أثر حاسبة الكينتوم على بروتوكولات أمن الكي
ولا يعد الحساب الكمي مفهوما نظريا بعيد المنال، بل إنه يمضي قدما سريعا، حيث أن شركات التكنولوجيا الرئيسية ومؤسسات البحوث التي تحقق تقدما ملموسا نحو آلات قياس كمية قابلة للقياس، وفي حين أن الحواسيب الكميّة تعد باختراقات في اكتشاف المخدرات وعلوم المواد، وتُحدّد على الوجه الأمثل، فإنها تشكل أيضا تهديدا عميقا للمؤسسات الخفية التي تقوم على الأمن الرقمي.
Understanding PKI and Its Cryptographic Foundations
(ج) البنية التحتية الأساسية العامة هي إطار شامل للسياسات والإجراءات والتكنولوجيات التي تتيح إصدار الشهادات الرقمية وإدارتها وإلغاءها، وتربط هذه الشهادات المفاتيح العامة بالهويات وتستخدم لتوثيق المستخدمين والأجهزة والخدمات، مع تضمين البيانات في العبور، وفي قلب نظام المعلومات المسبقة عن علم، يقدم مقياساً قياسياً للأشعة المبرومة (Rivest-Shamir).
دور وكالة الأمن الإقليمي ولجنة التنسيق الأوروبية
ويتوقف أمن وكالة الأمن الإقليمي على صعوبة مراعاة الأعداد الكبيرة من المركبات، ومن ثم فإن مفتاح ضمان وجود وكالة الأمن الإقليمي (مثل 2048 أو 4096 قطعة) غير قابل للحساب بالنسبة لجهاز حاسوب كلاسيكي يُستخدم في أي إطار زمني معقول، وتعتمد لجنة المنافسة على مشكلة قطع الأشجار المتنازعة على المنحنىات الهجائية، التي تعتبر أيضاً من الصعب على مستخدمي بطاقات الاتصال الرقمية التقليدية استخداماً.
التهديد الكمي: الغوريثم وما بعده
وينشأ المقياس الكمّي للخطر على PKI من خوارزمية محددة اكتشفها الرياضيون بيتر سورور في عام ٤٩٩١، ويمكن لخوارزمية الشور أن تحل بكفاءة مشكلة معامل التبريد ومشكلة قطع الأشجار المتباينة - وهي المشاكل التي يعتمد عليها الأمن في وكالة الأمن الإقليمي ولجنة المنافسة الأوروبية في مجال الأمن، وفي هجوم حاسوبي كبير ومبكِّر بدرجة كافية، يسمح " سورث " بالخروج " .
How Shor’s Algorithm Breaks RSA
ولكسر مفتاح نظام تقييم المخاطر قبل الترحيل الذي يبلغ من العمر 2048، يحتاج حاسوب كمي إلى ما يقرب من 000 4 من الكميات المنطقية مع تصحيح الأخطاء، إلى جانب ملايين من الكميات المادية لتنفيذ رموز تصحيح الأخطاء، وتشمل المجهزات الكمية الحالية أقل من بضع مئات من الكميات المادية، ولكن خريطة الطريق تشير إلى أن أجهزة التحقق ذات الصلة بالبكاء يمكن أن تصل خلال فترة الـ 10-15 سنة القادمة، وعند وقوعها، تكون أي مجهزة للأرقام القياسية للأسعار غير المستقرة.
غروفر المذهبي والرمزية
وفي حين أن خوارزمية " سور " هي التهديد الرئيسي للتبريد غير المتناظر، فإن خوارزمية غروفر توفر سرعة رباعية لعمليات البحث عن القوة الفموية، مما يؤثر على الخوارزميات الرئيسية المتوازية مثل " إي إس " وذلك بخفض مستوى الأمن الفعال - أي 128-بتاً من المواد الخطرة - 2، مما لا يوفر سوى 64 قطعة من الأمن ضد خصم كمي.
الآثار الحقيقية للعالم بالنسبة لنظم إدارة عمليات حفظ السلام
ولا تقتصر آثار الهجمات الكميّة على البيوتادايين السداسي الكلور على المخاطر النظرية، وإذا ما أصبح الحاسوب الكمي متاحاً، تصبح السيناريوهات التالية قابلة للتنبؤ ومدمرة.
