PQC؛ نقشه راه یک مهاجرت موفق به رمزنگاری پساکوانتومی

PQC؛ نقشه راه یک مهاجرت موفق به رمزنگاری پساکوانتومی

مهاجرت پساکوانتومی پروژه «تعویض یک الگوریتم» نیست؛ یک برنامه چندساله برای کشف وابستگی‌های رمزنگاری، اولویت‌بندی ریسک و تغییر تدریجی محصول، پروتکل، Certificate، PKI و Application است. سازمانی که Inventory ندارد، عملاً نمی‌داند چه چیزی را باید مهاجرت دهد.

اصل اول: تاریخ ظهور Quantum Computer را حدس نزنید

سؤال درست این نیست که «کامپیوتر کوانتومی دقیقاً چه سالی RSA را می‌شکند؟». سؤال عملی این است: کدام داده‌های ما باید ۵، ۱۰ یا ۲۰ سال محرمانه بمانند و مهاجرت سیستم‌های وابسته چقدر طول می‌کشد؟ همین نگاه باعث می‌شود HNDL و زمان مهاجرت وارد Risk Model شوند.

نقشه راه پیشنهادی

01
Governance و Owner

Sponsor اجرایی، تیم Security/PKI/Network/App و مسئول تصمیم‌گیری مشخص شود.

02
Crypto Inventory

Certificate، TLS، VPN، SSH، PKI، Code Signing، API، کتابخانه‌ها و تجهیزات وابسته کشف شوند.

03
Risk Assessment

داده‌های Long-lived و کاربردهای Public-key بر اساس حساسیت، عمر داده و Exposure امتیازدهی شوند.

04
Vendor Readiness

از Vendorها درباره نسخه‌های PQC، Hybrid Mode، Roadmap و Compatibility سؤال رسمی شود.

05
Pilot

یک Use Case کنترل‌شده مثل TLS داخلی، VPN آزمایشی یا Lab PKI برای Performance/Interoperability انتخاب شود.

06
Migration Waves

سیستم‌ها در Waveهای قابل‌کنترل مهاجرت شوند؛ نه Big Bang.

07
Crypto Agility

Configuration و Architecture طوری اصلاح شود که Algorithm Replacement بعدی کم‌هزینه‌تر باشد.

08
Continuous Inventory

بعد از مهاجرت، Discovery متوقف نشود؛ Inventory باید زنده بماند.

چه چیزهایی در Crypto Inventory باید باشد؟

دامنهنمونه
CertificateCA، Algorithm، Key Size، Expiry، Owner، Chain
ProtocolTLS، SSH، IPsec/VPN، S/MIME
ApplicationLibrary، API Gateway، JVM/.NET Dependency، HSM
IdentityCertificate Authentication، Smart Card، Federation
Code/DataCode Signing، Document Signing، Encryption at rest/in transit

اولویت‌بندی را فقط با Algorithm انجام ندهید

دو سیستم هر دو ممکن است RSA استفاده کنند، ولی ریسک‌شان یکسان نیست. یک Portal عمومی با داده کم‌عمر و یک سیستم بایگانی حاوی قراردادهای ۱۵ ساله هر دو RSA دارند، اما HNDL Risk سیستم دوم بسیار بالاتر است. Risk Score باید Data Lifetime، Exposure، Criticality، Migration Complexity و Vendor Readiness را ترکیب کند.

Hybrid Transition چه کمکی می‌کند؟

در بسیاری از پروتکل‌ها و محصولات، Hybrid Mode اجازه می‌دهد مکانیسم کلاسیک و PQC هم‌زمان در فرایند Key Establishment/Handshake نقش داشته باشند. این روش می‌تواند ریسک Interoperability را در دوره گذار کاهش دهد؛ اما باید دقیقاً طبق Implementation و استاندارد Vendor استفاده شود و نباید خودسرانه دو الگوریتم را کنار هم چسباند.

Crypto Agility خروجی اصلی پروژه است

اگر بعد از مهاجرت فقط ML-KEM را جای RSA گذاشته باشید ولی تغییر Algorithm همچنان نیازمند ماه‌ها تغییر Code و Firmware باشد، مشکل اصلی حل نشده است. NIST در ۲۰۲۶ راهنمای نهایی Crypto Agility را منتشر کرده؛ هدف این است که سازمان بتواند Cryptographic Mechanism را با کمترین اختلال تغییر دهد.

شاخص‌های موفقیت پروژه PQC

درصد Assetهای دارای Crypto Inventory و Owner مشخص.

درصد Certificateها/Protocolهای Quantum-vulnerable شناسایی‌شده.

پوشش Long-lived Data در Risk Assessment.

Vendorهای Critical که PQC Roadmap رسمی دارند.

Pilotهای موفق از نظر Compatibility و Performance.

تعداد سیستم‌هایی که Algorithm/Certificate آنها بدون Code Change عمده قابل‌تعویض است.

Pilot را با Use Case کم‌ریسک اما واقعی انتخاب کنید

Lab صرفاً برای Benchmark خوب است، اما Migration Readiness را کامل نشان نمی‌دهد. یک Pilot باید Certificate Lifecycle، Monitoring، Client Compatibility و Rollback واقعی داشته باشد. سرویس داخلی غیرحیاتی، API آزمایشی یا VPN Lab متصل به چند Client می‌تواند شروع مناسبی باشد.

Performance را از چند زاویه بسنجید

  • Handshake Latency و CPU روی Server/Client.
  • اندازه Key/Certificate/Signature و اثر بر Network/MTU.
  • Load Balancer، Proxy و TLS Inspection Compatibility.
  • HSM/PKI/Certificate Management Compatibility.
  • Log و Monitoring Toolها که Algorithm جدید را Parse می‌کنند.

Policy رمزنگاری سازمان باید Version داشته باشد

لیستی از «الگوریتم‌های مجاز» کافی نیست. Policy باید Application Domain، Minimum Strength، Exception Process، Expiry Exception و Owner داشته باشد. با ورود PQC، این Policy باید بتواند Hybrid/Transition State را هم تعریف کند.

اشتباهات رایج در Roadmap

  • شروع از خرید محصول به‌جای Inventory.
  • فرض اینکه همه RSAها یک Priority دارند.
  • نادیده گرفتن Device/Firmwareهایی که Update سخت دارند.
  • وابسته‌شدن کامل به وعده Vendor بدون Version/Timeline.
  • انجام Pilot بدون Rollback و Metric.
  • متوقف‌کردن Discovery بعد از موج اول Migration.
منابع رسمی و مطالعه بیشتر
FAR VARA IDEH

نمی‌دانید مهاجرت PQC را از کدام سیستم شروع کنید؟

فار ورا ایده می‌تواند در Crypto Inventory، HNDL Assessment و طراحی Roadmap مهاجرت به شما کمک کند.

درخواست مشاوره PQC ←