حکمرانی هوشمند
اخبار و تازه‌ها, دولت

رمزنگاری پساکوانتومی چیست و چرا به یک ضرورت امنیتی برای ایران تبدیل شده است؟

با افزایش توان محاسبات کوانتومی، موضوع حفاظت از داده‌ها و بازنگری در زیرساخت‌های امنیت سایبری به یکی از دغدغه‌های مهم کشورها تبدیل شده است. در ایران نیز با امضای تفاهم‌نامه میان معاونت علمی، فناوری و اقتصاد دانش‌بنیان ریاست‌جمهوری و بانک مرکزی، اقدامات برای توسعه زیرساخت‌های مرتبط با رمزنگاری پساکوانتومی وارد مرحله جدی‌تری شده است.

به گزارش پایگاه خبری حکمرانی هوشمند، بر اساس این تفاهم‌نامه، قرار است زیرساخت‌های آزمایشگاهی و بسترهای ارزیابی الگوریتم‌ها توسعه پیدا کند و آزمایشگاه مرجع پساکوانتومی در مرکز انفورماتیک بانک مرکزی مستقر شود. هدف از ایجاد این محیط‌ها، بررسی صحت، مقیاس‌پذیری و میزان تاب‌آوری الگوریتم‌های جدید در برابر حملات احتمالی است.

حسین افشین، معاون علمی، فناوری و اقتصاد دانش‌بنیان رئیس‌جمهور، با تشریح ضرورت حرکت به سمت این فناوری، گفت: «رایانه‌های کوانتومی هنوز آن‌قدر قدرتمند نشده‌اند که امنیت بانک‌ها و اینترنت امروز را در مقیاس عملی بشکنند، اما همین احتمال که در آینده بتوانند بخشی از رمزنگاری رایج را بی‌اثر کنند، کافی بوده است تا دولت‌ها و شرکت‌های بزرگ از حالا برای تغییر زیرساخت‌های امنیتی خود برنامه‌ریزی کنند.»

وی افزود که تقریباً تمام فعالیت‌های حساس دیجیتال، از بانکداری اینترنتی و خرید آنلاین گرفته تا ارسال پیام محرمانه و امضای دیجیتال، به الگوریتم‌های رمزنگاری وابسته است. به گفته او، بخش قابل توجهی از این امنیت نیز بر رمزنگاری کلید عمومی، از جمله الگوریتم‌هایی مانند RSA و روش‌های مبتنی بر منحنی‌های بیضوی، استوار است.

افشین درباره تفاوت رایانش کوانتومی با رایانه‌های متعارف نیز تصریح کرد: «رایانه کوانتومی فقط یک رایانه معمولیِ سریع‌تر نیست.» وی توضیح داد که این فناوری از ویژگی‌های فیزیک کوانتومی برای انجام برخی محاسبات استفاده می‌کند و در بعضی مسائل می‌تواند روشی کاملاً متفاوت از رایانه‌های کلاسیک داشته باشد.

چرا مهاجرت به رمزنگاری پساکوانتومی باید از امروز آغاز شود؟

به گفته معاون علمی رئیس‌جمهور، یکی از دلایل اصلی ضرورت اقدام زودهنگام، زمان‌بر بودن تغییر زیرساخت‌های رمزنگاری است. بانک‌ها، مراکز داده، شبکه‌های مخابراتی، سامانه‌های دولتی، تجهیزات صنعتی و زیرساخت‌های حیاتی همگی ممکن است به الگوریتم‌های رمزنگاری فعلی وابسته باشند و شناسایی، آزمایش و جایگزینی آنها فرآیندی چندساله باشد.

او همچنین نسبت به راهبرد موسوم به «امروز جمع‌آوری کن، فردا رمزگشایی کن» هشدار داد؛ روشی که در آن مهاجم اطلاعات رمزگذاری‌شده را امروز ذخیره می‌کند تا در صورت دستیابی به توان محاسباتی لازم در آینده، امکان رمزگشایی آنها را داشته باشد.

افشین در این باره گفت: «این تهدید برای داده‌هایی اهمیت بیشتری دارد که باید سال‌ها یا حتی دهه‌ها محرمانه باقی بمانند؛ مانند برخی اطلاعات نظامی، امنیتی، دولتی، زیرساختی یا مالی.»

رمزنگاری پساکوانتومی جایگزین همه فناوری‌های فعلی نیست

معاون علمی رئیس‌جمهور تأکید کرد که ورود به دوره پساکوانتومی به معنای کنار گذاشتن تمام ابزارهای امنیت سایبری فعلی نیست. بیشترین نگرانی متوجه الگوریتم‌های کلید عمومی مانند RSA و بسیاری از روش‌های مبتنی بر منحنی‌های بیضوی است، در حالی که الگوریتم‌های متقارن مانند AES همچنان قابل استفاده خواهند بود.

او همچنین با اشاره به روند جهانی استانداردسازی گفت مؤسسه ملی استاندارد و فناوری آمریکا، NIST، پس از چند سال بررسی، در اوت ۲۰۲۴ نخستین استانداردهای اصلی رمزنگاری پساکوانتومی را نهایی کرد؛ از جمله ML-KEM و ML-DSA. به گفته افشین، این تحول نشان می‌دهد رمزنگاری پساکوانتومی از مرحله صرفاً دانشگاهی عبور کرده و وارد مرحله استانداردسازی و پیاده‌سازی عملی شده است.

افشین با اشاره به اقدامات آمریکا، بریتانیا و کشورهای اروپایی گفت مهاجرت به رمزنگاری مقاوم در برابر کوانتوم به یک روند بین‌المللی تبدیل شده است و کشورها، متناسب با میزان آمادگی خود، در حال تدوین استانداردها، تهیه نقشه راه و آغاز اجرای تدریجی این فرآیند هستند.

وی در تشریح مسیر عملی این مهاجرت نیز گفت ابتدا باید تمام نقاط استفاده از رمزنگاری در یک سازمان شناسایی و سامانه‌های حساس اولویت‌بندی شوند. پس از آن، الگوریتم‌ها و محصولات جدید در محیط‌های آزمایشی ارزیابی شده و در بسیاری از موارد، در دوره گذار از مدل ترکیبی استفاده می‌شود.

معاون علمی رئیس‌جمهور در نهایت با تأکید بر اینکه خطر کوانتومی هنوز به مرحله فوری نرسیده است، اظهار داشت: «منتظر ماندن تا زمانی که چنین رایانه‌ای ساخته شود نیز منطقی نیست، زیرا مهاجرت زیرساخت‌های بزرگ ممکن است سال‌ها زمان ببرد.»

او رمزنگاری پساکوانتومی را اقدامی پیشگیرانه دانست و برای توضیح ضرورت آن گفت: «رمزنگاری پساکوانتومی را می‌توان به مقاوم‌سازی یک ساختمان در برابر زلزله تشبیه کرد؛ ممکن است ندانیم زلزله دقیقاً چه زمانی رخ خواهد داد، اما اگر بدانیم سازه فعلی در برابر یک زلزله بزرگ آسیب‌پذیر است، منطقی است مقاوم‌سازی را پیش از وقوع آن آغاز کنیم.»

انتهای پیام

 

مطالب مرتبط

پزشک خانواده و نظام ارجاع وارد مرحله جدید شد

سردبیر
2 ماه قبل

تجربه ویتنام در حکمرانی هوشمند؛ خدمات عمومی با داده‌های دیجیتال متحول شد

سردبیر
3 ماه قبل

نگاهی به سرویس پولی اینستاگرام و واتساپ

سردبیر
4 ماه قبل
خروج از نسخه موبایل