POST-QUANTUM SECURITY

مهاجرت پساکوانتومی را
قبل از بحران شروع کنید.

رایانه کوانتومیِ رمزگشای مقیاس‌بالا هنوز یک تهدید عملی روزمره نیست؛ اما دارایی‌های رمزنگاری سازمان، عمر داده‌های حساس و زمان لازم برای مهاجرت باعث می‌شوند آماده‌سازی PQC یک پروژه امروز باشد، نه مسئله‌ای برای روز ظهور رایانه کوانتومی.

FIPS 203 · ML-KEMFIPS 204 · ML-DSAFIPS 205 · SLH-DSA
2024انتشار سه استاندارد اولیه PQC توسط NIST
HNDLداده امروز می‌تواند برای رمزگشایی آینده جمع‌آوری شود
Crypto Inventoryبدون دانستن محل استفاده رمزنگاری، مهاجرت قابل کنترل نیست
WHY NOW?

تهدید اصلی فقط «روزی که کوانتوم برسد» نیست.

اگر اطلاعاتی که امروز رمزگذاری می‌شوند چندین سال ارزش محرمانگی داشته باشند، مهاجم می‌تواند آن‌ها را اکنون جمع‌آوری و در آینده، در صورت دسترسی به رایانه کوانتومی رمزنگاری‌شکن، تلاش کند رمزگشایی کند. این سناریو با عنوان Harvest Now, Decrypt Later شناخته می‌شود.

01امروزترافیک و داده رمزگذاری‌شده جمع‌آوری می‌شود.
02داده در انتظار می‌ماندارزش اطلاعات ممکن است سال‌ها باقی بماند.
03آیندهتوان کوانتومی می‌تواند الگوریتم‌های Public-Key آسیب‌پذیر را هدف بگیرد.
قاعده تصمیم:اگر «عمر محرمانگی داده + زمان مهاجرت» از زمان احتمالی رسیدن تهدید بیشتر باشد، برنامه مهاجرت باید از همین حالا آغاز شود.
WHAT CHANGES?

کدام بخش‌های رمزنگاری باید بازنگری شوند؟

تمرکز اصلی مهاجرت PQC بر الگوریتم‌های Public-Key است؛ همان لایه‌ای که اعتماد، تبادل کلید و امضای دیجیتال بسیاری از سیستم‌های امروزی به آن وابسته است.

KEY ESTABLISHMENT

RSA · DH · ECDH

تبادل کلید و سازوکارهایی که امنیت TLS، VPN و بسیاری از پروتکل‌ها را پایه‌گذاری می‌کنند.

DIGITAL SIGNATURE

RSA · ECDSA · EdDSA

امضاهای دیجیتال در PKI، گواهی‌ها، کدساینینگ، Firmware، اسناد و احراز اصالت.

DEPENDENCIES

PKI · TLS · VPN · API

تهدید در سطح یک الگوریتم باقی نمی‌ماند؛ زنجیره اعتماد، تجهیزات و نرم‌افزارهای وابسته هم باید آماده شوند.

LONG-LIVED DATA

Archive · Backup · IP

اطلاعات دارای عمر محرمانگی طولانی، مالکیت فکری، داده‌های مشتری و آرشیوهای حساس اولویت بالاتری دارند.

NIST STANDARDS

استانداردهای پایه‌ای که امروز در دسترس‌اند.

NIST در اوت ۲۰۲۴ سه استاندارد نخست رمزنگاری پساکوانتومی را نهایی کرد و سازمان‌ها می‌توانند برنامه پیاده‌سازی و مهاجرت را بر مبنای آن‌ها آغاز کنند.

FIPS 203

ML-KEM

Key Encapsulation Mechanism

استاندارد اصلی برای ایجاد کلید مشترک در معماری‌های پساکوانتومی؛ مشتق‌شده از CRYSTALS-Kyber.

FIPS 204

ML-DSA

Digital Signature

امضای دیجیتال مبتنی بر lattice برای احراز اصالت و تمامیت؛ مشتق‌شده از CRYSTALS-Dilithium.

FIPS 205

SLH-DSA

Hash-based Signature

امضای دیجیتال مبتنی بر هش و گزینه‌ای با پایه ریاضی متفاوت؛ مشتق‌شده از SPHINCS+.

وضعیت الگوریتم‌های بعدی: NIST الگوریتم HQC را در ۲۰۲۵ به‌عنوان KEM پشتیبان برای استانداردسازی آینده انتخاب کرد. این انتخاب مکمل سبد استانداردهاست و جایگزین FIPS 203 / ML-KEM فعلی نیست.
MIGRATION ROADMAP

مهاجرت موفق از «خرید الگوریتم جدید» شروع نمی‌شود.

اول باید بدانیم رمزنگاری کجا استفاده می‌شود، چه چیزی بیشترین ریسک دارد و کدام وابستگی‌ها مهاجرت را کند می‌کنند.

01

Discover

کشف Certificateها، Protocolها، Crypto Libraryها، کلیدها، Endpointها و سرویس‌های وابسته.

02

Inventory

ساخت Crypto Inventory قابل جست‌وجو: الگوریتم، طول کلید، کاربرد، مالک سیستم، وابستگی و تاریخ انقضا.

03

Assess

ارزیابی HNDL، حساسیت داده، طول عمر محرمانگی، Exposure و آمادگی Vendorها.

04

Prioritize

رتبه‌بندی دارایی‌ها بر اساس Business Impact، تهدید، پیچیدگی و فرصت‌های Quick Win.

