Постквантна спремност почиње са CBOM-ом

Ваш криптографски инвентар треба да буде готов 2026. године: Постквантна спремност почиње са CBOM-ом

ТЛ; ДР

Постквантна криптографија (PQC) значи криптографске алгоритме дизајниране да одоле нападима будућег квантног рачунара великих размера. Прелазак на њу је сада застарела обавеза широм Европе, Америке и Азије и Пацифика — више није тема истраживања.

Први резултат свуда је инвентар, а не промена кода. Сваки режим, као што је NIST IR 8547, Прелазак на постквантну криптографију Standards, Мапа пута ЕУ, Шпанија CCN-TEC 009 и сличне за друге регионе, плус секторске препоруке као што су ПЦИ ДСС 12.3.3, почиње тако што вас тражи да набројите криптографију коју користите.

Предложена инкарнација таквог инвентара за криптографску имовину је ЦБОМ (Криптографски списак материјала), што је машински читљива листа алгоритама, кључева, сертификата и протокола које систем користи. То је проширење добро познатог SBOM и препоручено standardизовани формат за тај инвентар.

Проверите најранији датум обавезивања; можда није 2035. година. Већина јурисдикција се усмерава ка откривању до 2026–2028, високог ризика до 2030–2031, а завршетку до 2035. Циљеви су познати, али нису једна замена. ML-KEM замењује размену кључева, ML-DSA замењује потписе опште намене, док шеме засноване на хешу (SLH-DSA, XMSS/LMS) покривају фирмвер и дуготрајне корене. Кључно успостављање се већ испоручује на интернетским размерама; сертификати и потписи касне годинама — тако да се хитна поруџбина и поруџбина са роком испоруке разликују, а вашем плану су потребна оба.

Транзиција је деценија коегзистенције, а не прелазак на нову технологију. До средине 2030-их већина организација ће користити класичну и постквантну криптографију упоредо, а често и буквално комбиновано: хибридна конструкција. Крипто-агилност је оно што тај период чини преживљивим. То значи могућност промене алгоритма, параметара или да ли уопште користите хибрид путем конфигурације и политике, уместо преписивањем и поновним распоређивањем кода.

Откуцавају два „сата“, не један: регулаторни сат изнад и „сакупи сада, дешифруј касније“ (HNDL). Потоње подразумева да противници данас снимају шифровани саобраћај како би га дешифровали када квантни рачунар постоји. То значи да су подаци са дугим веком поверљивости већ изложени.

Тежак део нису алгоритми, већ откриће. Криптографија се крије у изворном коду, зависностима, сертификатима, кључним датотекама, инфраструктури као коду, сликама контејнера, конфигурацији протокола и производима трећих страна. Кредибилан инвентар мора искрено рећи шта не може да види.

Xygeni вам може помоћи да се припремите за постквантну спремност (PQC) тако што ће израдити CBOM (Извештај о миграцији на рачун криптовалута), класификовати сваку крипто имовину према квантном ризику, рангирати заостатак миграције према изложености HNDL-у, мапирати резултате на шест регулаторних режима и извештавати о постквантној спремности ваших зависности. Више детаља: Усклађеност са квантном безбедношћу.

Шта квантни рачунар поквари — а шта не

Ова разлика је најважнија техничка чињеница за публику GRC-а, јер она одлучује да ли је налаз пројекат замене ili промена конфигурацијеПогрешно схватање доводи до савета за санацију који нису само бескорисни већ и активно штетни.

Шоров алгоритам — квантни алгоритам који ефикасно факторише велике целе бројеве и израчунава дискретне логаритме — структурно разбија данашњу криптографију са јавним кључем: RSA, ECDSA, EdDSA, Diffie-Hellman и ECDH, или DSA. Постоји нема поправке величине кључаRSA кључ од 4096 бита није значајно безбеднији од кључа од 2048 бита против квантног противника. Ови алгоритми морају бити замениоИсто важи и за националне варијанте изграђене на истој математици — кинески SM2, на пример, заснован је на елиптичној кривој и стога је подједнако изложен.

Гроверов алгоритам — квантни алгоритам претраживања — слаби симетричне шифре и хеш функције, али само отприлике преполовљујући њихову ефективну снагу. То су очврснуће на месту: прелазак са AES-128 на AES-256, са SHA-256 на SHA-384 или SHA-512. NIST IR 8547 директно износи поенту: NIST-ов симетрични standard„су знатно мање рањиви на познате квантне нападе него криптографија са јавним кључем“ standardс“, и сваки одобрени симетрични примитив који нуди најмање 128 бита класичне безбедности и даље задовољава најнижу постквантну безбедносну категорију NIST-а.

Машина која би то урадила назива се CRQC - а криптографски релевантан квантни рачунарЈавна политика је опрезна у погледу његовог статуса; амерички имплементациони меморандум то јасно каже: „Још увек није познато да ли CRQC постоји, али сталан напредак у области квантног рачунарства могао би довести до CRQC-а у наредној деценији.“

Оно што се променило није то што је машина стигла — већ то што се процена онога што би било потребно стално смањује. У мају 2025. године, Крејг Гидни из компаније Google Quantum AI објавио је процену ресурса која показује да RSA-2048 би могао бити урачунат за мање од недељу дана помоћу квантног рачунара са мање од милион бучних кубита — отприлике двадесетоструко смањење у односу на његову сопствену процену из 2019. године од ~20 милиона. То је инжењерска процена, али процена која падне 20 пута за шест година је управо онакав тренд за који је функција ризика плаћена да га схвати озбиљно.

