تأسيس المفاتيح
يحدد FIPS 203 آلية ML-KEM لتأسيس سر مشترك عبر قناة عامة، مع مجموعات 512 و768 و1024.
مؤكد · معيار NISTمن الخوارزمية إلى برنامج أصول
المشكلة ليست العثور على اسم خوارزمية جديدة فقط؛ بل معرفة أين يعيش التشفير، وما الذي يعتمد عليه، وكيف نختبر تغييره قبل أن يمس خدمة حقيقية. هذا الملف يشرح مسار الجاهزية ويترك ما لم تثبته المصادر معلنًا.
مخطط القراءة
لا يحدد أهدافًا سعرية أو عوائد أو ترتيب شركات، ولا يثبت عتبة سعودية/خليجية، ولا يجمع بيانات مالية من الجمهور أو يقدم استشارة في هذه المرحلة.
الفكرة في 30 ثانية
ابدأ بالمخطط، ثم افتح الأدلة والسجل الذي تحتاجه. بهذه الطريقة لا يقفز القارئ من معيار منشور إلى وعد جاهزية.
ما ثبت
ما نستنتجه
ما لم يُحسم
01 / سؤال التحول
عندما تصبح خوارزميات ما بعد الكم معيارية، كيف تنتقل المؤسسة من تشفير قائم إلى جاهزية قابلة للتشغيل عبر جرد الأصول وتحليل الاعتماديات واختبارات التوافق وتحديث الشهادات والبرمجيات والأجهزة، من دون انتظار تاريخ محسوم لظهور حاسوب كمي قادر على كسر التشفير؟
التحول المحتمل هنا ليس بيع خوارزمية منفردة، بل جعل التشفير طبقة أصول يمكن اكتشافها وترتيبها وتغييرها. وتبقى هذه قراءة عامة: أولوية كل مؤسسة تتأثر بعمر البيانات والأجهزة والبروتوكولات وقدرة الرجوع.
لا تتضمن هذه الحزمة مصدرًا سعوديًا أو خليجيًا رسميًا يحدد متطلبًا أو موعدًا أو عتبة محلية للهجرة. لذلك تبقى الصياغة عامة ولا تُملأ الفجوة بالتخمين.
02 / ما تقوله المعايير
المؤكد هو ما تصفه صفحات NIST الرسمية. أما توافق الجهاز، والأداء، واعتماد الشهادة، وملكية التغيير، فهي أسئلة تشغيلية منفصلة.
يحدد FIPS 203 آلية ML-KEM لتأسيس سر مشترك عبر قناة عامة، مع مجموعات 512 و768 و1024.
مؤكد · معيار NISTيحدد FIPS 204 خوارزمية ML-DSA للتوقيعات الرقمية؛ المعيار لا يثبت توافق كل جهاز أو منتج.
مؤكد · معيار NISTيحدد FIPS 205 خوارزمية SLH-DSA؛ وجود معيار نهائي لا يعني أن كل مسار ترحيل أصبح مكتملًا.
مؤكد · معيار NIST03 / بوابات الترحيل
كل بوابة تمنع قفزة غير مثبتة.
يصف NCCoE والأدب الأكاديمي مسارًا يبدأ بمعرفة مواضع التشفير واعتمادياته، ثم اختبار البدائل قبل إدخالها إلى الإنتاج.
الاكتشاف
الأولوية
التوافق
المرونة
فصل الدليل عن القراءة
صدرت FIPS 203 و204 و205 في 13 أغسطس 2024، وتصف خوارزميات محددة ووظائفها.
مشروع NCCoE والأدبيات المستخدمة يدفعان القراءة من اختيار خوارزمية إلى جرد واعتماديات واختبار.
قد يطول المسار في الأنظمة المضمّنة أو البيانات طويلة العمر أو دورات الشراء البطيئة.
04 / خريطة سلسلة القيمة
السلسلة لا تقول إن كل مؤسسة يجب أن تتبع ترتيبًا واحدًا؛ إنها تكشف موضع الدليل والعائق والمالك قبل اتخاذ قرار تقني.
بيانات أو هوية أو توقيع أو قناة اتصال لها عمر سرية أو تشغيل طويل.
تحديد الأصل، مالكه، وعمر السرية أو التشغيل.
غياب تعريف موحد لما يستحق الحماية طويلة الأجل.
مالك النظام وفريق الأمن
تحويل التشفير من إعداد مخفي إلى سجل يمكن البحث فيه.
الخوارزمية، المكتبة، الشهادة، المفتاح، الجهاز، البروتوكول، والخدمة.
اعتماديات غير موثقة أو مكتبات مضمّنة.
الهندسة وإدارة الأصول
ربط الأصل بمسار التحديث والمورد والعمر ونقاط الفشل.
خريطة اعتماديات وأولوية مبنية على خطر قابل للتفسير.
ملكية موزعة أو مورد لا يكشف تفاصيل التنفيذ.
معمارية المؤسسة والمشتريات التقنية
تجربة معيار ما بعد الكم أو النمط الهجين خارج الإنتاج.
