيندا آهن #
اڄ انٽرنيٽ جي حفاظت ڪندڙ گھڻا انڪرپشن، آر ايس اي، ڊفي-هيلمن، ۽ ايلپٽڪ ڪرو ڪرپٽوگرافي (اي سي سي)، رياضي جي مسئلن تي ڀاڙين ٿا جيڪي هڪ ڪلاسيڪل ڪمپيوٽر لاءِ مناسب وقت ۾ حل ڪرڻ ناممڪن آهن: وڏي تعداد ۾ فيڪٽرنگ، يا ڊسڪريٽ لاگارٿم مسئلو حل ڪرڻ. شور جي الگورتھم تي هلندڙ هڪ ڪافي طاقتور ڪوانٽم ڪمپيوٽر انهن ساڳين مسئلن کي موثر طريقي سان حل ڪري سگهي ٿو، پبلڪ-ڪي ڪرپٽوگرافي کي ختم ڪري ٿو جيڪا محفوظ برائوزنگ، تصديق، ۽ ڪي ايڪسچينج کي مضبوط ڪري ٿي.
هي ڪا پري جي ڳالهه ناهي، خالص نظرياتي ڳڻتي آهي جنهن کي قائم ٿيل سائنس فڪشن طور سمجهيو وڃي ٿو. ماهرن جو اندازو آهي ته هڪ ڪرپٽوگرافڪ طور تي لاڳاپيل ڪوانٽم ڪمپيوٽر (CRQC)، جيڪو اصل ۾ موجوده انڪرپشن کي ٽوڙڻ جي قابل آهي، ايندڙ 5 کان 15 سالن اندر اڀري سگهي ٿو. انهي اندازي ۾ غير يقيني صورتحال اهو ئي سبب آهي جو تنظيمن کي چيو پيو وڃي ته هڪ مضبوط تاريخ جو انتظار ڪرڻ بدران هاڻي عمل ڪن.
اهو خطرو جيڪو اڄ هن کي ضروري بڻائي ٿو: هاڻي فصل ڪريو، بعد ۾ ڊيڪرپٽ ڪريو #
سڀ کان فوري خطرو مستقبل جو حملو نه آهي. اهو اڳ ۾ ئي ٿي رهيو آهي. "هاڻي فصل ڪريو، بعد ۾ ڊيڪرپٽ ڪريو" (HNDL) حملي ۾، هڪ مخالف اڄ انڪرپٽ ٿيل ڊيٽا کي روڪي ٿو ۽ ذخيرو ڪري ٿو، ان کي اڃا تائين پڙهڻ جي صلاحيت ناهي، ۽ صرف انتظار ڪري ٿو. هڪ ڀيرو هڪ ڪرپٽوگرافڪ طور تي لاڳاپيل ڪوانٽم ڪمپيوٽر موجود آهي، اهو ذخيرو ٿيل ڊيٽا پوئتي هٽڻ واري طريقي سان ڊيڪرپٽ ٿي ويندو آهي.
HNDL لڏپلاڻ جي ٽائم لائن کي ان کان ننڍو بڻائي ٿو جيترو اهو نظر اچي ٿو. جيڪڏهن توهان جي ڊيٽا کي 10 سالن تائين رازداري رکڻ جي ضرورت آهي ۽ ڪوانٽم ڪمپيوٽر جيڪي اڄ جي انڪرپشن کي ٽوڙڻ جي قابل آهن اهي ان ونڊو اندر پهچي سگهن ٿا، ته ڊيٽا اڳ ۾ ئي خطري ۾ آهي، هن وقت، جيتوڻيڪ اهو ڪمپيوٽر جيڪو آخرڪار ان کي ٽوڙيندو اهو اڃا تائين موجود ناهي. سرڪاري راز، صحت رڪارڊ، دانشورانه ملڪيت، ۽ ڊگهي شيلف لائف سان ڪا به معلومات هن حڪمت عملي لاءِ سڀ کان وڌيڪ ترجيحي هدف آهن.