Сат који је већ почео: жетва сада, дешифровање касније

Сакупи сада, дешифруј касније (HNDL) је пракса хватања шифрованог саобраћаја или података данас и њиховог складиштења док их CRQC не дешифрује. Претвара будућу могућност у садашњу изложеност за све што мора остати поверљиво годинама: здравствене картоне, правне досијее, интелектуалну својину, државне тајне, дуготрајне акредитиве, потписане доказе.

Регулатори су престали да се штите од овога. Предлог Европске комисије из јануара 2026. године за измену NIS2 наводи у рециталу 8 да „могућност напада 'прикупи сада - дешифруј касније', који се вероватно већ дешавају, и будући ризици изазвани квантним нападима на фалсификовање потписа“ оправдавају прелаз.

Последица планирања је једноставна аритметика, аргумент који Мишел Моска износи од 2015Додајте број година колико ваши подаци морају остати поверљиви броју година колико ће ваша миграција трајати. Ако тај збир пређе тачку у којој је вероватно да постоји CRQC, већ сте закаснили. За већину регулисаних организација, вишегодишња миграција плус деценија чувања података удобно премашује сваку веродостојну процену.

НИСТ извлачи оперативни закључак у IR 8547: „очекује да ће дати приоритет миграцији на квантно отпорне шеме успостављања кључева... како би се заштитио од напада 'прикупи сада, дешифруј касније', посебно у интерактивним протоколима попут TLS и IKE.“ Прво успостављање кључа, затим потписи — наређивање да се америчка федерална фаза успостављања дословно прати, са постквантним успостављањем кључа годину дана пре потписа. (IKE је протокол за преговарање о кључевима који стоји иза IPsec VPN-ова.)

Зашто је ово проблем GRC-а пре него што постане проблем криптографије?

Постоје три разлога зашто ово завршава на столовима CISОС и службеници за усклађеност, уместо да остану са крипто инжењерима.

Рокови долазе из закона и прописа, а не из физике. Нико не зна када стиже CRQC. Сви могу да провере да ЕУ очекује да ће случајеви употребе високог ризика бити мигрирани до краја 2030. године, да аустралијски ASD очекује целу транзицију готов до краја 2030. године, и да NIST укида RSA и криптографију елиптичних крива на нивоу безбедности од 112 бита након 2030. године и забрањује сву квантно рањиву криптографију са јавним кључем након 2035. године. Ти датуми се могу ревидирати; квантна временска линија није.

Први резултат је артефакт ревизије. Пре него што се било који алгоритам замени, сваки режим поставља исто питање: Коју криптографију имате и где? То је обавеза инвентара — резултат управљања са власником, ритмом прегледа и захтевима за доказима. PCI DSS захтева управо то од марта 2025. године, квантно или не.

То је проблем са набавком. Већина криптографије у вашем поседу није ваша. Налази се у библиотекама, платформама, уређајима, SaaS провајдерима и терминалима за плаћање. План рада ЕУ захтева од ентитета да „креирају мапе зависности... посматрајући и интерне зависности и зависности трећих страна“; ASD објављује пратећу листу постквантних питања која треба поставити својим добављачима. Обе су активности управљања добављачима и обе захтевају доказе које можете представити ревизору.

Правилоebookшта се заправо односи на вас

Алгоритми су утврђени

НИСТ је финализовао постквантну језгру standardу августу 2024. — МЛ-КЕМ за кључно успостављање (ФИПС 203), И МЛ-ДСА (ФИПС 204) и СЛХ-ДСА (ФИПС 205) за потписе — тако да више нема „чекања на standardс” одбрана. А КЕМ, или механизам енкапсулације кључа, је постквантна замена за размену кључева: он успоставља заједничку тајну између две стране и то је део који зауставља HNDL.

Још два су у лету: ФН-ДСА (FIPS 206, заснован на Falcon-у) још увек није објављен чак ни као нацрт, и Високопостављени суд (HQC) је изабран у марту 2025. године као механизам за енкапсулацију резервних кључева заснован на коду, документован у НИСТ ИР 8545Ниједно од тога не би требало да блокира план данас, али оба су разлози за изградњу. крипто-агилност — могућност промене алгоритма конфигурацијом, а не преписивањем кода. Који од ваших алгоритама постаје који је наведен у заменска мапа ниже.

