خطر رایانه‌های کوانتومی
اخبار، اپل

خطر رایانه‌های کوانتومی؛ هشدار G7 درباره تهدید امنیت سایبری

17 شهریور 1405
بدون دیدگاه
  • گروه ۷ از دولت‌ها و سازمان‌ها خواست هرچه زودتر برای استفاده از روش‌های رمزنگاری مقاوم در برابر حملات رایانه‌های کوانتومی آماده شوند.
  • این هشدار درباره خطر رایانه‌های کوانتومی آینده است؛ رایانه‌هایی که ممکن است بتوانند استانداردهای رمزنگاری فعلی مانند AES را بشکنند.
  • گروه ۷ توصیه می‌کند دولت‌ها و سازمان‌ها ابتدا تمام سامانه‌ها و اطلاعاتی را که از رمزنگاری استفاده می‌کنند شناسایی کنند، سامانه‌های حیاتی را در اولویت قرار دهند و به‌صورت مرحله‌ای به سراغ فناوری‌های رمزنگاری پساکوانتومی (PQC) بروند.

گروه ۷، که شامل برخی از قدرتمندترین اقتصادهای جهان است، از سازمان‌ها می‌خواهد هرچه زودتر به استفاده از روش‌های رمزنگاری مقاوم در برابر رایانه‌های کوانتومی روی بیاورند تا با خطر رایانه‌های کوانتومی و دسترسی مهاجمان پیشرفته به اطلاعات حساس و سرقت این داده‌ها کاهش پیدا کند.

امروزه تقریباً تمام صنایع جهان برای محافظت از اطلاعات حساس از رمزنگاری استفاده می‌کنند. در این فرایند، اطلاعات قابل خواندن به مجموعه‌ای از داده‌های نامفهوم تبدیل می‌شود تا فقط کسی که کلید رمزگشایی درست را دارد بتواند آنها را دوباره به شکل قابل خواندن درآورد و به اطلاعات دسترسی پیدا کند. بانک‌ها، شرکت‌های مخابراتی، سازمان‌های دفاعی و تقریباً تمام نهادهای دیگر از نوعی رمزنگاری استفاده می‌کنند که در بسیاری از موارد، احتمالاً AES (استاندارد رمزنگاری پیشرفته) است.

در شرایط فعلی، دسترسی به اطلاعات رمزنگاری‌شده بدون داشتن کلید تقریباً غیرممکن است؛ زیرا شکستن رمز آن به توان محاسباتی بسیار زیادی نیاز دارد. بااین‌حال، رایانه‌های کوانتومی بر اساس اصولی کاملاً متفاوت از رایانه‌های معمولی کار می‌کنند. به همین دلیل، کارشناسان معتقدند زمانی که این فناوری به اندازه کافی پیشرفته شود، رایانه‌های کوانتومی می‌توانند رمزنگاری‌های مورد استفاده امروزی را بشکنند.

توصیه‌های گروه ۷ درباره خطر رایانه‌های کوانتومی

گروه ۷ اکنون از دولت‌ها و سازمان‌ها خواسته است با استفاده از «رمزنگاری مقاوم در برابر خطر رایانه‌های کوانتومی»، خود را برای تهدیدهای آینده آماده کنند.

در این هشدار آمده است که سازمان‌ها برای محافظت از خود در برابر خطر رایانه‌های کوانتومی مرتبط با رمزنگاری (CRQC)، باید از همین حالا برنامه‌ریزی برای گذار به رمزنگاری پساکوانتومی (PQC) را آغاز کنند و تلاش کنند این فرایند را در بازه‌های زمانی تعیین‌شده از سوی نهادهای ملی امنیت سایبری کشورشان به پایان برسانند.

«علاوه بر خطر رایانه‌های کوانتومی، سازمان‌هایی که فرایند گذار به رمزنگاری پساکوانتومی (PQC) را به تأخیر بیندازند، ممکن است مزیت رقابتی خود را از دست بدهند یا حتی فرصت حضور در قراردادها، از جمله قراردادهای دولتی، را از دست بدهند.»

گروه ۷ به دولت‌ها و سازمان‌ها توصیه می‌کند چند اقدام مهم را در دستور کار قرار دهند. نخست، باید سامانه‌های حیاتی خود را شناسایی و آن‌ها را در اولویت قرار دهند. سپس لازم است یک راهبرد مرحله‌ای و مبتنی بر میزان ریسک برای این گذار در نظر بگیرند و فرایند مهاجرت به رمزنگاری پساکوانتومی را هرچه زودتر آغاز کنند. همچنین باید فهرستی از تمام دارایی‌های رمزنگاری خود تهیه کنند، وابستگی‌های میان سامانه‌ها را مشخص کنند و یک برنامه مشخص برای انجام این گذار تدوین کنند.

برای کاهش هزینه‌های مرتبط با این فرایند، سازمان‌ها باید هنگام خرید تجهیزات و محصولات جدید، گزینه‌هایی را انتخاب کنند که از رمزنگاری پساکوانتومی (PQC) پشتیبانی می‌کنند و در زمان تعویض معمول سامانه‌های خود، آن‌ها را با نمونه‌های مقاوم در برابر حملات کوانتومی جایگزین کنند. بنابراین، آغاز زودهنگام این فرایند می‌تواند در مجموع هزینه‌های مهاجرت به فناوری‌های جدید را کاهش دهد.

برنامه‌ریزی و اجرای صحیح فرایند گذار به PQC به سازمان‌ها کمک می‌کند از پیاده‌سازی‌های نا امن جلوگیری کنند و در معرض تهدیدهای سایبری متداول نیز قرار نگیرند.

منبع

techradar

نظر خود را بنویسید

با ثبت نظر خود درباره خطر رایانه‌های کوانتومی؛ هشدار G7 درباره تهدید امنیت سایبری به راهنمایی دیگران بالا بردن کیفیت مطالب کمک کنید.