← Blog

چرا مهاجرت به رمزنگاری پساکوانتومی با فهرست دارایی‌های رمزنگاری آغاز می‌شود؟

پیش از انتخاب الگوریتم جایگزین، گواهی‌ها، پروتکل‌ها و وابستگی به تأمین‌کنندگان را شناسایی کنید.

چرا مهاجرت به رمزنگاری پساکوانتومی با فهرست دارایی‌های رمزنگاری آغاز می‌شود؟

محل استفاده از رمزنگاری کلید عمومی را بیابید

NIST در سال ۲۰۲۴ استانداردهای FIPS 203، 204 و 205 را برای سازوکارهای پساکوانتومی تأیید کرد. تصویب استاندارد به معنی امکان تعویض فوری همه گواهی‌ها و تجهیزات نیست. خدمات اینترنتی، اتصال‌های داخلی TLS، شبکه خصوصی، امضای کد، سامانه هویت، به‌روزرسانی میان‌افزار و داده‌های محرمانه بلندمدت را فهرست کنید. برای هر مورد الگوریتم، پروتکل، مالک، تأمین‌کننده، زمان تمدید و طول عمر داده را بنویسید.

وابستگی‌ها را به خدمات پیوند دهید

ممکن است یک تیم گواهی را صادر کند، سامانه دیگری آن را نگهداری کند و چند برنامه از آن استفاده کنند. هر دارایی رمزنگاری را به خدمت و تأمین‌کننده مربوط وصل کنید. داده‌های با محرمانگی بلندمدت، ارتباطات حیاتی و سخت‌افزار دیرتعویض را در اولویت بگذارید. سازگاری پیاده‌سازی‌های فروشندگان را آزمایش کنید. این کار برنامه‌ریزی برای تهدید آینده است و به معنی شکسته شدن سامانه‌های کنونی توسط رایانه کوانتومی در امروز نیست.

مهاجرت را مرحله‌ای اجرا کنید

مرکز امنیت سایبری بریتانیا تکمیل شناسایی و برنامه اولیه تا ۲۰۲۸، فعالیت‌های دارای اولویت تا ۲۰۳۱ و تکمیل مهاجرت تا ۲۰۳۵ را توصیه می‌کند. این تاریخ‌ها راهنمای بریتانیا هستند، نه الزام قانونی یکسان برای همه کشورها. سازمان باید بر اساس ریسک خود زمان‌بندی کند، سامانه‌های نمونه را بیازماید، راه بازگشت را نگه دارد و شرایط سازگاری را در خریدهای تازه لحاظ کند.