ڇا هڪ الگورتھم کي "پوسٽ ڪوانٽم" بڻائي ٿو؟ #
الگورٿم جي سطح تي پوسٽ ڪوانٽم ڪرپٽوگرافي ڇا آهي ان جو جواب ڏيڻ جو مطلب آهي ته هر اسڪيم ڪهڙي رياضي تي ڀاڙي ٿي. پوسٽ ڪوانٽم الگورٿم RSA ۽ ECC کان مختلف رياضياتي بنيادن تي ٺهيل آهن، جيڪي ڪلاسيڪل ۽ ڪوانٽم حملي ٻنهي جي مزاحمت ڪن ٿا. سڀ کان عام طريقا شامل آهن:
ڪوڊ تي ٻڌل ڪرپٽوگرافي: سيڪيورٽي عام لڪير واري غلطي کي درست ڪرڻ واري ڪوڊ کي ڊيڪوڊ ڪرڻ جي مشڪل تي ٻڌل آهي.
جال تي cryل cryptography: هاءِ-ڊائيمنشنل لٽيسس ۾ ڪجهه مسئلن جي مشڪل تي ٻڌل سيڪيورٽي. هي ML-KEM، الگورتھم جو بنياد آهي. اينسٽ اهم مٽاسٽا لاءِ چونڊيو ويو.
هاش تي cryل cryptography: سيڪيورٽي ڪرپٽوگرافڪ هيش فنڪشن جي خاصيتن مان نڪتل آهي، جيڪا SLH-DSA جهڙين دستخطي اسڪيمن ۾ استعمال ٿيندي آهي.
NIST جي پوسٽ-ڪوانٽم ڪرپٽوگرافي standards #
2024 ۾، نيشنل انسٽيٽيوٽ آف Standardايس ۽ ٽيڪنالاجي (NIST) پهرين ٽن پوسٽ ڪوانٽم ڪرپٽوگرافي کي حتمي شڪل ڏني standardڪيترن سالن جي عوامي تشخيصي عمل کان پوءِ. اهي standards پوسٽ-ڪوانٽم ڪرپٽوگرافي کي لنگر انداز ڪري ٿو جنهن جي معنيٰ ڪنهن خاص شيءِ ۾ آهي: ٽي نالي وارا الگورتھم enterprises اصل ۾ هڪ تجريدي تحقيقي مقصد جي بدران لاڳو ڪري سگهن ٿا.
- ايف آءِ پي ايس 203، ايم ايل-ڪي ايم (ماڊيول-ليٽيس-بيسڊ ڪي-اينڪيپسوليشن ميڪانيزم): هڪ انڪرپٽ ٿيل سيشن جي شروعات تي هڪ شيئر ٿيل راز قائم ڪرڻ لاءِ ECDH جهڙن الگورتھم کي تبديل ڪري ٿو.
- ايف آءِ پي ايس 204، ايم ايل-ڊي ايس اي (ماڊيول-ليٽيس-بنياد ڊجيٽل دستخط الگورتھم): ڊجيٽل دستخط اسڪيمن جهڙوڪ RSA ۽ ECDSA لاءِ ڪوانٽم-مزاحمتي متبادل.
- ايف آءِ پي ايس 205، ايس ايل ايڇ-ڊي ايس اي (اسٽيٽلیس هيش تي ٻڌل ڊجيٽل دستخط الگورتھم): هڪ هيش تي ٻڌل دستخط اسڪيم جيڪا ايم ايل-ڊي ايس اي کي متبادل سيڪيورٽي بنياد پيش ڪري ٿي.
اهي standardوڪرو ڪندڙ، حڪومتون، ۽ enterpriseهڪ مستحڪم هدف جنهن ڏانهن تعمير ڪرڻ آهي، اهو ئي آهي جيڪو پوسٽ ڪوانٽم ڪرپٽوگرافي کي هڪ تحقيقي موضوع کان حقيقي منتقلي جي آخري تاريخن سان ڪنهن شيءِ ۾ تبديل ڪري ٿو.
