- گروه ۷ از دولتها و سازمانها خواست هرچه زودتر برای استفاده از روشهای رمزنگاری مقاوم در برابر حملات رایانههای کوانتومی آماده شوند.
- این هشدار درباره خطر رایانههای کوانتومی آینده است؛ رایانههایی که ممکن است بتوانند استانداردهای رمزنگاری فعلی مانند AES را بشکنند.
- گروه ۷ توصیه میکند دولتها و سازمانها ابتدا تمام سامانهها و اطلاعاتی را که از رمزنگاری استفاده میکنند شناسایی کنند، سامانههای حیاتی را در اولویت قرار دهند و بهصورت مرحلهای به سراغ فناوریهای رمزنگاری پساکوانتومی (PQC) بروند.
گروه ۷، که شامل برخی از قدرتمندترین اقتصادهای جهان است، از سازمانها میخواهد هرچه زودتر به استفاده از روشهای رمزنگاری مقاوم در برابر رایانههای کوانتومی روی بیاورند تا با خطر رایانههای کوانتومی و دسترسی مهاجمان پیشرفته به اطلاعات حساس و سرقت این دادهها کاهش پیدا کند.
امروزه تقریباً تمام صنایع جهان برای محافظت از اطلاعات حساس از رمزنگاری استفاده میکنند. در این فرایند، اطلاعات قابل خواندن به مجموعهای از دادههای نامفهوم تبدیل میشود تا فقط کسی که کلید رمزگشایی درست را دارد بتواند آنها را دوباره به شکل قابل خواندن درآورد و به اطلاعات دسترسی پیدا کند. بانکها، شرکتهای مخابراتی، سازمانهای دفاعی و تقریباً تمام نهادهای دیگر از نوعی رمزنگاری استفاده میکنند که در بسیاری از موارد، احتمالاً AES (استاندارد رمزنگاری پیشرفته) است.
در شرایط فعلی، دسترسی به اطلاعات رمزنگاریشده بدون داشتن کلید تقریباً غیرممکن است؛ زیرا شکستن رمز آن به توان محاسباتی بسیار زیادی نیاز دارد. بااینحال، رایانههای کوانتومی بر اساس اصولی کاملاً متفاوت از رایانههای معمولی کار میکنند. به همین دلیل، کارشناسان معتقدند زمانی که این فناوری به اندازه کافی پیشرفته شود، رایانههای کوانتومی میتوانند رمزنگاریهای مورد استفاده امروزی را بشکنند.
توصیههای گروه ۷ درباره خطر رایانههای کوانتومی
گروه ۷ اکنون از دولتها و سازمانها خواسته است با استفاده از «رمزنگاری مقاوم در برابر خطر رایانههای کوانتومی»، خود را برای تهدیدهای آینده آماده کنند.
در این هشدار آمده است که سازمانها برای محافظت از خود در برابر خطر رایانههای کوانتومی مرتبط با رمزنگاری (CRQC)، باید از همین حالا برنامهریزی برای گذار به رمزنگاری پساکوانتومی (PQC) را آغاز کنند و تلاش کنند این فرایند را در بازههای زمانی تعیینشده از سوی نهادهای ملی امنیت سایبری کشورشان به پایان برسانند.
«علاوه بر خطر رایانههای کوانتومی، سازمانهایی که فرایند گذار به رمزنگاری پساکوانتومی (PQC) را به تأخیر بیندازند، ممکن است مزیت رقابتی خود را از دست بدهند یا حتی فرصت حضور در قراردادها، از جمله قراردادهای دولتی، را از دست بدهند.»
گروه ۷ به دولتها و سازمانها توصیه میکند چند اقدام مهم را در دستور کار قرار دهند. نخست، باید سامانههای حیاتی خود را شناسایی و آنها را در اولویت قرار دهند. سپس لازم است یک راهبرد مرحلهای و مبتنی بر میزان ریسک برای این گذار در نظر بگیرند و فرایند مهاجرت به رمزنگاری پساکوانتومی را هرچه زودتر آغاز کنند. همچنین باید فهرستی از تمام داراییهای رمزنگاری خود تهیه کنند، وابستگیهای میان سامانهها را مشخص کنند و یک برنامه مشخص برای انجام این گذار تدوین کنند.
برای کاهش هزینههای مرتبط با این فرایند، سازمانها باید هنگام خرید تجهیزات و محصولات جدید، گزینههایی را انتخاب کنند که از رمزنگاری پساکوانتومی (PQC) پشتیبانی میکنند و در زمان تعویض معمول سامانههای خود، آنها را با نمونههای مقاوم در برابر حملات کوانتومی جایگزین کنند. بنابراین، آغاز زودهنگام این فرایند میتواند در مجموع هزینههای مهاجرت به فناوریهای جدید را کاهش دهد.
برنامهریزی و اجرای صحیح فرایند گذار به PQC به سازمانها کمک میکند از پیادهسازیهای نا امن جلوگیری کنند و در معرض تهدیدهای سایبری متداول نیز قرار نگیرند.
منبع
با ثبت نظر خود درباره خطر رایانههای کوانتومی؛ هشدار G7 درباره تهدید امنیت سایبری به راهنمایی دیگران بالا بردن کیفیت مطالب کمک کنید.