05

Pilot

آزمایش PQC یا Hybrid در محیط کنترل‌شده و بررسی Performance، Compatibility و Operational Impact.

06

Migrate

مهاجرت مرحله‌ای PKI، TLS، VPN، Applicationها، امضاها و زیرساخت‌های وابسته.

07

Monitor

Crypto Agility، کنترل Drift، مدیریت استثناها و آمادگی برای تغییر الگوریتم‌های آینده.

THE FOUNDATION

Crypto Inventory: چیزی که نمی‌بینید، نمی‌توانید مهاجرت دهید.

در بسیاری از سازمان‌ها استفاده از رمزنگاری بین سیستم‌عامل، TLS، تجهیزات شبکه، نرم‌افزارهای سازمانی، Certificate Storeها، Cloud، APIها و کدهای توسعه‌یافته پراکنده است. موجودی رمزنگاری باید از یک Spreadsheet مقطعی فراتر رود و به یک دارایی زنده برای تصمیم‌گیری تبدیل شود.

  • الگوریتم و طول کلید
  • Certificate و تاریخ انقضا
  • TLS Endpoint و Service Owner
  • Dependency و Vendor Readiness
  • Data Sensitivity و HNDL Risk
  • Migration Priority
Crypto InventoryLIVE DISCOVERY
Assets2,481Quantum RiskHighPQC Ready18%
RSA-2048Priority 1
ECDSA P-256Assess
ML-KEMReady
FAR VARA IDEH · QSHIELD

از «ریسک کوانتومی» به یک برنامه اجرایی قابل اولویت‌بندی.

QShield برای کمک به کشف دارایی‌های رمزنگاری و ساخت تصویری عملیاتی از آمادگی سازمان برای PQC طراحی شده است؛ از Crypto Inventory تا ارزیابی HNDL و اولویت‌بندی مهاجرت.

Crypto DiscoveryCertificate InventoryTLS DiscoveryHNDL AssessmentMigration PriorityExecutive View
CONSULTING SCOPE

در یک پروژه آمادگی PQC چه چیزهایی را بررسی می‌کنیم؟

Cryptographic Discovery

کشف استفاده واقعی از RSA، ECC، DH، TLS، Certificateها و Libraryهای رمزنگاری.

HNDL & Data Lifetime

شناسایی داده‌هایی که عمر محرمانگی آن‌ها ریسک «اکنون جمع‌آوری، بعداً رمزگشایی» را ایجاد می‌کند.

Vendor & Dependency Map

بررسی آمادگی محصولات، تجهیزات، Cloud و Software Supply Chain برای مهاجرت.

Migration Roadmap

اولویت‌بندی پروژه‌ها، Pilot، معماری Hybrid و برنامه مرحله‌ای متناسب با ریسک سازمان.

Crypto Agility

کاهش وابستگی سخت به یک الگوریتم و ایجاد قابلیت تعویض سریع‌تر Primitiveها و Policyها.

Executive Readiness

تبدیل یافته‌های فنی به Risk، Timeline، مسئولیت‌ها و تصمیم‌های قابل ارائه به مدیریت.

FAQ

چند سوالی که معمولاً در شروع مطرح می‌شود.

آیا باید همین امروز RSA و ECC را از همه سیستم‌ها حذف کنیم؟

خیر. مهاجرت باید بر اساس ریسک، استانداردها، پشتیبانی Vendor و سازگاری انجام شود. قدم اول معمولاً Inventory و اولویت‌بندی است، نه تعویض کورکورانه همه الگوریتم‌ها.

PQC با QKD چه تفاوتی دارد؟

PQC مجموعه الگوریتم‌های نرم‌افزاری است که روی زیرساخت‌های محاسباتی و شبکه‌های متداول قابل استفاده‌اند؛ QKD به توزیع کلید کوانتومی و زیرساخت ارتباطی ویژه متکی است. این دو راهبرد یکسان نیستند.

آیا استفاده از AES هم با آمدن کوانتوم بی‌فایده می‌شود؟

تهدید فوری‌تر برای الگوریتم‌های Public-Key مانند RSA و ECC است. الگوریتم‌های متقارن تحت مدل‌های حمله کوانتومی رفتار متفاوتی دارند و معمولاً با انتخاب اندازه کلید مناسب و طراحی صحیح قابل مدیریت‌اند.

برای شروع پروژه PQC چه داده‌ای لازم داریم؟

فهرست سیستم‌ها و سرویس‌های مهم، Certificateها، PKI، TLS/VPN، نرم‌افزارهای حیاتی، Vendorها، نوع داده‌های حساس و الزامات نگهداری اطلاعات نقطه شروع خوبی هستند؛ ابزار Discovery می‌تواند این تصویر را کامل‌تر کند.

AUTHORITATIVE REFERENCES

استانداردها و منابع مرجع

برای جلوگیری از ادعاهای تبلیغاتی و تاریخ‌مصرف‌دار، مبنای این صفحه منابع رسمی NIST و NCCoE است.

NEXT STEP

برای مهاجرت PQC یا دموی QShield آماده‌اید؟

اطلاعات را ثبت کنید. بسته به نوع درخواست، تیم فار ورا ایده برای هماهنگی جلسه مشاوره یا ارائه دمو با شما تماس می‌گیرد.

Far Vara IdehCybersecurity · IT Solutions · Innovationتهران، خیابان گاندی، خیابان یکم، پلاک 15، طبقه چهارم، واحد 9
اطلاعات شما فقط برای پیگیری درخواست مشاوره یا دمو استفاده می‌شود.