Референтна временска линија: NIST IR 8547

НИСТ ИР 8547, Прелазак на постквантну криптографију Standards, је документ према коме се упоређује већина других планова, јер он поставља датуме за пензионисање класичне криптографије са јавним кључем:

Породица алгоритама parametri Прелаз
ECDSA, RSA (потписи) 112 бита сигурносне снаге Застарело после 2030, забрањено после 2035
ECDSA, EdDSA, RSA (потписи) ≥ 128 бита сигурносне јачине Забрањено после 2035.
Успостављање кључева коначног поља DH и MQV, ECDH, RSA 112 бита сигурносне снаге Застарело после 2030, забрањено после 2035

Напомена о јединицама: NIST наводи безбедносна снага, не дужина кључа. По СП 800-57 Део 1 Рев. 5, Табела 2, ниво јачине од 112 бита је РСА-2048 и елиптичне криве са редоследом од 224–255 бита (P-224); ниво од 128 бита је РСА-3072 и криве од 256–383 бита (P-256). Дакле, „112-битни RSA“ није 112-битни кључ — то је RSA-2048 који и даље прекида велики део продукцијског TLS-а. И свеприсутно упаривање P-256 / RSA-3072 је не у групи застаревања из 2030. године; налази се у групи забране из 2035. године. Оба корпа се завршавају на истом месту: после 2035. године ниједан квантно рањив алгоритам са јавним кључем није одобрен ни при једној величини параметра.

Једно упозорење које је вредно знати пре него што га наведете у упутству commitмајица: IR 8547 је још увек почетни јавни нацрт — објављено новембра 2024, период за коментарисање је затворен јануара 2025, нема коначне верзије у време писања. То га није спречило да постане референца; националне мапе пута и производи добављача, Ксигени укључено, калибришите у односу на то. Такође обратите пажњу на то шта је нијеНе говори ништа о залихама, откривању или крипто-агилности. Те обавезе долазе однекуд.

Глобална мапа: ко шта каже и до када

Ова табела сумира регулаторни оквир по регионима:

Надлежност / тело Шта је подешено Кључни датуми
Аустралија — АСД Најоштрији временски оквир било где. ISM препоручује прекид RSA, DH, ECDH и ECDSA. план 2026 · почетак 2028 · завршетак 2030
План рада ЕУ — NIS CG; COM(2026) 13 предлаже уписивање PQC у NIS2 Националне мапе пута, криптографски инвентари, мапе зависности; CBOM препоручује по имену 2026. први кораци · 2030. висок ризик завршен · 2035. средњи/низак ризик
Шпанија — CCN-TEC 009 / BP-37 (јул 2026) Конкретне прекретнице ЕУ, са резултатом криптографског инвентара 31.12.2026 стратегија, управљање, крипто инвентар, пилот пројекти · 31.12.2030 висок ризик · 31.12.2035 средњи ризик
УК — НЦСЦ Прво откривање, затим приоритетна миграција Откриће + план за 2028. · 2031. високи приоритет · 2035. завршено
Канада — CCCS ITSM.40.001 Планови одељења плус годишње извештавање о напретку Планови за април 2026. · 2031. високи приоритет · 2035. комплетан
Амерички савезни — EO 14412 / OMB M-26-15 Миграција агенција, каскада извођача радова и минимални елементи CBOM-а ~Март 2027. Елементи CBOM-а · Кључно успостављање 2030. + правило FAR · Потписи 2031. · Пуно издање 2035.
Амерички национални безбедносни системи — NSA CNSA 2.0 Чисти PQC, без хибрида; ML-KEM-1024, ML-DSA-87, AES-256, SHA-384/512 већина категорија 2030–2031 · остатак 2033
Јапан — CRYPTREC; Стратегија сајбер безбедности за 2025. годину ML-KEM је додат на листу препоручених шифара (март 2026); PQC је подигнут на ниво непосредног политичког приоритета Мапа пута за миграције у припреми
Јужна Кореја — Национална обавештајна служба / MSIT, KpqC Национални мастер план плус домаћи скуп алгоритама (HAETAE, AIMer, SMAUG-T, NTRU+) изабран 2024–25, који се спроводи упоредо са NIST-овим пилот пројекти у сектору су у току
Кина — ICCS / Државна администрација за криптографију Суверени пут: сопствено PQC такмичење (пријаве затворене јун 2026.) уместо усвајања NIST алгоритама нема јавног крајњег датума
Сингапур — МАС саветовање (фебр. 2024.) Секторски вођено: финансијским институцијама је наложено да попишу криптографску имовину и идентификују приоритетну имовину за миграцију без фиксног датума
Нови Зеланд — НЗИЗМ Постоји одељак за припрему PQC-а; нису одобрени PQC алгоритми нити је утврђен рок за миграцију није подешено
УАЕ Национална политика шифровања и национални програм постквантне миграције, са државно подржаним подстицајем за откривање криптовалута програм у току
Израел — ИНЦД / Банка Израела Владиним телима је наложено да мапирају инфраструктуру и идентификују изложене податке; секторске смернице о инвентарима и мапама пута — смернице, још увек нису обавезне вођење
Бразил — ИТИ Постквантни алгоритми се укључују у ICP-Brasil, националну инфраструктуру јавних кључева, путем нормативне инструкције (јануар 2026) постепено увођење у издавање сертификата
Остатак Латинске Америке (Мексико, Колумбија, Перу, Чиле…) У време писања није објављен национални мандат специфичан за PQC обавезе стижу преко секторских регулатора, PCI DSS-а и уговора са купцима

Три дивергенције вреде више од једног реда табеле.

