خانه » مایکروسافت به برنامه گذار به رمزنگاری پساکوانتومی سرعت بخشید

مایکروسافت به برنامه گذار به رمزنگاری پساکوانتومی سرعت بخشید

توسط Vulnerbyte_News
20 بازدید

مایکروسافت اعلام کرده است که با توجه به پیشرفت‌های اخیر در حوزه محاسبات کوانتومی (Quantum Computing)، برنامه گذار به رمزنگاری پساکوانتومی (PQC) را سریع‌تر از برآوردهای قبلی پیش خواهد برد. اگرچه کامپیوترهای کوانتومی (Quantum Computers) امروزی هنوز توانایی رمزگشاییِ داده‌های محافظت‌ شده با الگوریتم‌های رمزنگاری مدرن را ندارند، اما نگرانی درباره حملات «اکنون جمع‌آوری کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) باعث شده رمزنگاری پساکوانتومی زودتر از آنچه پیش‌تر تصور می‌شد، به یکی از اولویت‌های اصلی شرکت‌های بزرگ فناوری برای حفاظت از داده‌های حساس تبدیل شود.

حرکت شرکت‌های بزرگ به سمت رمزنگاری پساکوانتومی

در پی افزایش نگرانی‌ها درباره تهدیدات احتمالی ناشی از محاسبات کوانتومی، شرکت‌هایی مانند اپل (Apple)، گوگل (Google) و سیگنال (Signal) نیز فرآیند ادغام رمزنگاری پساکوانتومی را آغاز کرده‌اند. هدف این اقدام، جایگزینی الگوریتم‌های رمزنگاری کلید عمومی فعلی با نسخه‌های مقاوم در برابر کوانتوم است تا سامانه‌های رمزنگاری بتوانند در برابر توان پردازشی آینده کامپیوترهای کوانتومی مقاومت کنند.

نقشه راه کوانتومی مایکروسافت تا سال 2029

مایکروسافت اعلام کرده است که قصد دارد در چارچوب برنامه امنیت کوانتومی مایکروسافت (QSP)، محصولات و سرویس‌های حیاتی خود را تا سال 2029 به رمزنگاری پساکوانتومی منتقل کند. همچنین این شرکت قصد دارد الزامات مرتبط با امنیت مقاوم در برابر کوانتوم را به ابتکار امنیتی Secure Future Initiative (SFI) خود اضافه کند.

ضرورت آماده‌سازی زودهنگام سازمان‌ها

مایکروسافت سال‌هاست سازمان‌ها را به آماده‌سازی برای مهاجرت به رمزنگاری پساکوانتومی تشویق می‌کند، اما این شرکت معتقد است شتاب گرفتن پیشرفت‌ها در حوزه محاسبات کوانتومی باعث تغییر چشم‌انداز زمانی این گذار شده و آماده‌سازی برای آن باید زودتر از برآوردهای گذشته آغاز شود.

همچنین این شرکت هشدار داده است که ممکن است کامپیوترهای کوانتومی مرتبط با رمزنگاری (CRQC) زودتر از انتظارهای قبلی به مرحله‌ای برسند که بتوانند امنیت سامانه‌های رمزنگاری فعلی را تهدید کنند. از سوی دیگر، آماده‌سازی برای مقابله با این تهدید فرآیندی طولانی و پیچیده است و سازمان‌ها باید اقدامات لازم را از هم‌اکنون آغاز کنند.

سه اولویت فنی مایکروسافت برای رمزنگاری پساکوانتومی

مایکروسافت اعلام کرده است که برنامه امنیت کوانتومی خود را با هدف انتقال محصولات و سرویس‌های حیاتی به رمزنگاری پساکوانتومی تا سال 2029، با سرعت بیشتری اجرا می‌کند. این شرکت تأکید دارد که سازمان‌ها نباید تنها بر استقرار الگوریتم‌های رمزنگاری جدید تمرکز کنند؛ بلکه باید در گام نخست، زیرساخت‌های خود را مدرن‌سازی کنند تا فرآیند مهاجرت به فناوری‌های رمزنگاری آینده ساده‌تر و انعطاف‌پذیرتر شود. مایکروسافت برای سرعت بخشیدن به این گذار، سه اولویت اصلی را دنبال می‌کند:

  • ارتقای رمزنگاری شبکه: مایکروسافت پیشنهاد می‌کند سازمان‌ها با استفاده از پروتکل‌های مدرن مانند TLS 1.3، زیرساخت‌های ارتباطی خود را به‌روزرسانی کنند تا در آینده از تبادل کلید هیبریدی (Hybrid Key Exchange) و تبادل کلید مقاوم در برابر کوانتوم پشتیبانی شود.
  • ایجاد انعطاف‌پذیری در رمزنگاری (Crypto-Agility): سازمان‌ها باید زیرساخت‌هایی ایجاد کنند که امکان جایگزینی الگوریتم‌های رمزنگاری با نسخه‌های جدید را بدون نیاز به بازطراحی کامل اپلیکیشن‌ها فراهم کند. این قابلیت باعث می‌شود سازمان‌ها بتوانند در آینده با کمترین اختلال، استانداردهای رمزنگاری جدید را پیاده‌سازی کنند.
  • به‌روزرسانی زنجیره‌های اعتماد رمزنگاری (Cryptographic Trust Chains): مایکروسافت بر به‌روزرسانی سازوکارهای اعتماد رمزنگاری مورد استفاده در امضای کد، صدور گواهی دیجیتال، به‌روزرسانی نرم‌افزارها و حفاظت از کلیدهای مبتنی بر سخت‌افزار تأکید دارد.

مایکروسافت معتقد است این اقدامات، مسیر سازمان‌ها برای آماده‌سازی زیرساخت‌های امنیتی آینده را هموارتر کرده و امکان سازگاری سریع‌تر با استانداردهای جدید رمزنگاری را فراهم می‌کند.

مایکروسافت برنامه امنیت کوانتومی خود را گسترش می‌دهد

مایکروسافت اعلام کرده است که ادغام برنامه‌های مرتبط با رمزنگاری پساکوانتومی در چارچوب Secure Future Initiative (SFI)، به این شرکت امکان می‌دهد میزان آمادگی در برابر تهدیدات کوانتومی را در کنار سایر اهداف امنیتی خود نظارت و ارزیابی کند.

این شرکت تاکنون به‌صورت عمومی اعلام نکرده است که چه پیشرفت‌های مشخصی باعث شده‌اند روند اجرای نقشه راه امنیت مقاوم در برابر کوانتوم را سرعت ببخشد یا بر چه اساسی پیش‌بینی می‌کند کامپیوترهای کوانتومی ممکن است زودتر از انتظارهای قبلی به توانایی ایجاد تهدید علیه سامانه‌های رمزنگاری برسند.

مارک روسینوویچ (Mark Russinovich)، مدیر ارشد فناوری مایکروسافت آژور (Microsoft Azure)، در پاسخ به پرسش‌ها درباره دلیل تغییر زمان‌بندی این برنامه اعلام کرد که این تصمیم نتیجه یک پیشرفت ناگهانی یا دستاورد فنی مشخص نیست، بلکه بر اساس رویکرد مدیریت ریسک اتخاذ شده است.

منابع

همچنین ممکن است دوست داشته باشید

پیام بگذارید