گذار به رمزنگاری پساکوانتومی، سنگ بنای آینده دیجیتال امن و تابآور است. سازمانهای دولتی و خصوصی باید همین امروز فرایند گذار به «رمزنگاری پساکوانتومی» (PQC) را آغاز کنند، زیرا مهاجمان سایبری هماکنون در حال جمعآوری دادههای رمزنگاریشده برای رمزگشایی در آینده هستند.
به گزارش آی سی تی نیوز،در گزارش رسمی گروه کاری امنیت سایبری گروه هفت (G7 Cybersecurity Working Group) نوشته شده است: گروه هفت (G7) در جدیدترین فراخوان اقدام خود با عنوان «آمادگی برای عصر پساکوانتومی»، هشدار داده است که تهدید رایانههای کوانتومی برای شکستن رمزنگاری کلید عمومی، دیگر یک چالش نظری در آینده دور نیست، بلکه یک خطر نزدیک و فوری است.
این گزارش تأکید میکند که سازمانهای دولتی و خصوصی باید همین امروز فرایند گذار به رمزنگاری پساکوانتومی (PQC) را آغاز کنند، زیرا مهاجمان سایبری همچنان مشغول جمعآوری دادههای رمزنگاریشده برای رمزگشایی در آینده هستند.
تهدید «برداشت اکنون، رمزگشایی در آینده» (Harvest Now, Decrypt Later)
یکی از نگرانکنندهترین یافتههای این گزارش، فعال بودن بردارهای حمله در زمان کنونی است. بازیگران مخرب سایبری در حال حاضر میتوانند دادههای رمزنگاریشدهای را که توسط الگوریتمهای آسیبپذیر کوانتومی محافظت میشوند، رهگیری و ذخیره کنند. هدف آنها این است که به محض در دسترس قرار گرفتن «رایانههای کوانتومی مرتبط با رمزنگاری» (CRQCs)، این دادهها را رمزگشایی کنند. این تهدید بهویژه برای دادههایی که محرمانگی آنها باید در بلندمدت حفظ شود(مانند دادههای دولتی، اطلاعات حساس شخصی و اسرار تجاری) حیاتی است. علاوه بر این، دسترسی مهاجمان به رایانههای کوانتومی میتواند مکانیزمهای احراز هویت را هدف قرار دهد و به آنها اجازه دهد هویت نهادهای مورد اعتماد را جعل کنند، تجهیزات را به خطر بیندازند و زنجیره تأمین را از طریق حرکت جانبی سریع آلوده سازند.
راهحل چیست؟
رمزنگاری پساکوانتومی (PQC) شاخهای جدید از رمزنگاری است که برای مقاومت در برابر حملات هم کلاسیک و هم کوانتومی طراحی شده است. از آنجا که فرایند گذار به PQC طولانی و پیچیده است، سازمانها نمیتوانند این انتقال را به تعویق بیندازند. تأخیر در این زمینه نهتنها ریسک امنیتی را افزایش میدهد، بلکه میتواند به از دست دادن مزیت رقابتی و حذف شدن از فرصتهای قراردادی، بهویژه در مناقصات و خریدهای دولتی، منجر شود.
نقشهراه پیشنهادی برای سازمانها
گروه کاری G7 به سازمانها توصیه میکند به جای انتظار برای تأیید نهایی در دسترس بودن رایانههای کوانتومی، به صورت پیشدستانه اقدام کنند. گامهای کلیدی عبارتاند از:
- اتخاذ یک استراتژی مرحلهای و مبتنی بر ریسک.
- شروع زودهنگام فرآیند گذار به PQC. -تهیه فهرست کامل داراییهای رمزنگاری (Cryptographic Inventory) و نقشهبرداری از وابستگیها.
- توسعه یک برنامه انتقال مشخص و ادغام خرید محصولات دارای قابلیت PQC در چرخههای استاندارد نوسازی سیستمها (برای کاهش هزینههای کلی مهاجرت).
پنج اولویت استراتژیک برای دولتها (کشورهای G7)
این گزارش پنج حوزه اولویتدار را برای اقدام هماهنگ دولتها و صنعت شناسایی کرده است:
- افزایش آگاهی: تهدید کوانتومی باید نه صرفاً به عنوان یک ریسک فنی، بلکه به عنوان یک «ریسک اقتصادی و تجاری» شناخته شود. اجرای کمپینهای آگاهیبخشی و ارتقای مهارتها ضروری است.
- تدوین استراتژیهای ملی: دولتها باید استراتژیهایی را برای تضمین عرضه کافی محصولات سختافزاری و نرمافزاری مقاوم در برابر کوانتوم و تشویق کاربران به پذیرش آنها توسعه دهند.
- تحقیق و توسعه (R&D): تأمین بودجه برای نوآوری در PQC و حمایت از پروژههای پایلوت و محیطهای آزمایشی (Testbeds) برای سازمانهایی که در حال گذار هستند.
- توسعه مشارکتهای عمومی-خصوصی: همکاری بین دولت، صنعت و دانشگاه برای توسعه تخصص داخلی، به اشتراکگذاری منابع و ایجاد راهنماهای عملی (Playbooks) و مطالعات موردی.
- ادغام PQC در الزامات امنیت سایبری: کشورها باید پذیرش PQC را به عنوان تکامل طبیعی بهترین روشهای رمزنگاری (و نه صرفاً یک تعهد انطباقی جداگانه) در نظر بگیرند و الزامات خاصی را در چارچوب «مناقصات و خریدهای دولتی» اعمال کنند تا بازار به این سمت سوق داده شود.
چشمانداز گزارش «آمادگی برای عصر پساکوانتومی» با این نتیجهگیری قاطع پایان مییابد که مقابله با خطرات ناشی از عصر رایانش کوانتومی، نیازمند یک تلاش جهانی هماهنگ است. حفاظت از دادههای محرمانه، زنجیرههای تأمین و سیستمهای حیاتی، مستلزم آن است که بخشهای عمومی و خصوصی، همین امروز، دست به اقدام مشترک بزنند. گذار به رمزنگاری پساکوانتومی، سنگ بنای اصلی برای ساختن یک آینده دیجیتال امن و تابآور است.