کارگروه امنیت سایبری G7 هشدار داد سازمان‌ها باید فوراً مهاجرت به رمزنگاری پسا‌کوانتومی را آغاز کنند؛ داده‌هایی که امروز رمزنگاری و ذخیره می‌شوند ممکن است در آینده توسط رایانه‌های کوانتومی قدرتمند قابل رمزگشایی باشند. برای زمینه‌سازی تخصصی می‌توان به منابع مرجع مانند G7 و رمزنگاری پسا‌کوانتومی مراجعه کرد.

اهمیت هشدار G7

پیشرفت‌های اخیر در سخت‌افزار و الگوریتم‌های کوانتومی احتمال تولید ماشین‌های توانمندی را افزایش می‌دهد که می‌توانند بسیاری از سازوکارهای رمزنگاری مبتنی بر کلید عمومی را بشکنند. این تهدید فقط متوجه زیرساخت‌های حیاتی نیست؛ شرکت‌ها، سازمان‌های خصوصی و زنجیره‌های تأمین هم در معرض افشای داده‌های حساس قرار می‌گیرند.

اجلاس کارگروه امنیت سایبری G7 درباره تهدید کوانتومی

خطرهای کلیدی

  • رمزگشایی داده‌های ضبط‌شده: مهاجمان می‌توانند اطلاعات رمزنگاری‌شده امروز را ذخیره و با ظهور کوانتوم قدرتمند، آنها را رمزگشایی کنند.
  • ضعف امضاهای دیجیتال: امضاهای کنونی ممکن است بی‌اعتبار شوند و امکان جعل هویت و تراکنش‌های تقلبی فراهم شود.
  • نفوذ به زنجیره تأمین: نفوذ به یک طرف از زنجیره می‌تواند به افشای گسترده داده‌ها و دستکاری در محصولات و خدمات منجر شود.

پیشنهادهای راهبردی کارگروه

G7 توصیه‌هایی عملی برای تسریع گذار به رمزنگاری پسا‌کوانتومی مطرح کرده است که شامل برنامه‌ریزی هماهنگ، سرمایه‌گذاری در پژوهش و تقویت مشارکت‌های دولتی-خصوصی می‌شود. برخی راهکارهای پیشنهادی عبارت‌اند از:

  • تدوین نقشه راه مهاجرت به الگوریتم‌های پسا‌کوانتومی و تعیین اولویت برای سامانه‌ها و داده‌های حساس.
  • افزودن معیارهای ایمنی کوانتومی به فرایندهای تأمین کالا و خدمات و مناقصات.
  • پشتیبانی از پژوهش‌های ملی و بین‌المللی و همکاری با استانداردسازان مانند NIST برای پیاده‌سازی استانداردهای PQC.
  • اجرای آزمون‌های تطبیق‌پذیری و مهاجرت در محیط‌های آزمایشی قبل از بروزرسانیِ سیستم‌های تولیدی.

پیامد برای رمزارزها و بلاک‌چین

اگرچه گزارش به‌طور مستقیم به رمزارزها نپرداخته، اما الگوریتم‌های کلید عمومی که کیف‌پول‌ها و تراکنش‌های زنجیره‌ای را محافظت می‌کنند در معرض تهدید قرار دارند. چند پروژه بزرگ در اکوسیستم بلاک‌چین در حال آزمایش روش‌های پسا‌کوانتومی برای حفظ محرمانگی و اصالت تراکنش‌ها هستند.

نمونه‌های واکنش توسعه‌دهندگان

  • بیت‌کوین: پیشنهادهایی مثل BIP-360 مطرح شده تا شبکه آماده پشتیبانی از امضاهای جدید شود؛ اما نیاز به اجماع گسترده روند مهاجرت را پیچیده می‌کند.
  • اتریوم: محققان در حال بازطراحی مؤلفه‌هایی مانند قرارداد سپرده‌گذاری برای پذیرش کلیدها و الگوریتم‌های پسا‌کوانتومی هستند.
  • سولانا: به‌واسطه استفاده از امضاهای EdDSA مسیر مهاجرت ممکن است ساده‌تر باشد؛ بنیاد سولانا امضاهای پسا‌کوانتومی را در شبکه آزمایشی بررسی کرده و نمونه‌هایی مبتنی بر هش معرفی کرده است.

توصیه‌های عملی برای سازمان‌ها و کاربران

برای کاهش ریسک‌های کوتاه‌مدت و بلندمدت بهتر است اقدامات زیر صورت گیرد:

  • فهرست‌برداری سیستم‌ها، سرویس‌ها و داده‌های حساس و تعیین اولویت برای مهاجرت به PQC.
  • گنجاندن الزامات ایمنی کوانتومی در قراردادهای تأمین و برنامه‌های بروزرسانی نرم‌افزار و سخت‌افزار.
  • پشتیبانی و مشارکت در پروژه‌های تحقیقاتی و استانداردسازی (مثلاً پروژه‌های NIST).
  • برای دارندگان رمزارز: پیگیری به‌روزرسانی‌های رسمی پروتکل‌ها، استفاده از خزانه‌های چندامضایی و روش‌های مبتنی بر هش تا زمان اجرای امن راهکارهای پسا‌کوانتومی.

چشم‌انداز و ضرورت اقدام فوری

گذار به رمزنگاری پسا‌کوانتومی نیازمند همکاری فراملی، سرمایه‌گذاری در پژوهش و برنامه‌ریزی هماهنگ بین بخش‌های دولتی و خصوصی است. آماده‌سازی امروز می‌تواند از افشای گسترده و هزینه‌های امنیتی سنگین در آینده جلوگیری کند؛ بنابراین آغاز برنامه‌ریزی و اجرای گام‌های نخست باید در اولویت قرار گیرد.

برای بررسی فنی بیشتر و منابع مرتبط می‌توانید مطلب مرتبط در نگاتک را دنبال کنید: رمزنگاری پسا‌کوانتومی.