Life Business لماذا CEMP من نحن المدونة جرّب CEMP Business
الخصوصية والأمان

ما هو هجوم "احصد الآن، فك التشفير لاحقاً"؟

السؤال المفيد ليس هل يصمد تشفيرك اليوم. بل كم سنة يجب أن تبقى بياناتك سرية، وهل هذا الرقم أكبر من الرقم الذي لا يستطيع أحد تحديده.

"احصد الآن، فك التشفير لاحقاً" (Harvest now, decrypt later) هجوم تُلتقط فيه البيانات المشفرة وتُخزّن اليوم دون كسرها، ثم يُفك تشفيرها بعد سنوات حين يمتلك المهاجم آلة قادرة على كسر تبادل المفاتيح الذي حماها. ويُسمى أيضاً "خزّن الآن، فك التشفير لاحقاً". الالتقاط سلبي ورخيص وغير مرئي، ولهذا فهو خطر حاضر لأي بيانات يجب أن تبقى سرية لوقت طويل.

معظم النصائح الأمنية تدور حول إبقاء المهاجمين خارجاً. وهذا هو الهجوم الذي لا يحتاج إلى الدخول، ولا إلى كسر أي شيء اليوم، ولا يهمه إن لاحظت. التشفير ليس حالة دائمة، بل رهان على أن تكلفة كسر المفتاح تبقى أعلى من قيمة ما يحميه، طوال مدة بقاء تلك القيمة. وهجوم "احصد الآن، فك التشفير لاحقاً" يستهدف النصف الثاني من هذه الجملة.

لماذا الانتظار استراتيجية عقلانية

المهاجم الذي يلتقط بياناتك المشفرة اليوم ولا يستطيع قراءتها لم ينفق شيئاً تقريباً. التخزين بالجملة من أرخص الأشياء في الحوسبة، ويمكن أن يكون الالتقاط سلبياً تماماً، ولا يتلقى الهدف أي تنبيه لأن شيئاً لم يُخترق. لا محاولة دخول فاشلة، ولا رسالة فدية، ولا شذوذ في السجلات.

وما يجعل الأمر مجدياً هو عدم تماثل الزمن. المهاجم يحتاج فقط إلى أن تصل القدرة في النهاية. وأنت تحتاج إلى أن تصمد السرية باستمرار. ورهان واحد فقط من الاثنين له موعد نهائي.

الاستنتاج المزعج: إذا كانت البيانات التي أرسلتها قبل خمس سنوات قد التُقطت حينها، فلا شيء تفعله اليوم يستطيع حمايتها. هذه هي الفئة الوحيدة من الاختراقات التي يُحسم ضررها مسبقاً ويُكشف لاحقاً.

الحساب الذي يخبرك هل هذه مشكلتك

هناك طريقة واضحة لتقرر هل ينطبق هذا على عملك، وتُنسب عادة إلى عالم التشفير ميكيلي موسكا. ثلاثة أرقام:

إذا كان X + Y > Z فأنت متأخر بالفعل. هذه الصيغة لا تتطلب منك التنبؤ بـ Z، بل أن تلاحظ أن X وY غالباً أكبر بكثير مما يفترضه الناس، وأن كليهما موجود بالكامل في سجلاتك أنت.

بيانات الأعمالعمر السرية الواقعي (X)معرّضة؟
إشعار تسليم، تنبيه مخزونأياملا
الأسعار، عروض الأسعار، الشروط التجاريةمن سنة إلى 3 سنواتهامشياً
العقود الموقعة واتفاقيات عدم الإفصاحمدة الاتفاقية، وغالباً 10 سنوات أو أكثرنعم
ملفات الموظفين، الرواتب، سجلات الموارد البشريةمدة التوظيف مع الاحتفاظ القانوني، عقودنعم
سجلات العملاء في القطاعات المنظمةيحددها التنظيم، غالباً من 7 إلى 30 سنةنعم
الأسرار التجارية، التركيبات، الشيفرة المصدريةغير محدودنعم، أكثر من أي شيء

معظم الشركات لا تملك شيئاً في الصف الأول، وتملك الكثير في الصفوف الثلاثة الأخيرة.

ما الذي ينكسر فعلاً، وما الذي لا ينكسر

كثيراً ما توحي التغطية الإعلامية بأن الحاسوب الكمومي يذيب التشفير عموماً. وهذا غير صحيح. التعرض محدد:

ما تستخدمه من أجلهالخوارزمية النموذجيةالتعرض الكمومي
الاتفاق على مفتاح الجلسة، التوقيعRSA، Diffie–Hellman، المنحنيات الإهليلجيةتكسرها خوارزمية Shor التي تحل الرياضيات الأساسية مباشرة
تشفير البيانات نفسهاAES-256تضعفها خوارزمية Grover إلى نحو 128 بت من الأمان، وتبقى بعيدة جداً عن المتناول
السلامة، البصمات، كلمات المرورSHA-256 وما يشبههاتضعف بالمثل، وتبقى آمنة بالمثل عند الطول الكامل

إذن التشفير الكتلي الذي يحمي ملفاتك ليس نقطة الضعف. نقطة الضعف هي تبادل المفاتيح. المهاجم الذي يسجل جلسة ثم يسترد لاحقاً المفتاح الذي تم الاتفاق عليه في بدايتها يستطيع فك تشفير كل ما تلاه، مهما كانت قوة الشيفرة في الوسط.