أداء، ذاكرة، أحجام مفاتيح وتوقيعات، وتوافق بروتوكولي.
زيادة الحمل أو عدم توافق جهاز أو عميل قديم.
فريق المنصة والاختبار
ترقية PKI وKMS وHSM والمكتبات والأجهزة القابلة للتحديث.
خطة تغيير، رجوع، ومراقبة لا تعتمد على وعد المورد فقط.
دورة أصل طويلة أو شهادة أو جهاز غير قابل للترقية.
التشغيل والأمن ومورد الأصل
نقل الأنظمة حسب الأولوية ثم إزالة الاعتماديات القديمة عند تحقق الشروط.
مؤشرات تشغيل وسجل قرار وموافقة على الانتقال.
خلط الجاهزية المعيارية بالجاهزية التشغيلية.
لجنة التغيير ومالك الخدمة
الاحتفاظ بفصل يسمح بتبديل الخوارزمية دون إعادة بناء كل تطبيق.
واجهة تشفير قابلة للتبديل واختبارات رجوع دورية.
تثبيت الخوارزمية داخل منطق التطبيق أو العتاد.
المعمارية وفريق التطوير
05 / سجل الادعاءات
«مؤكد» يصف ما تقوله وثيقة مباشرة، و«مدعوم» يلخص ممارسة أو دراسة، و«استنتاج» قراءة تحليلية، و«سيناريو» احتمالًا مشروطًا. لكل بند حد يمنع توسيعه.
نشر NIST في 13 أغسطس 2024 معيار FIPS 203، ويحدد ML-KEM لتأسيس سر مشترك عبر قناة عامة.
يحدد FIPS 204 خوارزمية ML-DSA للتوقيعات الرقمية.
يحدد FIPS 205 خوارزمية SLH-DSA للتوقيعات القائمة على التجزئة.
يركز مشروع NCCoE على اكتشاف مواضع التشفير، وبناء جرد، وترتيب المخاطر، واختبارات التوافق في نطاق غير إنتاجي.
يصف NIST IR 8547 مسارًا متوقعًا للانتقال من المعايير المعرضة للخطر إلى معايير ما بعد الكم.
تبحث أطر الهجرة الأكاديمية في تحديد أصول التشفير والاعتماديات والمخاطر وقابلية التغيير وإدارة المفاتيح.
الجرد بوابة عملية مبكرة لأن الاستبدال يشمل أجهزة وبرمجيات وشهادات وبروتوكولات وموردين، لا خوارزمية في الكود فقط.
قد يتحول الترحيل إلى برنامج بنية تحتية متعدد الفرق والمراحل في الأنظمة طويلة العمر أو بطيئة التحديث.
لا تقدم هذه الحزمة موعدًا موحدًا موثوقًا لحاسوب كمي قادر على كسر التشفير الحالي.
06 / الأفق الزمني
جرد الأصول، ربط الاعتماديات، وتجارب توافق غير إنتاجية حيث توجد قدرة وقرار مؤسسي.
تحديث البروتوكولات والشهادات والبرمجيات والأجهزة القابلة للترقية مع بقاء الأنظمة القديمة كقيد.
معالجة الأجهزة المضمّنة والبنى التي تحتاج شراءً أو اعتمادًا أو إعادة تصميم.
هذه سيناريوهات تحريرية مشروطة وليست توقعًا زمنيًا أو جدولًا تنظيميًا أو توصية استثمارية.
07 / إشارات المتابعة
تحديثات NIST اللاحقة على FIPS أو IR أو SP، أو ملفات تطبيقية نهائية تغير تعريفات الانتقال أو الاختبار.
نتائج قابلة للتكرار في بيئات غير إنتاجية لدعم PQC في TLS وPKI وKMS وHSM وتوقيع البرمجيات.
وثيقة سعودية أو خليجية رسمية قابلة للتتبع تحدد نطاقًا أو متطلبات أو أولوية للتشفير الرشيق أو ما بعد الكم.
08 / سجل القيود
لا تقدم المصادر الحالية متطلبًا سعوديًا أو خليجيًا محددًا أو موعدًا محليًا للهجرة.
الإبقاء على الإطار عامًا، وعدم إدخال رقم أو موعد محلي قبل مصدر رسمي مستقل.
نشر الخوارزمية يصف معيارًا؛ لا يثبت توافق الأجهزة والبروتوكولات والشهادات والأنظمة القديمة.
الفصل بين الدليل المعياري واختبار التوافق وسجل التشغيل.
لا ينبغي أن يتحول عدم حسم موعد التهديد الكمي إلى مبرر للتأجيل أو إلى توقع سوقي.
استخدام آفاق مشروطة وإشارات متابعة بدل موعد واحد.
المصادر
قرار القراءة
يشرح الملف كيف قد تتحول معايير ما بعد الكم إلى برنامج بنية تحتية عبر الجرد والاختبار وقابلية التغيير. لا يثبت عائدًا أو سعرًا أو ترتيبًا، ولا يستبدل مراجعة الأمن والهندسة أو مصدرًا محليًا رسميًا.