ارائه یک چارچوب جامع ارزیابی ریسک برای مهاجرت سازمان ها به رمزنگاری پسا کوانتومی (PQC)
فایل این در 8 صفحه با فرمت PDF قابل دریافت می باشد
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
چکیده :
ظهور رایانه های کوانتومی با توانایی پردازش در مقیاس بزرگ، تهدیدی وجودی برای سیستم های رمزنگاری کلید عمومی (مانند RSA و ECC) محسوب می شود. الگوریتم شور (Shor’s Algorithm) می تواند این سیستم ها را در زمان چندجمله ای بشکند و امنیت داده های حساس را در سطح جهانی به خطر بیندازد. در پاسخ به این تهدید، موسسه ملی استاندارد و فناوری آمریکا (NIST) الگوریتم های رمزنگاری پسا کوانتومی (PQC) را استانداردسازی کرده است. با این حال، فرآیند انتقال از سیستم های سنتی به PQC تنها یک به روزرسانی نرم افزاری ساده نیست، بلکه یک چالش سیستمی عمیق با ریسک های عملیاتی، امنیتی و مالی گسترده است. این مقاله یک «چارچوب ارزیابی ریسک مهاجرت» را پیشنهاد می دهد که به سازمان ها کمک می کند تا فرآیند گذار به PQC را مدیریت کنند. این چارچوب چهار مرحله ای شامل: شناسایی دارایی های رمزنگاری (CBOM)، مدل سازی تهدیدات (به ویژه تهدید «اکنون ذخیره کن، بعدا رمزگشایی کن» یا HNDL)، ارزیابی و اولویت بندی ریسک بر اساس قضیه مسکا (Mosca’s Theorem) و در نهایت تدوین استراتژی کاهش ریسک با رویکرد چابکی رمزنگاری (Crypto-Agility) است. نتایج نشان می دهد که استفاده از این چارچوب می تواند از اختلال در خدمات حیاتی جلوگیری کرده و نقشه راهی امن برای عصر کوانتومی فراهم آورد.
کلیدواژه ها:
رمزنگاری پسا کوانتومی (PQC) ، رایانش کوانتومی ، ارزیابی ریسک ، چابکی رمزنگاری ، مهاجرت امنیتی ، الگوریتم شور.
نویسندگان
احسان میهن دوست
کارشناس فناوری اطلاعات شهرداری
مراجع و منابع این :
لیست زیر مراجع و منابع استفاده شده در این را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود لینک شده اند :