ترسیم رویکرد مرحلهای برای رمزنگاری پساکوانتومی توسط اینتل
به گزارش کارگروه فناوری اطلاعات سایبربان، شرکت اینتل یک رویکرد مرحلهای برای رمزنگاری پساکوانتومی ترسیم کرده و از شرکتها خواست تا قبل از اینکه کامپیوترهای کوانتومی قدرتمند بتوانند سیستمهای کلید عمومی پرکاربرد را تهدید کنند، نقشهبرداری از زیرساخت رمزگذاری خود را آغاز کنند.
این توصیهها در محتوای بررسی شده توسط مؤسسه فناوری ماساچوست (MIT Technology Review) منتشر شده است. اینتل این مطالب را تولید کرده و توسط هیئت تحریریه این نشریه نوشته نشده است.
اینتل تأکید میکند که محاسبات کوانتومی باید بهعنوان یک گذار امنیتی بلندمدت بهجای یک بحران رمزنگاری فوری در نظر گرفته شود. بااینحال، سازمانهایی که اطلاعاتی را در اختیار دارند که باید برای سالهای زیادی محرمانه باقی بمانند، ممکن است در حال حاضر با خطر (الان برداشت کن، بعداً رمزگشایی کن) روبرو شوند که در آن مهاجمان دادههای رمزگذاری شده را برای رمزگشایی احتمالی در آینده جمعآوری میکنند.
الزامات دولت ایالات متحده یک نقطه مرجع برای برنامهریزی مهاجرت ارائه میدهد. از ژانویه ۲۰۲۷، خریدهای جدید سیستم امنیت ملی باید قادر به پشتیبانی از الگوریتمهای مجموعه الگوریتم امنیت ملی تجاری ۲.۰ باشند. پیادهسازی اکثر سیستمهای جدید تا سال ۲۰۳۱ پیشبینی میشود و پذیرش کامل برای سال ۲۰۳۵ هدفگذاری شده است.
این الزامات مستقیماً برای سازمانهای تجاری معمولی اعمال نمیشود، اما میتواند بر تأمینکنندگان فناوری، استانداردهای امنیتی و انتظارات تدارکات تأثیر بگذارد.
اینتل توصیه میکند که با یک فهرست رمزنگاری که الگوریتمها، کلیدها، برنامهها، شبکهها، دستگاهها و وابستگیهای نرمافزاری را پوشش میدهد، شروع شود. سپس سازمانها میتوانند اطلاعات را با طولانیترین الزامات محرمانگی اولویتبندی کنند، ارزیابی کنند که آیا تأمینکنندگان از استانداردهای پساکوانتومی پشتیبانی میکنند یا خیر و چابکی رمزنگاری را معرفی کنند تا الگوریتمها بدون بازسازی کل سیستمها قابلتغییر باشند.
این شرکت آمادگی پساکوانتومی را بهعنوان یک برنامه نوسازی گستردهتر ارائه میدهد، نه یک جایگزینی ساده برای الگوریتمهای رمزگذاری منفرد.