تکنولوژی
چگونه رایانش کوانتومی تا سال ۲۰۲۵ امنیت سایبری را زیر و رو خواهد کرد؟
رایانش کوانتومی و آینده امنیت سایبری در دهه جاری
در سالهای اخیر، مفهوم رایانش کوانتومی بهعنوان تحولی اساسی در دنیای فناوری مطرح شده است. با نزدیک شدن به سال ۲۰۲۵، این فناوری نهتنها امکان افزایش چشمگیر قدرت محاسباتی را فراهم میکند، بلکه به الگوهای فعلی امنیت سایبری نیز چالشهای بزرگی ایجاد خواهد کرد. این مقاله به بررسی اثرات تخریبی و تجمیعی رایانش کوانتومی بر سازوکارهای رمزگذاری، روشهای مقابله با تهدیدهای کوانتومی و استراتژیهای آمادهسازی برای عصر آینده امنیت دیجیتال میپردازد.
چرا رایانش کوانتومی مهم است؟
رایانش کوانتومی با استفاده از خواص مکانیک کوانتومی نظیر تداخل و درهمتنیدگی کوانتمی، قادر است محاسبات پیچیدهای را که سیستمهای کلاسیک نمیتوانند مدیریت کنند، در زمانی کوتاه تکمیل کند. این فناوری به طور خاص الگوریتمهای رمزگذاری کنونی را که بر تصکههای مبتنی بر عوامل ریاضی سیستمهای RSA، ECC و Diffie-Hellman است، از کار ایمنی خواهد انداخت.
Tel Aviv University’s Cybersecurity Research Center recently estimated that “quantum computers with 4,000 error-corrected qubits could crack 2048-bit RSA encryption in mere hours”. در حالی که سیستمهای فعلی چنین محاسباتی را در دهها هزار سال نمیتوانند اجرا کنند، این توانمندیهای کوانتومی باعث تشکیل فضایی تازه در رقابت بین امنیت اطلاعات و حملات سایبری خواهد شد.
تهدیدات کوانتومی برای فناوریهای رمزگذاری فعلی
بیشترین خطرات ناشی از رایانش کوانتومی در حوزه شکستن الگوریتمهای رمزگذاری معروف است که اکنون بانکها، تجارت الکترونیک و خدمات دولتی را تضمین میکنند. سه دسته اصلی از تهدیدها عبارتند از:
- – الگوریتم شر (Peter Shor’s algorithm) برای عاملسازی اعداد بزرگ
- – الگوریتم گروور (Grover’s algorithm) برای تسریع جستجوی دادهها در فضاهای بزرگ
- – حملات کوانتومی به بلوکچین و سیستمهای مبتنی بر آن
الگوریتم شر و زیرساخت های رمزگذاری کنونی
این الگوریتم که در سال 1994 ارائه شد، دلیل اصلی نگرانی در حوزه رایانش کوانتومی است. توانایی آن در تجزیه اعداد بزرگ باعث میشود که آیتمهایی مثل سیستم رمزگذاریهای عمومی کلیدی (Public Key Cryptography) که مبتنی بر دشواری محاسبات عوامل اولیه هستند، کار آمد نباشند. این گفته را سازمان NIST با انتشار گزارشی در سال 2023 تأیید کرد.
حملات گروور به رمزگذاری متقارن
با استفاده از الگوریتم گروور، quantum computing میتواند زمان لازم برای شکستن رمزهای متقارن (مثل AES) را به نصف کاهش دهد. با این حال، محققان مشورت کردهاند که تغییر کلید رمزنگاری و افزایش طول کلید به 256 بیت میتواند آسیبپذیریها را به تا حدی جبران کند.
ایجاد استانداردهای حفاظتی جدید
سازمانهایی مانند NIST، شرکتهای بزرگ فناوری و دولتهای پیشرفته هم اکنون مشغول طراحی الگوریتمها و رویکردهایی هستند که در مقابل حملات کوانتومی ایمن باشند. در فوریه 2023، مرحله نهایی «پروژه رمزنگاری ضد کوانتومی» توسط NIST اعلام شد، و الگوریتمهایی مانند CRYSTALS-Kyber و Falcon را برای مقابله با تهدید quantum computing اختیاری کردند.
استانداردها به زودی راهکارهای واقعی خواهند داشت
در حال حاضر، 7 شرکت بزرگ فناوری شامل IBM، Google و Microsoft، در حال یکپارچهسازی استانداردهای حفاظتی کوانتومی دوستداشتنی در محصولات خود هستند. NIST در گزارش 2023 خود اعلام کرده است که با واگذاری کد منبع این الگوریتمها به مجموعه Apache Software Foundation، کار انتقال آنها به استفاده ی گسترده عمومی شتاب بیشتری خواهد گرفت.
زرتشهای آمادهسازی بخش خصوصی
سازمانهایی مثل Amazon در آمازون برای ایجاد ابزارهای متخصص رمزنگاری بازنویسی شده با فناوریهای آیندهنگر کوانتومی، کار خود را در آمازون وایاگر (AWS) پیش بردهاند. این سازمانها زمز دارند تا اواخر سال 2025، سرویسهای رمزنگاری کوانتومی محکمی برای مشتریان ارائه کنند.
