مایکروسافت اعلام کرده است که با توجه به پیشرفتهای اخیر در حوزه محاسبات کوانتومی (Quantum Computing)، برنامه گذار به رمزنگاری پساکوانتومی (PQC) را سریعتر از برآوردهای قبلی پیش خواهد برد. اگرچه کامپیوترهای کوانتومی (Quantum Computers) امروزی هنوز توانایی رمزگشاییِ دادههای محافظت شده با الگوریتمهای رمزنگاری مدرن را ندارند، اما نگرانی درباره حملات «اکنون جمعآوری کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) باعث شده رمزنگاری پساکوانتومی زودتر از آنچه پیشتر تصور میشد، به یکی از اولویتهای اصلی شرکتهای بزرگ فناوری برای حفاظت از دادههای حساس تبدیل شود.
حرکت شرکتهای بزرگ به سمت رمزنگاری پساکوانتومی
در پی افزایش نگرانیها درباره تهدیدات احتمالی ناشی از محاسبات کوانتومی، شرکتهایی مانند اپل (Apple)، گوگل (Google) و سیگنال (Signal) نیز فرآیند ادغام رمزنگاری پساکوانتومی را آغاز کردهاند. هدف این اقدام، جایگزینی الگوریتمهای رمزنگاری کلید عمومی فعلی با نسخههای مقاوم در برابر کوانتوم است تا سامانههای رمزنگاری بتوانند در برابر توان پردازشی آینده کامپیوترهای کوانتومی مقاومت کنند.
نقشه راه کوانتومی مایکروسافت تا سال 2029
مایکروسافت اعلام کرده است که قصد دارد در چارچوب برنامه امنیت کوانتومی مایکروسافت (QSP)، محصولات و سرویسهای حیاتی خود را تا سال 2029 به رمزنگاری پساکوانتومی منتقل کند. همچنین این شرکت قصد دارد الزامات مرتبط با امنیت مقاوم در برابر کوانتوم را به ابتکار امنیتی Secure Future Initiative (SFI) خود اضافه کند.
ضرورت آمادهسازی زودهنگام سازمانها
مایکروسافت سالهاست سازمانها را به آمادهسازی برای مهاجرت به رمزنگاری پساکوانتومی تشویق میکند، اما این شرکت معتقد است شتاب گرفتن پیشرفتها در حوزه محاسبات کوانتومی باعث تغییر چشمانداز زمانی این گذار شده و آمادهسازی برای آن باید زودتر از برآوردهای گذشته آغاز شود.
همچنین این شرکت هشدار داده است که ممکن است کامپیوترهای کوانتومی مرتبط با رمزنگاری (CRQC) زودتر از انتظارهای قبلی به مرحلهای برسند که بتوانند امنیت سامانههای رمزنگاری فعلی را تهدید کنند. از سوی دیگر، آمادهسازی برای مقابله با این تهدید فرآیندی طولانی و پیچیده است و سازمانها باید اقدامات لازم را از هماکنون آغاز کنند.
سه اولویت فنی مایکروسافت برای رمزنگاری پساکوانتومی
مایکروسافت اعلام کرده است که برنامه امنیت کوانتومی خود را با هدف انتقال محصولات و سرویسهای حیاتی به رمزنگاری پساکوانتومی تا سال 2029، با سرعت بیشتری اجرا میکند. این شرکت تأکید دارد که سازمانها نباید تنها بر استقرار الگوریتمهای رمزنگاری جدید تمرکز کنند؛ بلکه باید در گام نخست، زیرساختهای خود را مدرنسازی کنند تا فرآیند مهاجرت به فناوریهای رمزنگاری آینده سادهتر و انعطافپذیرتر شود. مایکروسافت برای سرعت بخشیدن به این گذار، سه اولویت اصلی را دنبال میکند:
- ارتقای رمزنگاری شبکه: مایکروسافت پیشنهاد میکند سازمانها با استفاده از پروتکلهای مدرن مانند TLS 1.3، زیرساختهای ارتباطی خود را بهروزرسانی کنند تا در آینده از تبادل کلید هیبریدی (Hybrid Key Exchange) و تبادل کلید مقاوم در برابر کوانتوم پشتیبانی شود.
- ایجاد انعطافپذیری در رمزنگاری (Crypto-Agility): سازمانها باید زیرساختهایی ایجاد کنند که امکان جایگزینی الگوریتمهای رمزنگاری با نسخههای جدید را بدون نیاز به بازطراحی کامل اپلیکیشنها فراهم کند. این قابلیت باعث میشود سازمانها بتوانند در آینده با کمترین اختلال، استانداردهای رمزنگاری جدید را پیادهسازی کنند.
- بهروزرسانی زنجیرههای اعتماد رمزنگاری (Cryptographic Trust Chains): مایکروسافت بر بهروزرسانی سازوکارهای اعتماد رمزنگاری مورد استفاده در امضای کد، صدور گواهی دیجیتال، بهروزرسانی نرمافزارها و حفاظت از کلیدهای مبتنی بر سختافزار تأکید دارد.
مایکروسافت معتقد است این اقدامات، مسیر سازمانها برای آمادهسازی زیرساختهای امنیتی آینده را هموارتر کرده و امکان سازگاری سریعتر با استانداردهای جدید رمزنگاری را فراهم میکند.
مایکروسافت برنامه امنیت کوانتومی خود را گسترش میدهد
مایکروسافت اعلام کرده است که ادغام برنامههای مرتبط با رمزنگاری پساکوانتومی در چارچوب Secure Future Initiative (SFI)، به این شرکت امکان میدهد میزان آمادگی در برابر تهدیدات کوانتومی را در کنار سایر اهداف امنیتی خود نظارت و ارزیابی کند.
این شرکت تاکنون بهصورت عمومی اعلام نکرده است که چه پیشرفتهای مشخصی باعث شدهاند روند اجرای نقشه راه امنیت مقاوم در برابر کوانتوم را سرعت ببخشد یا بر چه اساسی پیشبینی میکند کامپیوترهای کوانتومی ممکن است زودتر از انتظارهای قبلی به توانایی ایجاد تهدید علیه سامانههای رمزنگاری برسند.
مارک روسینوویچ (Mark Russinovich)، مدیر ارشد فناوری مایکروسافت آژور (Microsoft Azure)، در پاسخ به پرسشها درباره دلیل تغییر زمانبندی این برنامه اعلام کرد که این تصمیم نتیجه یک پیشرفت ناگهانی یا دستاورد فنی مشخص نیست، بلکه بر اساس رویکرد مدیریت ریسک اتخاذ شده است.