لقد كنا نُبَلِّغ عن تقدم مسابقة NIST لاختيار خوارزميات آمنة من النواحي الكمومية لتشفير المفاتيح وتوزيع التوقيع الرقمي لاستبدال بعض الخوارزميات التشفيرية الحالية التي قد تكون عُرضة للاختراق من قِبَل أجهزة الكم المستقبلية. في يوليو 2022، أبلغنا أن NIST قد اختارت أول أربعة من هذه الخوارزميات للتوحيد. تُقيَّم حالياً خوارزميات إضافية للاختيار، ولكننا لا نتوقع أن ينتهي NIST من هذه التقييمات ويعلن عن اختيارات إضافية حتى العام المقبل.
في هذه الأثناء، هناك عدة خطوات يجب إتمامها منذ اختيار الخوارزمية حتى تصبح معياراً معتمداً بشكل كامل. بعد الاختيار، يتم نشر مستند معيار مسودة للخوارزمية، تليها فترة تعليق عامة لمدة ثلاثة أشهر ليتمكن الجمهور من طلب تغييرات أو توضيحات. بعد ذلك، سيقوم NIST بتحديث المعيار بناءً على التعليقات وتقديمه إلى وزير التجارة الأمريكي للموافقة النهائية.
لذا الآن، اتخذت NIST الخطوة التالية ونشرت مستندات معيار مسودة لثلاث من أربعة الخوارزميات المختارة في العام الماضي. وتتضمن هذه:
- FIPS 203، المعيار الآلي لتشفير المفتاح بناءً على آلية التشفير الشبكي القائم على الشبكات البلورية (CRYSTALS-KYBER).
- FIPS 204، المعيار الآلي للتوقيع الرقمي بناءً على آلية التشفير الشبكي القائم على الشبكات البلورية (CRYSTALS-Dilithium).
- FIPS 205، المعيار الآلي للتوقيع الرقمي بناءً على آلية التشفير القائمة على التجزئة (SPHINCS+).
من المتوقع أن يتم نشر المعيار المسودة للخوارزمية الرابعة، المسماة Falcon، للتوقيع الرقمي في عام 2024. بالنسبة للخوارزميات الثلاث المذكورة أعلاه، يمكن للجمهور تقديم تعليقاتهم حتى ٢٢ نوفمبر ٢٠٢٣، ونتوقع أن تُعتمد هذه الخوارزميات رسمياً في عام ٢٠٢٤. سيتم بلا شك اختيار خوارزميات إضافية في عام ٢٠٢٤ واعتمادها في السنوات لاحقة بمجرد اكتمال تقييمات NIST. يمكن العثور على معلومات إضافية في إشعار طلب التعليق المنشور في السجل الفيدرالي، وفي بيان صحفي من NIST يعلن عن نشر المستندات المسودة، وفي منشور إضافي من مركز أمان الحاسوب التابع لـ NIST.
في تطور ذي صلة، قامت وكالة الأمن القومي (NSA) ووكالة الأمن السيبراني والأمان التحتية (CISA)، ومعهد المعايير والتكنولوجيا القومي (NIST) بنشر دليل للمؤسسات بعنوان “الانتقال إلى التشفير ما بعد الكم” الذي يقدم توصيات حول كيفية تحضير المؤسسة لهذه الانتقال. يمكن العثور على بيان صحفي من NSA يعلن عن توفر هذا المستند هنا، ويمكن تنزيل وثيقة الانتقال إلى التشفير ما بعد الكم كاملة هنا.
Leave a Reply