  • Аустралија је пет година испред свих осталих. Смернице ASD-а нису „укинути слабе параметре до 2030. године“ — већ „завршити транзицију до краја 2030. године“, а ISM препоручује престанак употребе традиционалне асиметричне криптографије, „укључујући криптографске алгоритме као што су примитиви Ривест-Шамир-Адлеман (RSA), Дифи-Хелман (DH), Дифи-Хелман са елиптичном кривом (ECDH) и Алгоритам дигиталног потписа са елиптичном кривом (ECDSA)“, до тог датума. Ако послујете у Аустралији или продајете ланцима снабдевања аустралијске владе, то је ваш обавезујући датум, а не 2035. година.
  • Кина води суверени пут. Није усвојио ML-KEM и ML-DSA; институт Државне криптографске управе је објавио сопствени позив за комерцијалне алгоритме следеће генерације, а пријаве се затварају у јуну 2026. године. standardкоје треба следити. За мултинационалну компанију то значи планирање за два постквантне породице алгоритама у истом сталежу, са SM2 — заснованим на елиптичним кривама, дакле подједнако Шор-пробојним — као актуелним алгоритмом који треба да се одрекне. Крипто-агилност овде престаје да буде апстракција.
  • Већи део света уопште нема национални мандат за контролу квалитета — и то мало шта мења. У већем делу Латинске Америке, као и у већем делу Блиског истока и Азије и Пацифика, није објављен рок за прелиминарну контролу квалитета (PQC). Обавезе и даље стижу, кроз три канала који игноришу границе: секторски регулатори (саветовање финансијским институцијама по угледу на Сингапур; очекивања централне банке), хоризонтални standardкоји већ захтевају криптографски инвентар (PCI DSS, ISO/IEC 27001 контролни сетови) и купци. Добављач купцу из ЕУ, Аустралије или САД наслеђује свој рок кроз уговор.

Шта уопште везује приватну организацију

Оставите на тренутак националне мапе пута по страни. За већину приватних организација, обавезе које се могу извршити долазе са четири места, од којих ниједно није написано за квантну економију:

  • НИС2 (Директива (ЕУ) 2022/2555) захтева, у члану 21(2)(х), „политике и процедуре у вези са употребом криптографије и, где је то прикладно, шифровања“ као основну меру управљања ризиком. COM(2026) 13 би квантну димензију учинио експлицитном додавањем прелаза PQC у члан 7(2).
  • ДОРА - за Закон о дигиталној оперативној отпорности и његов технички standards, Делегирана уредба Комисије (ЕУ) 2024/1774Члан 6 захтева од финансијских ентитета да у своју политику шифровања укључе „одредбе за ажурирање или промену, где је то потребно, криптографске технологије на основу развоја криптоанализе“, а тамо где не могу да ажурирају, да „усвоје мере за ублажавање и праћење које обезбеђују отпорност на сајбер претње“. То је обавеза криптоагилности са надзорником, а у њеним рециталама се експлицитно помињу квантни напредак.
  • Захтев PCI DSS v4.0 12.3.3 — онај који већина организација већ не испуњава, а да не схватају да је то прерушени захтев PQC-а. PCI SSC га описује као „нови захтев за документовање и преиспитивање криптографских шифара и протокола који се користе најмање једном у 12 месеци“, и престао је да буде најбоља пракса на КСНУМКС март КСНУМКСНема рока за PQC, нема листе квантних алгоритама — али су годишњи криптографски инвентар и документовани план за реаговање на криптографске промене унапред...cisконтроле које су потребне програму PQC-а, већ су на снази и већ су ревидиране.
  • Каскада набавки. Две клаузуле ће достићи даље од било које националне мапе пута. Закон о сајбер отпорности (Уредба (ЕУ) 2024/2847) примењује се од КСНУМКС децембар КСНУМКС и већ прави SBOM обавеза произвођача за производе са дигиталним елементима — не налаже машински читљиву листу материјала (CBOM), али успоставља машински читљиве листе материјала као артефакте усклађености производа. А у САД, ЕО 14412 налаже Савету за регулисање набавки Федералних закона (FAR) да предложи правило којим се захтева покривени извођачи радова да би се ускладио са NIST FIPS-ом који укључује PQC алгоритме до 31. децембра 2030и — клаузула са највећим дометом — наређења CISА и НИСТ ће објавити, у року од 270 дана (око КСНУМКС март КСНУМКС), „јавне смернице које описују промишљени став агенција у вези са минималним елементима за криптографски списак материјала. Ови елементи треба да омогуће аутоматизовану процену криптографских средстава које користи хардверски или софтверски елемент.“

То последње је важно далеко ван Вашингтона. „Минимални елементи за SBOM„је преcisкако је софтверски списак материјала прешао пут од добре идеје до уговорног артефакта широм света. CBOM је сада на истом путу, са аутоматизована процена записано у захтеву — ручна табела га неће задовољити.

Формат: CycloneDX CBOM

ЦицлонеДКС је standard што даје CBOM-у конкретан облик. Верзија 1.7, објављен 21. октобра 2025. и ратификован као ECMA-424 2. издање, је тренутна ревизија усмерена на криптовалуте: додаје standardизована листа криптографских породице алгоритама и свеобухватну листу елиптичне криве, експлицитно да би подржао „ревизије, прегледе усклађености и процене спремности за контролу квалитета (PQC). CycloneDX CBOM описује четири врсте крипто имовине — алгоритме, протоколе, сертификате и сродни материјал као што су кључеви, IV и соли — плус софтверске компоненте које их имплементирају.

