الحوسبة

معايير NIST: غوص عميق في CRYSTALS-Kyber و Dilithium

mm
أضف Securities.io إلى مصادرك المفضلة على Google
إفصاح: قد تتلقى Securities.io تعويضًا عند استخدام روابط لمنتجات نراجعها. لا يؤثر ذلك في تقييماتنا التحريرية. لسنا مستشارًا استثماريًا مسجلًا، وهذا ليس نصيحة استثمارية. اقرأ إفصاح الشراكات التسويقية.
A photorealistic, high-dimensional geometric lattice structure glowing with iridescent light, centered within a digital HUD circle and circuit-board overlays. The background features a blurred nocturnal cityscape, representing the implementation of complex cryptographic standards in a global financial infrastructure.

تنقل السلسلة: الجزء 1 من 6 في دليل التمويل الآمن من الكوانتم

الذرات لل خوارزميات: توحيد التشفير ما بعد الكم

لعدة عقود، اعتمد النظام المالي العالمي على RSA وتشفير المنحنى الإهليلجي لتأمين البيانات. ومع ذلك، أدى ظهور الحوسبة الكوانتية إلى جعل هذه الأساليب عرضة للثغرات. استجابةً لذلك، أطلقت المعهد الوطني للمعايير والتكنولوجيا (NIST) مسابقة عالمية للعثور على بدائل. في أواخر عام 2024، أصدرت النسخ النهائية للمعايير الثلاثة الأولى: FIPS 203، FIPS 204، وFIPS 205.

شكل هذا الإنجاز تحول التشفير ما بعد الكم من مجال نظري إلى متطلب تجاري. بالنسبة للمستثمرين والمؤسسات، فهم هذه الخوارزميات المحددة أمر أساسي، لأنها الآن تشكل أساس الحماية الكوانتية الجديدة.

ML-KEM: المعيار للتشفير العام

تحدد FIPS 203 آلية تبادل المفاتيح القائمة على الشبكة (Module-Lattice-Based Key-Encapsulation Mechanism)، المعروفة باسم ML-KEM. تم تطويرها أصلاً تحت اسم CRYSTALS-Kyber، صُممت هذه الخوارزمية لتسمح لطرفين بإنشاء مفتاح سري مشترك عبر شبكة عامة. يُستخدم هذا المفتاح لاحقاً مع تشفير متماثل لحماية نقل البيانات الفعلي.

تم اختيار ML-KEM بسبب أدائه الاستثنائي وحجم مفاتيحه الصغير نسبياً. إنه فعال بما يكفي للاستخدام في كل شيء من روابط مراكز البيانات عالية السرعة إلى الأجهزة المحدودة الموارد في إنترنت الأشياء. كانت IBM مساهمًا رئيسيًا في تطويره، مما ضمن قدرة الخوارزمية على التعامل مع الحمل الضخم المطلوب من قبل بنى المؤسسات الحديثة.

IBM مخطط السعر

ML-DSA: المعيار للتوقيعات الرقمية

بينما يحمي ML-KEM “غلاف” البيانات، يحمي FIPS 204 “هوية” المرسل. خوارزمية التوقيع الرقمي القائمة على الشبكة (Module-Lattice-Based Digital Signature Algorithm) أو ML-DSA، التي كانت تُعرف سابقًا باسم CRYSTALS-Dilithium، هي المعيار الأساسي للتوقيعات الرقمية. تضمن أن المستند أو المعاملة أو تحديث البرنامج لم يتم تعديلها وأنها حقًا صادرة من المصدر المزعوم.

من المقصود بـ ML-DSA استبدال أنظمة التوقيع الرقمي المستخدمة حاليًا في شهادات X.509 وتصفح الويب الآمن (TLS). تنفيذها أمر حاسم لقطاع البنوك، حيث تكمن أهمية سلامة المعاملة بقدر أهمية سريتها.

النسخة الاحتياطية: SLH-DSA

كما أتمت NIST أيضًا إصدار FIPS 205، الذي يحدد خوارزمية التوقيع الرقمي غير الحالة القائمة على التجزئة (Stateless Hash-Based Digital Signature Algorithm) أو SLH-DSA. على عكس النهج القائم على الشبكة في ML-KEM وML-DSA، تستند هذه الخوارزمية إلى وظائف التجزئة. تُعتبر نسخة احتياطية محافظة. إذا أدى اختراق مستقبلي إلى إضعاف الرياضيات القائمة على الشبكة، ستظل SLH-DSA آمنة، مما يوفر طبقة حيوية من تنوع الخوارزميات للنظام المالي.

المقارنة التقنية: الأداء والأمان

المعيار الاسم السابق حالة الاستخدام الأساسية الأساس الرياضي
FIPS 203 (ML-KEM) CRYSTALS-Kyber تشفير المفتاح العام Module-Lattice
FIPS 204 (ML-DSA) CRYSTALS-Dilithium التوقيعات الرقمية Module-Lattice
FIPS 205 (SLH-DSA) SPHINCS+ توقيعات احتياطية Hash-Based

تحديات التنفيذ: حجم المفتاح والتعقيد

على الرغم من أن هذه المعايير الجديدة آمنة للغاية، إلا أنها تتطلب موارد حسابية أكبر من الأنظمة التي تحل محلها. المفاتيح والتوقيعات القائمة على الشبكة أكبر من تلك المستخدمة في تشفير المنحنى الإهليلجي. وهذا يعني أن وحدات الأمان المادية (HSMs) وبروتوكولات الشبكة يجب أن تُحدَّث لتستوعب الحمل المتزايد للبيانات دون إحداث تأخير.

بدأت شركات مثل Amazon (AMZN ) وGoogle بالفعل في دمج هذه المعايير في بنية السحابة الخاصة بها لتوفير بيئة آمنة من الكوانتم لعملائها. بالنسبة للقطاع المالي، يتضمن الانتقال جردًا معقدًا لكل أصل تشفيري داخل المؤسسة—عملية تُعرف بتحقيق المرونة التشفيرية.

AMZN مخطط السعر

لفهم كيفية تطبيق هذه المعايير لحماية حركة رأس المال العالمية، راجع الجزء 2: التمويل الآمن من الكوانتم & إعادة هندسة Swift.

الخلاصة

لقد وفّرت إتمام معايير NIST دليلًا نهائيًا لعصر الأمان الكوانتي. من خلال تثبيت ML-KEM وML-DSA كمعايير عالمية، مكنت NIST الصناعة المالية من الانتقال من مرحلة البحث إلى مرحلة التنفيذ. الآن تُعد هذه الخوارزميات الخط الأول للدفاع في الجهد متعدد التريليونات من الدولارات لتأمين المستقبل الرقمي.

دليل التمويل الآمن من الكوانتم

هذه المقالة هي الجزء 1 من دليلنا الشامل للانتقال إلى الأمان الكوانتي.

استكشف السلسلة الكاملة:

دانيال هو مدافع قوي عن إمكانات التكنولوجيا الكتلية لتغيير التمويل التقليدي. لديه شغف عميق بالتكنولوجيا ويستكشف دائمًا أحدث الابتكارات والأجهزة.