
گروه هفت (G7) از دولتها و کسبوکارها میخواهد که هماکنون برای حملات سایبری توانمند با کوانتوم آماده شوند، و هشدار میدهد که مهاجرت ممکن است سالها طول بکشد و دادههای حساس از پیش در معرض خطر هستند.
در گزارشی جدید، گروه کاری امنیت سایبری گروه هفت (G7) — انجمنی متشکل از کانادا، فرانسه، آلمان، ایتالیا، ژاپن، بریتانیا و ایالات متحده — محاسبات کوانتومی را تهدیدی امنیتی و اقتصادی برای سازمانهای دولتی و خصوصی، و نه فقط اپراتورهای زیرساختهای حیاتی، نامید.
این گروه نوشت: «اگرچه جدول زمانی دقیق نامشخص است، چندین پیشرفت اخیر نشاندهنده انتظار برای توسعه رایانههای کوانتومی است که قادر به شکستن مکانیزمهای رمزنگاری کلید عمومی پرکاربرد و تهدید امنیت زیرساختهای دیجیتال هستند.»
این گروه از سازمانها خواست تا برای محافظت در برابر حملات کلاسیک و کوانتومی، رمزنگاری پسا-کوانتومی (PQC) را اتخاذ کنند. بدون آن، دادههای سرقت شده و ذخیره شده امروز میتوانند بعداً توسط یک رایانه کوانتومی با قدرت کافی رمزگشایی شوند، که همچنین میتواند امضاهای دیجیتال را بشکند، جعل هویت را ممکن سازد، و شرکتها و زنجیرههای تامین آنها را در معرض خطر قرار دهد.
این گروه نوشت: «ما اذعان داریم که گذار به PQC مشکلی نیست که سازمانهای فردی بتوانند به تنهایی حل کنند، بلکه یک گذار جمعی است که تنها با مشارکت زودهنگام، برنامهریزی هماهنگ، و تصمیمگیری آگاهانه در بخشهای دولتی و خصوصی قابل دستیابی است.»
در حالی که این گزارش به رمزارز اشارهای نکرده است، همین رده از رمزنگاری کلید عمومی از کیفپولهای بلاکچین محافظت کرده و تراکنشها را تایید میکند.
رایانههای کوانتومی فعلی نمیتوانند رمزنگاری بیتکوین را بشکنند. با این حال، توسعهدهندگان در حال بررسی پیشنهادهای پسا-کوانتومی از جمله BIP-360 هستند که شبکه را برای پشتیبانی از طرحهای امضای جدید آماده میکند.
حاکمیت بیتکوین گذار را پیچیدهتر میکند. هر تغییر امنیتی عمدهای به حمایت گسترده از سوی توسعهدهندگان، ماینرها، کسبوکارها و کاربران نیاز دارد. دارندگان بیتکوین همچنین به راهی برای انتقال وجوه از آدرسهای آسیبپذیر بدون مختل کردن شبکه نیاز خواهند داشت.
محققان اتریوم در حال برنامهریزی برای جایگزینی چندین جزء رمزنگاری مورد استفاده توسط حسابها، اعتبارسنجها و برنامهها هستند. یک پیشنهاد اخیر، بازسازی قرارداد سپردهگذاری اتریوم را برای پشتیبانی از کلیدهای بزرگتر مورد نیاز سیستمهای پسا-کوانتومی در بر میگیرد.
محققان گفتهاند که سولانا ممکن است مسیر مهاجرتی سادهتری داشته باشد زیرا از امضاهای EdDSA استفاده میکند. بنیاد سولانا امضاهای پسا-کوانتومی را در یک شبکه آزمایشی آزمایش کرده و یک صندوق (vault) مبتنی بر هش اختیاری برای محافظت از وجوه معرفی کرده است.
گروه کاری امنیت سایبری G7 از دولتها خواست تا از تحقیقات، مشارکتهای دولتی-خصوصی و استراتژیهای ملی PQC حمایت کنند و امنیت کوانتومی را به الزامات تدارکات اضافه نمایند. همچنین به سازمانها توصیه کرد که سیستمهای حیاتی را شناسایی کرده و محصولات ایمن در برابر کوانتوم را در طول ارتقاءهای برنامهریزیشده برای کنترل هزینهها به کار گیرند.
این گروه نوشت: «برای تقویت تابآوری جمعی و حفاظت از دادههای محرمانه، زنجیرههای تامین و سیستمهای حیاتی، سازمانهای دولتی و خصوصی باید هماکنون به طور مشترک اقدام کنند.» «گذار به PQC اساس اصلی برای کمک به ساختن آیندهای دیجیتالی امن و انعطافپذیر است.»