پوسٽ ڪوانٽم ڪرپٽوگرافي مائيگريشن ڇا آهي؟ هڪ عملي رستو #
لڏپلاڻ جي ٽائم لائنون هڪ ٻئي سان ملندڙ جلندڙ آهن، جيتوڻيڪ اهي سڀئي هڪ سال تي متفق نه آهن. اين ايس اي جنوري 2027 کان پوءِ ڪيل نيشنل سيڪيورٽي سسٽم جي خريداري کي مستقبل جي ڪوانٽم-محفوظ هجڻ جي ضرورت آهي. standards. برطانيه جي NCSC 2028، 2031 ۽ 2035 لاءِ لڏپلاڻ جا سنگ ميل شايع ڪيا آهن. EU 2035 تائين پنهنجو مرحلو وار روڊ ميپ شايع ڪيو آهي. تاريخي طور تي، هڪ ڪرپٽوگرافڪ کي تبديل ڪندي standard هڪ صنعت ۾ (3DES کان AES، SHA-1 کان SHA-2) 5 کان 20 سال لڳا آهن، جيڪو ان جو حصو آهي ڇو ته هدايت نامي جو انتظار ڪرڻ بدران جلدي شروع ڪرڻ آهي.
عملي لڏپلاڻ جو رستو تقريبن هن طرح نظر اچي ٿو:
وڪرو ڪندڙن ۽ خريداري کي مشغول ڪريو. پوسٽ ڪوانٽم تياري هڪ سوال بڻجي رهي آهي enterprises پنهنجن سپلائرز کان پڇن ٿا، صرف هڪ اندروني منصوبي کان نه.
ڪرپٽوگرافڪ دريافت. سڃاڻپ ڪريو ته آر ايس اي، اي سي سي، ڊفي-هيلمن، سرٽيفڪيٽ، ڪيز، ۽ ڪرپٽوگرافڪ لائبريريون اصل ۾ ايپليڪيشنن، انفراسٽرڪچر، ۽ ٽئين پارٽي جي انحصار ۾ ڪٿي استعمال ٿين ٿيون. هن قدم کي مسلسل طور تي سڄي عمل جو سڀ کان سست ۽ گهٽ اندازو ڪيل حصو طور بيان ڪيو ويو آهي.
حساسيت ۽ زندگي جي لحاظ کان ترجيح ڏيو. ڊگهي عرصي وارو، اعليٰ قدر وارو ڊيٽا (دانشورانه ملڪيت، سرڪاري يا صحت جا رڪارڊ) فصل-هاڻي-ڊيڪرپٽ-بعد ۾ حملن جو پهريون نشانو آهي، تنهن ڪري اهو پهريان منتقل ٿئي ٿو.
ڪرپٽو-چپتائي اختيار ڪريو. اهڙا نظام ٺاهيو جيڪي مڪمل ٻيهر انجنيئرنگ جي ڪوشش کان سواءِ ڪرپٽوگرافڪ الگورتھم کي مٽائي سگهن، ڇاڪاڻ ته نئين پوسٽ ڪوانٽم هدايت ۽ سڌارا اڃا تائين متوقع آهن جيئن اپنائڻ جي پختگي ٿيندي آهي.
هائبرڊ طريقن جي جانچ ڪريو. ڪيتريون ئي شروعاتي لاڳو ڪرڻيون هڪ ئي هٿ ملائڻ ۾ پوسٽ ڪوانٽم الگورٿم سان هڪ ڪلاسيڪل الگورٿم جوڙينديون آهن (مثال طور، X25519 ML-KEM سان گڏ)، تنهن ڪري ڪنيڪشن محفوظ رهي ٿو جيستائين گهٽ ۾ گهٽ ٻن الگورٿمز مان هڪ وٽ هجي.