Поента је уска, али корисна: када се објаве минимални елементи CBOM-а, CycloneDX је формат о коме ће тржиште већ говорити.

Консолидована временска линија

Узорак је готово свуда истог облика: откриће до 2026–2028, миграције високог ризика до 2030–2031, све остало до 2035. Планирајте у складу са тим обликом и углавном сте усклађени са свима њима. Затим пронађите јединствени датум који вас повезује. ти прво — ретко је 2035. година, а за свакога ко је у опсегу PCI DSS-а обавеза инвентара је почела још 2025. године.

PQC регулаторни временски оквир

Сама миграција: шта шта замењује

Рокови су само пола брифинга. Друга половина је оно што заправо мигрирате. до — и одговор није једна замена већ неколико, са различитом зрелошћу, различитим величинама и веома различитим роковима испоруке.

Заменска мапа

Шта данас имаш Шта постаје Standard Шта да гледам
Транспорт RSA кључева, размена DH / ECDH кључева — TLS, VPN/IPsec, SSH, размена порука ML-KEM, у пракси као хибрид са X25519 данас ФИПС 203 Хитно питање: ово је оно што зауставља HNDL. Већ је примењен на интернет нивоу.
RSA / ECDSA / EdDSA потписи опште намене — сертификати, токени, документи ML-DSA ФИПС 204 Величине. ML-DSA-44 додаје отприлике 15 kB по TLS вези у односу на средњи ланац од 3.2 kB данас.
Потписи којима је потребна другачија математичка опклада или веома дуготрајни корени поверења SLH-DSA ФИПС 205 Засновано на хешу и конзервативно, али велики потписи и споро потписивање
Фирмвер, софтвер и потписивање безбедног покретања XMSS или LMS (заснован на хешу са стањем), или SLH-DSA СП 800-208 Управљање стањем је строг оперативни захтев — поновна употреба једнократног кључа уништава безбедност шеме.
Потписи ограничени величином FN-DSA FIPS 206 — још није објављено Не стављајте то у план за 2026–2027.
Жива ограда против пуцања решетке HQC Изабрано март 2025. standard нерешен Резервни КЕМ, а не план
AES-128, SHA-256, 3DES, MD5, SHA-1 AES-256, SHA-384/512 или SHA-3; повући 3DES, MD5, SHA-1 Постојећи ФИПС Гроверова територија: промена параметра, а не замена

Хибрид — комбиновање постквантног алгоритма са класичним тако да нападач мора да пробије оба — је подразумевани став током транзиције, и РФЦ КСНУМКС (јун 2025) коначно standardнизовао је речник за то („PQ/T хибрид“). Политика се овде разликује, тако да је то питање јурисдикције, а не инжењерске преференције: шпански CCN препоручује хибридизацију потписа заснованих на решетки (ML-DSA, FN-DSA), док наводи да шеме засноване на хешу (XMSS, SLH-DSA) то не захтевају, а став ЕУ је углавном погодан за хибридне системе; CNSA 2.0, насупрот томе, жели чисти PQC за националне безбедносне системе. Мултинационалној компанији ће бити потребне обе конфигурације, што је аргумент за избор алгоритма уместо кода.

Шта нема замену у слободном приступу

НИСТ има standardизовао је тачно две ствари: енкапсулацију кључа и дигиталне потписе. То је довољно за већи део имања, а ништа за остало. Ако се ваши системи ослањају на конструкције засноване на упаривању, шифровање засновано на идентитету или атрибутима, праг, слепе или групне потписе или другу напредну криптографију на нивоу протокола, не постоји одобрени постквантни еквивалент на који бисте данас могли да мигрирате — искрен одговор је да идентификујете те употребе сада, означите их као нерешене и дизајнирате излаз уместо да чекате на... standardИсто важи и за хардверске темеље поверења: HSM-ови (хардверски безбедносни модули), TPM-ови и паметне картице раде на циклусима освежавања силицијумом који су дужи од регулаторног прозора.

Не једна миграција, већ неколико са различитим временом испоруке

Овде мапа замене мења временски оквир спремности. Редослед хитности и редослед времена испоруке нису исти, а план изграђен само на једном од њих ће пропустити рок.

