محتوای نمونه
فناوری‌های نوین امنیتی

رمزنگاری پساکوانتومی و آمادگی برای گذار

رایانه‌های کوانتومی در آینده می‌توانند بسیاری از الگوریتم‌های رمزنگاری کلید عمومی امروز را بشکنند. استانداردهای رمزنگاری پساکوانتومی و برنامه‌ریزی برای گذار، پاسخ این تهدید است.

الگوریتم‌های رمزنگاری کلید عمومی رایج مانند RSA و رمزنگاری منحنی بیضوی، در برابر رایانه‌های کوانتومی به‌اندازه کافی قدرتمند، آسیب‌پذیرند. اگرچه چنین رایانه‌هایی هنوز در دسترس نیستند، خطر «اکنون ذخیره کن، بعداً رمزگشایی کن» به این معناست که داده‌های حساس امروز ممکن است در آینده افشا شوند.

استانداردهای جدید

مؤسسه NIST در سال ۲۰۲۴ نخستین استانداردهای رمزنگاری پساکوانتومی را منتشر کرد؛ از جمله FIPS 203 برای سازوکار کپسوله‌سازی کلید (ML-KEM) و FIPS 204 و FIPS 205 برای امضای دیجیتال (ML-DSA و SLH-DSA).

گام‌های آمادگی

  • فهرست کاربردهای رمزنگاری کلید عمومی در سازمان را تهیه کنید.
  • داده‌هایی را که باید برای مدت طولانی محرمانه بمانند، شناسایی کنید.
  • چابکی رمزنگاری را در طراحی سامانه‌ها در نظر بگیرید تا تعویض الگوریتم‌ها آسان باشد.
  • نقشه راه پشتیبانی تأمین‌کنندگان از الگوریتم‌های جدید را پیگیری کنید.
رمزنگاری پساکوانتومیML-KEMML-DSAچابکی رمزنگاری