Skip to main content
المدونة

قائمة التحول للتشفير المقاوم للكم

٢٨‏/٣‏/١٤٤٨ هـ

٩‏/٩‏/٢٠٢٦ م

خطر الحصاد الآن وفك التشفير لاحقا يعني خصوما يجمعون حركتك المشفرة اليوم لفكها بحواسيب كمية غدا. ولبنوك سعودية ومقدمي صحة وموردي حكومة مع أرشيف 6 سنوات لا يمكن انتظار نضج المعايير للتحول لتشفير ما بعد الكم. وقد اعتمد NIST معايير ML-KEM لتبادل المفاتيح وML-DSA للتوقيعات. والمتصفحات وCloudflare تدعم الهجين بالفعل.

وهذه هي قائمة التحول الكاملة لفرق تقنية سعودية من جرد لتجربة لإطلاق.

1. اجرد ما ينكسر أولا

اسرد نقاط TLS حسب Cloudflare والأصل ومركزات VPN مع نسخ IKE وشهادات توقيع كود لتطبيقات ومفاتيح EGS فاتورة ونسخ ملفات مع عمر تشفير وتشفير أعمدة قاعدة. ووسم كل بعمر بيانات. وكل ما يحفظ فوق 5 سنوات مثل أرشيف فاتورة وسجلات صحة وعقود أولوية أولى.

والأدوات censys مع CMDB داخلي مع إيميلات موردين يدوية. واسأل كل مورد عن خارطة PQC بتواريخ HSM وSaaS. ولا خارطة تعني خطر استبدال في RFP.

2. هجين أولا ثم خالص لاحقا

لا تقفز لما بعد الكم خالص بعد. وانشر هجين X25519 مع ML-KEM-768 لـ TLS عبر أصل Cloudflare مع اختبار كروم. وهذا يحافظ على أمن كلاسيكي مع إضافة مقاومة كمية. وقس زيادة مصافحة 1 إلى 2KB وعبء CPU تحت 10 بالمئة. ومعظم مستخدمي 4G السعودية لا يرون تغيير تجربة.

وللتواقيع جرب ML-DSA لتوقيع كود داخلي بجانب ECDSA كلاسيكي. ووقع مزدوجا للمنتجات أثناء انتقال. ولـ VPN رقِّ لـ IKE مع ML-KEM حيث يدعم المورد وإلا خطط لتجديد عتاد ميزانية 2027.

3. خطة إعادة تشفير بيانات

أعد تشفير أرشيفات PII طويلة العمر بتشفير مغلف هجين. وأبق نصا مشفرا أصليا حتى يتحقق فك جديد ثم احذف مفاتيح قديمة آمنا حسب تقليل PDPL. وأعط أولوية لأرشيف فاتورة 6 سنوات وسجلات موارد تحت قوى وبيانات مرضى.

وللنسخ دور مفاتيح وأعد تشفير كوامل ربعيا. واختبر استعادة بخوارزميات جديدة على تجريبي. ووثق مراسم مفاتيح عربيا وإنجليزيا للمدققين.

4. جدول لفرق سعودية

2026 تجربة. وفعّل TLS هجينا على مواقع عامة واجرد موردين وشغل تدفق توقيع ML-DSA داخلي واحد. و2027 رحل TLS خارجي وVPN لمواقع حرجة وأعد تشفير أرشيف. و2028 افرض PQC فقط لأنظمة جديدة وأسقط RSA-2048 لبيانات حساسة.

واحسب ترقيات HSM لأن قديما يفتقد برنامج ML-KEM. وضمن متطلبات PQC في كل RFP من الآن. والموردون يستجيبون للغة شراء أسرع من مدونات تقنية.

وابدأ TLS خارجي هذا الربع. فهو منخفض خطر ومرئي ويفك صفقات مؤسسات تسأل بالفعل عن جاهزية كمية. والأنظمة الداخلية تتبع عندما توجد runbooks.

والخلاصة خطر حصاد حقيقي لأرشيف طويل. واجرد هذا الشهر وTLS هجينا الربع القادم وأعد تشفير أرشيف 2027. وهذا آمن كمي بدون ضجيج.