  1. Подаци у транзиту — кључна установа. Највећа хитност (то је HNDL површина) и најкраће време испоруке: за већину стекова то је надоградња библиотеке и промена конфигурације. Такође је очигледно обрадив — Cloudflare је известио у Октобар КСНУМКС да је преко половине саобраћаја који су покренули људи ка његовој мрежи већ користило постквантни споразум о кључу. Разлика је на вашој страни везе: само ~39% од 100,000 најбољих јавних веб сервера га је подржавало, а 3.7% оригиналних сервера иза Cloudflare-а. Тренутне бројке су на Цлоудфларе Радар. Почни овде, заврши рано.
  2. Код, фирмвер и потписивање безбедног покретања. Мала хитност у вези са HNDL-ом — нико не прикупља потпис — али дуго време испоруке и рани рок, јер уређај испоручен 2027. године мора и даље да верификује потписе 2040. године, а корени потписа имају век трајања дужи од деценије. standardсу спремни (SP 800-208, SLH-DSA); CNSA 2.0 и шпански CCN су управо из тог разлога ставили потписивање фирмвера на почетак реда. Почните сада упркос малој хитности.
  3. PKI и сертификати. Ви не контролишете овај распоред. Није се очекивало да ће постквантни сертификати бити широко доступни и поуздани у свим прегледачима пре 2027. године, хибридни формати сертификата још увек нису били утврђени на IETF-у крајем 2025. године, а величине ланаца се повећавају неколико пута. Пилот пројекат и буџет; не обећавајте датум који не поседујете.
  4. Подаци у мировању и дуготрајне архиве. Широко шифровање је у реду — AES-256 је промена параметра. Изложеност је у хијерархији кључева изнад ње: паковање кључева и транспорт кључева који користе RSA или ECDH. Кампање поновног шифровања су споре и дотичу се резервних копија, архива и ескроуа.
  5. Уграђени, ОТ (оперативна технологија — индустријски и контролни системи) и системи трећих страна. Циклуси освежавања су дужи од прозора, а нека средства једноставно не могу бити мигрирана. За њих је одговор замена, компензационе контроле или документовани, прихваћени ризик — и што их раније наведете, то је свака од тих опција јефтинија.

Две практичне последице за GRC план. Прво, заказујте уназад од најранијег обавезујућег датума према времену испоруке, а не само према оцени ризика: рангирани заостатак вам говори шта прво треба да поправите међу стварима које могу брзо поправите; рокови испоруке вам говоре шта да радите Почетак прво без обзира. Друго, Инвентар мора да забележи случај употребе, не само алгоритам„RSA-2048 у овом спремишту“ није предмет акције; „RSA-2048 се користи за транспорт кључа у јавној услузи“ и „RSA-2048 се користи за потписивање фирмвера“ су два различита пројекта са два различита циља, два различита рока и два различита власника. Зато инвентар мора да обухвати примитивну класу и површину на којој је криптографија пронађена, а не само име алгоритма — и зато се испоставља да је његово прављење теже него што звучи.

Зашто је спремност за PQC тешка: криптографија је заиста свуда

Сваки режим прво тражи инвентар јер је инвентар тежак део. Организације то открију чим покушају.

Где се криптографија заправо крије

  • Позовите сајтове у вашем изворном коду — шифра конструисана у сервису, хеш изабран у класи корисности, крива именована у рутини потписивања. Осам језика у једном монорепозиторијуму значи осам скупова идиома.
  • Зависности — већину криптовалута у већини апликација извршавају библиотеке које тим никада није намерно изабрао: BouncyCastle, OpenSSL, libsodium, node-forge, PyCryptodome, Tink. Који алгоритам се заправо покреће је својство библиотеке, а не вашег кода.
  • Сертификати и кључни материјал — X.509 сертификати проверени у репозиторијумима, PEM датотеке кључева у конфигурационим директоријумима, складишта кључева уграђена у слике.
  • Конфигурација инфраструктуре као кода и протокола — минимална TLS верзија у Terraform модулу, листа шифара у контролеру улаза, SSH конфигурација у основној слици.
  • Слике контејнера и компајлиране бинарне датотеке — крипто библиотеке повезане у слојеве које ничије скенирање изворног кода никада не чита.
  • Производи трећих страна и SaaS — криптовалута коју не можете ни видети ни променити, само питати о њој.
  • HSM-ови, услуге управљања кључевима и мрежни уређаји — криптовалута која постоји у потпуности ван софтвера.

Четири ствари које ово чине програмом, а не скенирањем

Искрено извештавање. Инвентар је доказ само ако наводи сопствена ограничења. „Скенирали смо извор, зависности, сертификате, кључне датотеке и IaC конфигурација; нисмо скенирали саобраћај током извршавања, TLS рукостискања, HSM садржај, компајлиране бинарне датотеке или слојеве контејнера“ је одбрањив став. Број без имениоца није.

Приоритизација, а не набрајање. Велико имање производи хиљаде крипто налаза. Равна листа је неупотребљива. Рангирање које је важно комбинује четири ствари: да ли је алгоритам ослабљен по Шор-у или је само ослабљен по Гровер-у; колико дуго подаци које штити морају остати поверљиви (HNDL фактор); да ли је изложен мрежи; и да ли је заправо доступан у извршном коду, уместо да стоји у тестном програму или узорку који је обезбедио произвођач. Свака мапа пута која каже „прво случајеви употребе високог ризика“ издаје инструкцију за одређивање приоритета, а не можете на њу одговорити са абецедне листе.

Агилност, не само замена. Као што је показала мапа замене, циљни скуп се још увек помера, а хибридна правила се разликују по регионима — замена коју направите 2027. године неће бити ваша последња. Тврдо кодирана имена алгоритама, закачени пакети шифара, одсуство апстракције провајдера и верзије протокола о којима се не може преговарати су оно што претвара... следећи пребацити у други вишегодишњи пројекат. Ово су налази сами по себи, јефтини за поправку сада, а скупи за поправку касније.

