محل استفاده از رمزنگاری کلید عمومی را بیابید
NIST در سال ۲۰۲۴ استانداردهای FIPS 203، 204 و 205 را برای سازوکارهای پساکوانتومی تأیید کرد. تصویب استاندارد به معنی امکان تعویض فوری همه گواهیها و تجهیزات نیست. خدمات اینترنتی، اتصالهای داخلی TLS، شبکه خصوصی، امضای کد، سامانه هویت، بهروزرسانی میانافزار و دادههای محرمانه بلندمدت را فهرست کنید. برای هر مورد الگوریتم، پروتکل، مالک، تأمینکننده، زمان تمدید و طول عمر داده را بنویسید.
وابستگیها را به خدمات پیوند دهید
ممکن است یک تیم گواهی را صادر کند، سامانه دیگری آن را نگهداری کند و چند برنامه از آن استفاده کنند. هر دارایی رمزنگاری را به خدمت و تأمینکننده مربوط وصل کنید. دادههای با محرمانگی بلندمدت، ارتباطات حیاتی و سختافزار دیرتعویض را در اولویت بگذارید. سازگاری پیادهسازیهای فروشندگان را آزمایش کنید. این کار برنامهریزی برای تهدید آینده است و به معنی شکسته شدن سامانههای کنونی توسط رایانه کوانتومی در امروز نیست.
مهاجرت را مرحلهای اجرا کنید
مرکز امنیت سایبری بریتانیا تکمیل شناسایی و برنامه اولیه تا ۲۰۲۸، فعالیتهای دارای اولویت تا ۲۰۳۱ و تکمیل مهاجرت تا ۲۰۳۵ را توصیه میکند. این تاریخها راهنمای بریتانیا هستند، نه الزام قانونی یکسان برای همه کشورها. سازمان باید بر اساس ریسک خود زمانبندی کند، سامانههای نمونه را بیازماید، راه بازگشت را نگه دارد و شرایط سازگاری را در خریدهای تازه لحاظ کند.