فرز الاتصالات السابقة
ويمكن للمهاجمين تسجيل حركة المرور المشفرة اليوم وتخزينها للانحرافات اللاحقة عندما يصبح حاسوبا كميا متاحا، وهذه الاستراتيجية " للصيد الآن، بعد فك التشفير " تهدد سرية البيانات التي يجب أن تظل سرية لعدة عقود، مثل المعلومات السرية، والملكية الفكرية، والسجلات الصحية الشخصية، ويجب على المنظمات التي تعتمد على الأمن الطويل الأجل أن تنظر بالفعل في التشفير بعد الكوادر بالنسبة للبيانات الحساسة في العبور وفي الراحة.
التزوير الرقمي للتوقيع
وتستخدم التوقيعات الرقمية للتحقق من صحة تحديثات البرامجيات، والبرمجيات الثابتة، والعقود الرقمية، ووثائق الهوية، ويمكن للمهاجم الكمي أن يوقع التوقيعات باستقبال مفتاح التوقيع الخاص من المفتاح العام، مما يتيح له توزيع البرمجيات غير المشروعة التي يتم التوقيع عليها بشهادة مشروعة، أو بمستعملين غير شخصيين، أو يغيرون الاتفاقات القانونية، مما يقوض سلسلة الثقة التي توفرها شركة PKI.
نموذج هيئة شهادات المنشأ
ويعتمد نموذج الثقة في موقع PKI على سلطات شهادات التصديق التي تصدر شهادات رقمية للمواقع الشبكية، وإذا تعرض مفتاح التوقيع على موقع CA للخطر من خلال هجوم كمي، يمكن للخصوم أن يصدر شهادات مزورة لأي مجال، مما يتيح شن هجمات على نطاق واسع على الأفراد، وسيكون الأثر فوريا وواسعا، ويضعف الثقة في اتصالات المركز.
الإعداد لمستقبل الكينتوم
وإذ تدرك الأوساط الوبائية وهيئات المعايير التهديد، فإنها تعمل بنشاط على تطوير وتوحيد المقاييس التي تلي الكواشف التي تُؤمَّن ضد الحواسيب الكلاسيكية والكمية على حد سواء، فالانتقال إلى مركز تنسيق البرامج هو جهد متعدد السنوات يتطلب تخطيطاً وتنفيذاً دقيقين.
NIST Post-Quantum Cryptography Standardization
The U.S. National Institute of Standards and Technology (NIST) has been leading a global effort to select quantum-resistant algorithms. As of 2024, NIST has selected four finalist algorithms for standardization: CRYSTALS-Kyber (for key establishment) and CRYSTALS-Dilithium cry, FALCON, and SPHINCS+ (S.
Lattice-Based, Code-Based, and Other Families
The main families of PQC include: lattice-based cryptography, which relies hardness of learning with errors (LWE) and is used in both Kyber and Dilithium; ]code-based cryptography
النهج الهجينة واستراتيجيات الهجرة
ونظراً لأن خوارزميات PQC جديدة وغير معبرة بعد، يوصي العديد من الخبراء الأمنيين باتباع نهج مختلط أثناء الفترة الانتقالية: الجمع بين نظامي كلاسيكيين ممتدين من حيث الإنتاج (مثلاً، ECDH) مع خوارزمي من نوع PQ([FK) في إطار مخطط رئيسي واحد لتبادل المعلومات أو التوقيعات.
خاتمة
ويتخذ نظام الحسابات الكمي مساراً يكسر في نهاية المطاف الأمن الخفي لوكالة الأمن الإقليمي ولجنة المنافسة الاقتصادية، بينما يُستعان بالمعايير الأساسية التي توفرها مؤسسة النقد الوطني في الوقت الحاضر، ويُعتبر الوصول إلى حاسوب بعيد عن الذنب قادر على إدارة خوارزمية العزل، غير أن الوقت الذي يُستعان فيه بالتحضير هو الآن.