Ланац снабдевања. Не можете мигрирати брже од вашег најспоријег узводног система. Које од ваших зависности подржавају PQC, које нуде хибридне режиме, које су објавиле план рада, које уопште објављују CBOM — то одређује ваш критични пут, а то је такође и доказ који је тиму за набавку потребан у складу са обавезама NIS2 и DORA у вези са ризиком добављача.

Још једна замка: инвентар је контрола, а не пројекат

Инстинкт је да се покрене вежба откривањаcisе, направите табелу и поднесите је. PCI DSS већ то искључује својим дванаестомесечним циклусом прегледа; шпански CCN затвара своју контролну листу за миграцију са „ажурирањем инвентара криптографских средстава и њихових зависности“; а амерички имплементациони меморандум је још директнији:

С обзиром на обим и сложеност федералних ИТ окружења, ручни приступи откривању и управљању криптографијом често нису довољни. Агенције би требало да користе аутоматизацију када је то изводљиво и прикладно како би постигле свеобухватно и континуирано ажурирано разумевање свог криптографског стања. Аутоматизација је кључна за управљање залихама, спровођење политика и извештавање о усклађености.

Криптографија се мења: програмер додаје библиотеку, основна слика се мења, нова услуга се испоручује са подразумеваним пакетом шифри. Инвентар који се регенерише при свакој верзији је контрола; онај који се регенерише годишње ручно је археолошки пројекат који ћете понављати заувек.

Шта „спремност за контролу квалитета“ значи у пракси

Уклоните језик добављача, а спремност за контролу квалитета (PQC) је способност производње шест ствари на захтев:

  1. Криптографски инвентар у standard машински читљив формат, који покрива површине које можете видети, аутоматски се регенерише.
  2. Класификација ризика сваке имовине у њему: мора се заменити (оштећено по Шору), може се очврснути на месту (ослабљено по Гроверу) или је већ квантно безбедно.
  3. Рангирани заостатак миграције што одражава дуговечност података, изложеност и доступност — тако да је „прво дати предност високоризичним случајевима употребе“ одговорно.
  4. Изјава о покрићу који експлицитно именује ваше слепе тачке.
  5. Докази о усклађености мапирано на режиме који вас заправо везују, са њиховим датумима.
  6. Поглед на спремност ланца снабдевања говорећи вам који узводни токови блокирају вашу миграцију.

Све остало — ротација кључева, животни циклус сертификата, оркестрација HSM-а, откривање мреже — је важно, али је низводно од ових шест. Не можете ротирати оно што нисте пронашли.

PQC крипто површине

Како Ксигени помаже

Ксигенијев Усклађеност са квантном безбедношћу могућност производи свих шест из скенирања које се већ покреће у вашем pipelineНема посебног крипто-некретнинског производа, нема агента, нема промене у начину на који градите — откривање криптовалута иде упоредо са SCA (анализа састава софтвера — скенирање зависности), SAST (статичко тестирање безбедности апликација — скенирање изворног кода) и IaC анализу коју већ имате.

1 · ЦБОМ. Xygeni емитује CycloneDX CBOM који покрива четири типа крипто средстава - алгоритме, протоколе, сертификате и сродни материјал као што су кључеви и соли - кроз Јаву, Котлин, ЈаваСкрипт/ТајпСкрипт, Пајтон, Го, C#, ПХП и Свифт, и повезује сваки алгоритам са библиотеком која га имплементира. Крипто средства су првокласни објекти инвентара на платформи, заједно са компонентама, рањивостима, тајнама и IaC налази, тако да носе исто порекло и историју. Кључни материјал никада није укључен у инвентар — само његово присуство, врста и локација.

2 · Класификација квантног ризика. Свака имовина је означена кратко сломљен (јавни кључ, мора се заменити), ослабљен од стране гровера (симетрично или хеш, ојачано на лицу места) или pqc-safeи означен због изложености HNDL-у. Иста разлика покреће SAST савет за поправку, који се грана на примитивну класу: RSA и ECC добијају „мигрирање на ML-KEM или ML-DSA, са хибридном конструкцијом током транзиције“, док AES-128 и SHA-256 добијају „повећање величине кључа или сажетка“. Ово је намерно — саветовање већег RSA кључа против квантног противника је горе него не рећи ништа, и сваки алат који спаја ова два случаја ће учинити управо то.

3 · Рангирани заостатак миграције. Уместо фиксне листе, Xygeni бодује сваку квантно рањиву имовину од 0 до 100 на основу квантне рањивости, дуговечности и осетљивости података, изложености мрежи, доступности и пословне вредности, и емитује рангирану листу заостатка. То је оно што „високоризичне случајеве употребе до 2030.“ претвара из слогана у ред чекања.

4 · Мапа покривености. Xygeni извештава шта је прегледао, а шта није: изворни код, сертификате, атрибуцију зависности, датотеке са приватним кључем и IaC конфигурације су наведене као покривене, делимично или нескениране, са саобраћајем током извршавања и мреже, TLS рукостискањима, HSM и KMS садржајем, компајлираним бинарним датотекама и библиотекама слојева контејнера експлицитно наведеним као слепе тачке. Ревизори добро реагују на алат који наводи сопствена ограничења; тако, по нашем искуству, CISОс.

