کارگروه امنیت سایبری G7 هشدار داد سازمانها باید فوراً مهاجرت به رمزنگاری پساکوانتومی را آغاز کنند؛ دادههایی که امروز رمزنگاری و ذخیره میشوند ممکن است در آینده توسط رایانههای کوانتومی قدرتمند قابل رمزگشایی باشند. برای زمینهسازی تخصصی میتوان به منابع مرجع مانند G7 و رمزنگاری پساکوانتومی مراجعه کرد.
اهمیت هشدار G7
پیشرفتهای اخیر در سختافزار و الگوریتمهای کوانتومی احتمال تولید ماشینهای توانمندی را افزایش میدهد که میتوانند بسیاری از سازوکارهای رمزنگاری مبتنی بر کلید عمومی را بشکنند. این تهدید فقط متوجه زیرساختهای حیاتی نیست؛ شرکتها، سازمانهای خصوصی و زنجیرههای تأمین هم در معرض افشای دادههای حساس قرار میگیرند.
خطرهای کلیدی
- رمزگشایی دادههای ضبطشده: مهاجمان میتوانند اطلاعات رمزنگاریشده امروز را ذخیره و با ظهور کوانتوم قدرتمند، آنها را رمزگشایی کنند.
- ضعف امضاهای دیجیتال: امضاهای کنونی ممکن است بیاعتبار شوند و امکان جعل هویت و تراکنشهای تقلبی فراهم شود.
- نفوذ به زنجیره تأمین: نفوذ به یک طرف از زنجیره میتواند به افشای گسترده دادهها و دستکاری در محصولات و خدمات منجر شود.
پیشنهادهای راهبردی کارگروه
G7 توصیههایی عملی برای تسریع گذار به رمزنگاری پساکوانتومی مطرح کرده است که شامل برنامهریزی هماهنگ، سرمایهگذاری در پژوهش و تقویت مشارکتهای دولتی-خصوصی میشود. برخی راهکارهای پیشنهادی عبارتاند از:
- تدوین نقشه راه مهاجرت به الگوریتمهای پساکوانتومی و تعیین اولویت برای سامانهها و دادههای حساس.
- افزودن معیارهای ایمنی کوانتومی به فرایندهای تأمین کالا و خدمات و مناقصات.
- پشتیبانی از پژوهشهای ملی و بینالمللی و همکاری با استانداردسازان مانند NIST برای پیادهسازی استانداردهای PQC.
- اجرای آزمونهای تطبیقپذیری و مهاجرت در محیطهای آزمایشی قبل از بروزرسانیِ سیستمهای تولیدی.
پیامد برای رمزارزها و بلاکچین
اگرچه گزارش بهطور مستقیم به رمزارزها نپرداخته، اما الگوریتمهای کلید عمومی که کیفپولها و تراکنشهای زنجیرهای را محافظت میکنند در معرض تهدید قرار دارند. چند پروژه بزرگ در اکوسیستم بلاکچین در حال آزمایش روشهای پساکوانتومی برای حفظ محرمانگی و اصالت تراکنشها هستند.
نمونههای واکنش توسعهدهندگان
- بیتکوین: پیشنهادهایی مثل BIP-360 مطرح شده تا شبکه آماده پشتیبانی از امضاهای جدید شود؛ اما نیاز به اجماع گسترده روند مهاجرت را پیچیده میکند.
- اتریوم: محققان در حال بازطراحی مؤلفههایی مانند قرارداد سپردهگذاری برای پذیرش کلیدها و الگوریتمهای پساکوانتومی هستند.
- سولانا: بهواسطه استفاده از امضاهای EdDSA مسیر مهاجرت ممکن است سادهتر باشد؛ بنیاد سولانا امضاهای پساکوانتومی را در شبکه آزمایشی بررسی کرده و نمونههایی مبتنی بر هش معرفی کرده است.
توصیههای عملی برای سازمانها و کاربران
برای کاهش ریسکهای کوتاهمدت و بلندمدت بهتر است اقدامات زیر صورت گیرد:
- فهرستبرداری سیستمها، سرویسها و دادههای حساس و تعیین اولویت برای مهاجرت به PQC.
- گنجاندن الزامات ایمنی کوانتومی در قراردادهای تأمین و برنامههای بروزرسانی نرمافزار و سختافزار.
- پشتیبانی و مشارکت در پروژههای تحقیقاتی و استانداردسازی (مثلاً پروژههای NIST).
- برای دارندگان رمزارز: پیگیری بهروزرسانیهای رسمی پروتکلها، استفاده از خزانههای چندامضایی و روشهای مبتنی بر هش تا زمان اجرای امن راهکارهای پساکوانتومی.
چشمانداز و ضرورت اقدام فوری
گذار به رمزنگاری پساکوانتومی نیازمند همکاری فراملی، سرمایهگذاری در پژوهش و برنامهریزی هماهنگ بین بخشهای دولتی و خصوصی است. آمادهسازی امروز میتواند از افشای گسترده و هزینههای امنیتی سنگین در آینده جلوگیری کند؛ بنابراین آغاز برنامهریزی و اجرای گامهای نخست باید در اولویت قرار گیرد.
برای بررسی فنی بیشتر و منابع مرتبط میتوانید مطلب مرتبط در نگاتک را دنبال کنید: رمزنگاری پساکوانتومی.