ڪرپٽوگرافڪ دريافت ڇو ڏکيو حصو آهي #
PQC منتقلي تي تقريبن هر ذريعو ساڳئي شروعاتي نقطي تي گڏ ٿئي ٿو: توهان ڪرپٽوگرافي کي منتقل نٿا ڪري سگهو جيڪو توهان کي خبر ناهي ته توهان وٽ آهي. ڪرپٽوگرافي ايپليڪيشنن، ڪلائوڊ سروسز، نيٽ ورڪ انفراسٽرڪچر، سڃاڻپ سسٽم، ۽ ٽئين پارٽي لائبريرين جي اندر اندر شامل ڪئي وئي آهي، اڪثر ڪري ان جي ذميوار ٽيمن لاءِ پوشيده طور تي. ڪنهن به الگورتھم جي تبديلي کان اڳ، هڪ تنظيم کي هڪ صحيح، منظم انوینٽري جي ضرورت آهي جتي اڄ ڪلاسيڪل ڪرپٽوگرافي رهي ٿي. اها انوینٽري اها آهي جيڪا هڪ ڪرپٽوگرافڪ بل آف ميٽيريلز (CBOM) مهيا ڪرڻ لاءِ ٺهيل آهي، ۽ اهو تقريبن هر PQC لڏپلاڻ واري منصوبي جي پويان عملي پهريون قدم آهي..
لوڊ #
نه. ڪوانٽم ڪرپٽوگرافي (جهڙوڪ ڪوانٽم ڪي ورڇ) رابطي کي محفوظ بڻائڻ لاءِ ڪوانٽم فزڪس استعمال ڪري ٿي. پوسٽ-ڪوانٽم ڪرپٽوگرافي ڪلاسيڪل، غير ڪوانٽم رياضي استعمال ڪري ٿي، خاص طور تي ان ڪري چونڊيو ويو آهي ڇاڪاڻ ته اهو ڪوانٽم ڪمپيوٽرن جي حملي جي مزاحمت ڪري ٿو. PQC اسان وٽ اڳ ۾ ئي موجود ڪمپيوٽرن ۽ نيٽ ورڪن تي هلندو آهي.
اڃا تائين نه، جيستائين عوامي ڄاڻ وڌندي آهي. ماهرن جو اندازو آهي ته هڪ ڪرپٽوگرافڪ طور تي لاڳاپيل ڪوانٽم ڪمپيوٽر 5 کان 15 سالن اندر پهچي سگهي ٿو، جيتوڻيڪ صحيح وقت جي حد واقعي غير يقيني آهي. غير يقيني صورتحال پاڻ هڪ تصديق ٿيل تاريخ جو انتظار ڪرڻ بدران جلدي لڏپلاڻ جي دليل جو حصو آهي.
هاڻي فصل جي ڪري، بعد ۾ ڊيڪرپٽ ڪريو. اڄ ڪلاسيڪل الگورتھم سان انڪرپٽ ڪيل ڊيٽا هاڻي روڪي ۽ محفوظ ڪري سگهجي ٿو، پوءِ هڪ قابل ڪوانٽم ڪمپيوٽر موجود ٿيڻ کان پوءِ پوئتي هٽائي سگهجي ٿو. جيڪڏهن توهان جي ڊيٽا کي سالن تائين رازداري ۾ رکڻ جي ضرورت آهي، ته پوءِ نمائش ان وقت شروع ٿيندي آهي جڏهن ان کي پڪڙيو ويندو آهي، نه ته ان وقت جڏهن ان کي ڊيڪرپٽ ڪيو ويندو آهي.
ڪرپٽو-ايجيليٽي هڪ سسٽم جي صلاحيت آهي جيڪا ڪنهن وڏي ٻيهر اڏاوت کان سواءِ ڪرپٽوگرافڪ الگورتھم کي تبديل ڪري ٿي. پوسٽ ڪوانٽم کان وٺي standardتنظيمون جيڪي آساني سان الگورتھم کي مٽائي سگهن ٿيون، اهي انهن جي ڀيٽ ۾ تمام گهٽ خلل سان منتقل ٿينديون جن جي ڪرپٽوگرافي انهن جي سسٽم ۾ هارڊ ڪوڊ ٿيل آهي.
دريافت سان: هڪ مڪمل، صحيح انوینٽري جتي ڪلاسيڪل ڪرپٽوگرافڪ الگورتھم، ڪيز، ۽ سرٽيفڪيٽ اصل ۾ استعمال ۾ آهن. ان انوینٽري کان سواءِ، ترجيح ڏيڻ ته پهرين ڇا منتقل ڪرڻو آهي، ۽ آڊيٽرن يا ريگيوليٽرن کي ترقي ثابت ڪرڻ ممڪن ناهي.