5 · Докази о усклађености. Механизам за усклађеност процењује крипто инвентар у односу на шест режима и враћа пресуде о пролазности, делимичности или неуспеху у односу на њихове стварне рокове: НИСТ ИР 8547, НСА ЦНСА 2.0, План ЕУ за контролу квалитета (PQC), и постквантне подскупове од ПЦИ ДСС 4.0, ДОРА НИС2Ово се налази у истом скенеру за усаглашеност као и CIS Референтни показатељ ланца снабдевања софтвером, OWASP SCVS и OpenSSF standardс, тако да извештаји о стању PQC-а шаљу извештаје преко истог канала као и остатак вашег ланца снабдевања софтвером. Организације чији обавезујући рок долази из других извора — ASD, CCCS, CCN — могу да раде на основу истих доказа, пошто се те мапе пута налазе на истом скелету за 2030/2035; само датум завршетка за Аустралију до краја 2030. године треба пратити одвојено.

6 · Спремност ланца снабдевања. Свака зависност носи атрибут постквантне спремности — да ли подржава PQC, да ли нуди хибридне режиме, да ли има објављену мапу пута — тако да можете видети који узводни токови се налазе на вашем критичном путу и ​​да направите преглед спремности добављача за набавку.

Иза шест: налази крипто-агилности. Ксигени такође означава обрасце који чине следећи миграција и преписивање — чврсто кодирани алгоритам и избор кривих, недостајућа апстракција провајдера, закачени наслеђени пакети шифара, верзије протокола које се не могу преговарати. Слаба и квантно рањива криптовалута се може спровести кроз исти слој политике као и остатак ваших налаза, тако да се нови, Shor-broken алгоритам може ухватити у pull request а не у ревизији следеће године.

Кључни одводи

  • Пронађите свој најранији датум обавезивања пре него што било шта планирате. Већина планова се усмерава ка 2030. години за високоризичне и 2035. години за остале - али Аустралија очекује цео транзиција завршена до краја 2030. године, а PCI DSS је почео да тражи инвентар 2025. године.
  • Планирајте против облика, а не против надлежности. Откриће до 2026–2028, миграција високог ризика до 2030–2031, завршено до 2035. Једном ускладите и задовољићете већину њих; изузетке пратите одвојено.
  • Почните са инвентаром, јер сви прво траже за њега — ЕУ, Шпанија, Канада, Аустралија, сингапурски MAS и PCI DSS сви отворени са истим испоручивим документом.
  • Користите CBOM као формат. План ЕУ то препоручује по имену; смернице САД о минималним елементима CBOM-а треба да буду објављене око марта 2027. године и експлицитно захтевају аутоматизован процена.
  • Никада не мешајте Шора и Гровера. Јавни кључ мора бити замењен; симетрични кључ и хеш могу бити ојачани на месту. Савет за поправку који меша ово двоје је гори него никакав савет.
  • HNDL поставља ваш прави рок. Подаци који морају остати поверљиви и након 2035. године су данас изложени. Дајте приоритет успостављању кључева — TLS, IKE, свему што штити податке у транзиту — у односу на потписе.
  • Закажите по времену испоруке, не само по ризику. Успостављање кључа је хитно, али брзо; потписивање фирмвера и PKI нису хитни већ спори, а спори елементи морају прво да почну. Све што не можете да мигрирате — стари хардвер, замрзнути производи трећих страна — требало би да буде именовано ове године, јер је замена једина преостала опција и потребан јој је буџетски циклус.
  • Забележите случај употребе, не само алгоритам. RSA заштита TLS рукостискања и RSA фирмвер за потписивање су два различита пројекта, са различитим циљевима, роковима и власницима. Инвентар који само наводи имена алгоритама не може покренути миграцију.
  • Захтевајте поштену мапу покривености. Сваки алат који тврди да има потпуну криптографску видљивост из скенирања извора претерује. Оно што не може да види је ревизору подједнако важно као и оно што може да види.
  • Направите за другу миграцију. FIPS 206 није коначан, HQC није standardизоване, а Кина и Кореја су standardизовање сопствених породица. Мултинационално имање ће имати више од једног постквантног скупа алгоритама; налази крипто-агилности су јефтини сада, а скупи 2031. године.
  • Аутоматизујте то или поновите. Криптографски инвентар који се регенерише при свакој верзији је контрола. Табела је снимак који почиње да се мења истог дана када је потписан.

Да прочитате више

Комплетни технички детаљи — шта је откривено, како функционишу класификација квантног ризика и бодовање приоритета, у односу на шта се сваки режим усклађености процењује и како добити извештаје — налазе се у Xygeni документацији:

Standardи алгоритми:

Националне и регионалне мапе пута:

Секторске и хоризонталне обавезе:

бацкгроунд:

sca-tools-software-composition-analysis-tools
Приоритизујте, отклоните и обезбедите ризике везане за ваш софтвер
Набавите свој бесплатни налог.
Није потребна кредитна картица.

Обезбедите свој развој и испоруку софтвера

са Xygeni пакетом производа