راهکارهای آمادگی سازمانی برای عصر رایانش کوانتومی
برای اثبات تحملان سازمانی در مقابل عظمت رایانش کوانتومی، باید انطباق با استانداردهای جدید از سطوح معماری تا مدیریت اطلاعات فایدهمند باشد. فعالان در مقاطع زیر میتوانند اقدامات کلیدی را در نظر بگیرند:
- – ارزیابی جامع نحوه استفاده از الگوریتمهای کنونی رمزنگاری
- – آموزش و توسعه نیروی کار در زمینه رمزنگاری ضد کوانتوم
- – سرمایهگذاری در شبکههای هیبریدی با استفاده از رمزنگاری کوانتومی و الگوریتمهای قابل انطباق
- – تست تبدیل اواخر زیرساختها به الگوریتمهای مورد تأیید NIST
فعالیتهای قانونی و سیاستهای مرتبط
کشورهایی مثل ایران، اتحادیه اروپا و چین قوانین حمایت از دادههای کوانتومایمن را در سالهای اخیر شکل دادهاند. برای مثال در نوامبر 2022، مجلس ایران برای تقویت امنیت اطلاعات در مقابل رایانش کوانتومی، برنامهریزیهای حمایت از تحقیقات ملی را تصویب کرد. این پیگیریها نشان میدهد که آمادهسازی با درنگ نمیتواند به فرصت بیشتری داشت.
فرصتهای امنیتی ایجاد شده توسط رایانش کوانتومی
قابلیتهای رایانش کوانتومی تنها تهدید نیست. این فناوری به سیستمهای کاملاً بینفوذ در انتقال اطلاعات کمک میکند. به عنوان مثال QKD (Quantum Key Distribution) به عنوان روشی نوین برای رمزنگاری، با درهمتنیدگی ذرات فوتون، کلیدهای رمزنگاری را بهطوری ایمن منتقل میکند که دخالت هکرها فوراً آشکار خواهد شد.
دوره آزمون QKD در شبکههای جهانی
آزمایشگاههای CERN در سوئیس و ارتش چین تاکنون نسخههای آزمایشی این سیستم را در عمل بهکار گرفتهاند. با توجه به کارآیی آنها در ارتباطات مبرهانه، احتمال ورود زودهنگام آن به دهکدههای هوشمند و مدیریتهای دیجیتال دهه نخست دهه ۲۰۲۰ بسیار بالا است.
تحلیل هوش تجاری با قدرت کوانتمی
استفاده از quantum computing برای تحلیل دادههای امنیتی برای کشف روشهای حمله جدید؛ این تفکرنده را سازمانهایی نظیر Microsoft و انتیسیآیآی در حال توسعه هستند. با تغییر در روش ساختارهای داده بخش امنیت، احتمال کشف ۳۰ درصدی موارد دقیق و فوریتر وجود دارد.
چشمانداز فعالیتهای دهه برای مواجهه با تغییر فناوری
تا سال ۲۰۲۵، چهارچوبهای گستردهای برای ایمنسازی ارتباطات در دنیای جدید کوانتومی مختص شدهاند. با انتشار آزمونهای عظیمی مانند آزمایش سازمان آیبیام کوانتوم آپها با دستگاههایی دارای 1000 کیوبیت در سال 2024، اعمال سیستمهای واکنشی تازه نخواهد بود. رهبران حوزه امنیت باید روی تجهیزات این مرز بهروزتر آمایش دهند.
افق سالهای آینده در حوزهی کوانتومی
IBM و Google، پیشبینی دارند که تا سال 2027 سیستمهایی با چند میلیون کیوبیت احتمالاً عملیات اکسپورت خواهد کرد. وقتی این اتفاق بیفتاد، تمامی کدہای قدیمی رمزنگاری فاکتوری امنیت را از دست خواهند داد. پس، اکنون بهتر است جهت آمادهسازی اینده، اولویت را به شروع یک تغییر آهسته ولی اصولی بدهیم.
نگاهی قانونمند به الگوهای استانداردسازی
سال آینده ۲۰۲۴ زمان مناسبی برای بهروز کردن رویههای امنیتی با استانداردهای نوین نوآمدنی است. IETF و IEEE هماکنون ساختارهای آموزشی و تأییدکنندگی مجزا برای واحد قابل استفاده این وضعیت را ارائه کردند. این تغییر نیازمند این است که فناوران و مدیریتها ایمنی دیجیتال را بصورت ساختارمند فعال کنند.
نتیجهگیری و دعوت به اقدام فوری
امنیت سایبری در برابر تحولات رایانش کوانتومی، گلوی اقتصاد جهانی و دیجیتالی است. دیگر فرصتی برای غفلت نیست. آمادگی از الان، میتواند مانع تبدیل این تحول به یک “لرزه دیجیتال” شود. برای اولویتبندی این مساله، سازمانها میبایست:
- – سرمایهگذاری را در رمزنگاریهای ضد کوانتومی آغاز کنند
- – از متخصصین به روز این حوزه برای استراتژیسازی یاری بگیرند
- – سو کلیدهای قدیمی خود را شناسایی و جایگزین نمایند
- – دادههای مهم دهکدهای و دولتی را در ساختارهای آیندهنگر جای دهند
در سالهای آینده، امنیت اطلاعات محدودیتی کمتر از “فیزیک کوانتومی” نخواهد نمودن. اکنون با مشارکت در کارگاههای NIST، دورههای آنلاین IEEE و استفاده از منابع Google Q انطباق لازم با این تحول عمیق را تضمین کنیم.