كل السيناريوهات

// سيناريو 02

الجاهزية لما بعد الحوسبة الكمّية قبل أن تصبح طارئة

الحاسوب الكمّي القادر على كسر التشفير الحالي لم يوجد بعد، لكن البيانات التي سيكسرها تُجمَع منذ الآن. هذا انتقال هادئ وعملي إلى التشفير ما بعد الكمّي، على مقاس شركة ليست بنكاً.

لمن
التكنولوجيا المالية، الصحة، القانون، مورّدو القطاع العام، وكل من يحتفظ ببيانات لسنوات
سيناريو
هذا سيناريو ننفّذه، وليس نتيجة عميل سابق.
اطلب هذا السيناريو

لماذا يهمّ في 2026

في أغسطس 2024 نشر المعهد الأمريكي للمعايير والتقنية (NIST) أولى معايير ما بعد الكمّ: ML-KEM لتبادل المفاتيح، وML-DSA وSLH-DSA للتوقيعات. وتنصّ خطته الانتقالية على التخلّي التدريجي عن RSA وتشفير المنحنيات الإهليلجية بعد 2030 ومنعها بعد 2035. أما خارطة الطريق الأوروبية المنسّقة، المنشورة في يونيو 2025، فتطلب من المؤسسات بدء الانتقال بحلول نهاية 2026 وحماية الأنظمة عالية المخاطر بحلول 2030. وفي الأثناء يستطيع المهاجم أن «يجمع الآن ويفكّ التشفير لاحقاً»: ينسخ اليوم الاتصالات والأرشيفات المشفّرة ليقرأها بعد سنوات. إذا كانت عقودك أو ملفاتك الطبية أو ملفات عملائك يجب أن تبقى سرّية لمدة أطول، فقد بدأ العدّ التنازلي.

تحتاج هذا إذا

  • تحتفظ ببيانات عملاء أو بيانات صحية أو قانونية أو مالية يجب أن تبقى سرّية 5 سنوات أو أكثر.
  • تتعامل مع بنوك أو شركات تأمين أو جهات حكومية أو شركات أوروبية كبرى بدأت تسأل مورّديها عن الأمر.
  • لا أحد يستطيع أن يخبرك أين تستخدم شركتك التشفير: المواقع، الشبكة الافتراضية، البريد، النسخ الاحتياطية، الملفات الموقَّعة، واجهات البرمجة.
  • أنظمتك تثبّت خوارزمية واحدة في الشيفرة، فتغييرها يعني إعادة كتابة البرنامج.

كيف ننفّذه

  1. 1 الجرد

    نحصي كل موضع تعتمد فيه على تشفير المفتاح العام: TLS في المواقع وواجهات البرمجة، والوصول عبر VPN وSSH، والبريد، وتوقيع الشيفرة والمستندات، والرموز، والنسخ الاحتياطية المشفّرة، والمورّدين الذين يعالجون بياناتك.

  2. 2 ترتيب المخاطر

    يحصل كل عنصر على درجة وفق سؤالين: كم يجب أن تبقى هذه البيانات سرّية، وما مدى صعوبة تغييره؟ البيانات طويلة العمر على الأنظمة الجامدة تأتي أولاً.

  3. 3 تفعيل المكاسب السريعة

    حيث تدعم بنيتك ذلك اليوم، نفعّل تبادل المفاتيح الهجين ما بعد الكمّي (X25519 التقليدي مع ML-KEM)، وننتقل إلى TLS 1.3، ونحدّث المكتبات اللازمة. المتصفحات وشبكات توزيع المحتوى الكبرى تدعمه بالفعل.

  4. 4 المرونة ثم التخطيط

    ننقل التشفير إلى الإعدادات بدل الشيفرة، فيصبح التغيير القادم مجرد إعداد، ونسلّمك خارطة طريق مؤرَّخة مع المسؤولين وأسئلة المورّدين ومحطات 2026 و2030 و2035.

ما تحصل عليه

  • جرد للتشفير يمكنك تحديثه باستمرار
  • قائمة بما يجب ترحيله مرتّبة حسب الخطر والأولوية
  • تبادل مفاتيح هجين ما بعد كمّي على الخدمات التي تدعمه اليوم
  • استبيان ترسله إلى مورّديك ومزوّدي الاستضافة
  • خارطة طريق من صفحة واحدة لإدارتك وعملائك ومدقّقيك

ما لن نعد به

لن نبيعك شارة «مقاوم للحوسبة الكمّية». لا أحد يستطيع منحها بصدق: المعايير حديثة، والمنتجات ما زالت تضيف دعمها، وبعض الأنظمة ستنتظر مورّديها. ما نعد به هو أن تعرف بالضبط أين تقف وما هي الخطوة التالية.

أسئلة

هل يستطيع حاسوب كمّي كسر التشفير اليوم؟

لا. تتفاوت التقديرات العلنية لموعد قدرة حاسوب كمّي على كسر RSA، ولا أحد يستطيع تحديد تاريخ. الخطر اليوم هو البيانات المسجّلة الآن والتي تُفكّ لاحقاً، إضافة إلى السنوات التي يستغرقها الانتقال، ولهذا حدّدت هيئات المعايير موعدَي 2030 و2035.

هل علينا استبدال كل برامجنا؟

غالباً لا. جزء كبير من العمل إعدادات وتحديثات مكتبات، وكثير منه يصل عبر مزوّديك الحاليين. يوضّح الجرد ما تتحكّم فيه، وما يتحكّم فيه مورّدوك، وما يمكن تأجيله.

هل يبطئ التشفير ما بعد الكمّي الموقع؟

يضيف تبادل المفاتيح الهجين قليلاً من البيانات إلى الاتصال الأول. تستخدمه المتصفحات وشبكات توزيع المحتوى الكبرى افتراضياً منذ 2024، ولا يلاحظه الزوّار.

Prev
Next