وتفصيل يضيع عادة في الملخصات: تمنح خوارزمية Grover تسريعاً بالجذر التربيعي، لكنها لا تتوازى جيداً. توزيع البحث على ألف آلة يمنحك عامل تسريع بنحو ثلاثين لا ألف. التشفير المتماثل بطول المفتاح الكامل في وضع أفضل بكثير مما توحي به العناوين.

إلى أين وصل الهجوم فعلاً

التنبؤات في هذا المجال رخيصة ولا يمكن دحضها في الغالب. والقياسات أندر وأكثر فائدة، وهناك الآن قياس علني. فقد شغّلت منصة الحوسبة الكمومية كخدمة Zero Kelvin Simulation Foundry خوارزمية Shor على منحنيات إهليلجية حقيقية ونشرت بالضبط ما استردته: مفاتيح خاصة بطول 3 و4 و5 و6 و7 بت من مفاتيحها العامة، باستخدام 9 إلى 21 كيوبت. الخوارزمية تعمل. وهي أيضاً تصطدم بجدار يمكن التعبير عنه برقم:

النصفان مهمان. الخوارزمية حقيقية، ولهذا الحصاد عقلاني. والفجوة حتى مفتاح ذي صلة بالأعمال هائلة وقابلة للقياس، ولهذا الذعر غير مبرر. وما لا يخبرك به ذلك هو Z، ولهذا يجب أن تقود الاستجابة المعقولة X وY، الرقمان اللذان تتحكم فيهما.

نسخ أقل، في مكان واحد خاضع للحوكمة.

يستبدل CEMP Business قاعدة البيانات ولوحة كانبان وخزانة الملفات والجدولة وتحليلات المتجر بحزمة SI واحدة، مع عميل SI يعرف بياناتك مسبقاً.

الدفاع موحّد المعايير ومتاح بالفعل

أنهى NIST أولى معايير التشفير ما بعد الكمومي في أغسطس 2024: ML-KEM لتغليف المفاتيح (FIPS 203)، وML-DSA وSLH-DSA للتوقيعات (FIPS 204 و205). وهي تقاوم الهجمات أعلاه وتعمل على عتاد عادي.

بالنسبة إلى معظم الشركات يصل الانتقال عبر برامج لا تديرها بنفسها. فقد انتقلت المتصفحات الكبرى ومزودو السحابة إلى تبادل مفاتيح هجين في TLS يجمع تبادلاً تقليدياً بالمنحنيات الإهليلجية مع تبادل ما بعد كمومي، فيضطر المهاجم إلى كسر الاثنين. والنهج الهجين لا يمكن أن يكون أضعف مما يحل محله.

ماذا يجب أن تفعل الشركة فعلاً

  1. اجرد البيانات حسب عمر السرية، لا حسب الحساسية. السؤال هو كم يجب أن تبقى البيانات سرية، لا مدى سوء التسريب.
  2. اعثر على البيانات طويلة العمر التي تنتقل. البيانات التي لم تغادر نظاماً خاضعاً للرقابة لم تكن متاحة للحصاد أصلاً. ارسم خريطة الإرسال ونسخ الأطراف الثالثة أولاً.
  3. اطلب من المورّدين خارطة طريق، ولاحظ من لا يستطيع الإجابة. معظم انتقالك سينفذه المورّدون.
  4. قلّل الأماكن التي تعيش فيها البيانات طويلة العمر. كل نسخة إضافية شيء آخر يجب نقله وشيء آخر يمكن التقاطه. اقرأ كيف تستبدل عدة اشتراكات أعمال بمنصة واحدة.
  5. لا تشترِ الإلحاح. اسأل أي منتج "مقاوم للكم" عن الخوارزمية الموحدة التي يطبقها.

وما ليس في القائمة: استبدال تشفير AES لديك، أو الذعر هذا الربع. الفشل الواقعي ليس التحرك ببطء في التشفير، بل ألا تعرف أين توجد البيانات طويلة العمر حين يحين وقت نقلها. وللجانب المتعلق بالخصوصية من الحجة نفسها اقرأ هل الذكاء الاصطناعي الخاص هو المستقبل؟

الملخص الصادق

هجوم "احصد الآن، فك التشفير لاحقاً" حقيقي، ورخيص التنفيذ، ومستحيل الكشف من جانب الهدف. والخوارزمية التي ستقرأ الحصاد في النهاية شُغّلت علناً وتتوقف حالياً عند مفاتيح بطول سبعة بتات أمام هدف بطول 256 بت. الحقيقتان صحيحتان معاً. والشركات التي ستتعامل مع هذا جيداً ستعرف مسبقاً أي بياناتها يجب أن تبقى سرية ثلاثين عاماً، وأين توجد كلها.

نسخ أقل، في مكان واحد خاضع للحوكمة.

يستبدل CEMP Business قاعدة البيانات ولوحة كانبان وخزانة الملفات والجدولة وتحليلات المتجر بحزمة SI واحدة، مع عميل SI يعرف بياناتك مسبقاً.

الأسئلة الشائعة

ما هو هجوم "احصد الآن، فك التشفير لاحقاً"؟

هجوم تُلتقط فيه البيانات المشفرة وتُخزّن اليوم دون كسرها، ثم يُفك تشفيرها بعد سنوات حين تستطيع آلة كسر تبادل المفاتيح الذي حماها. ويُسمى أيضاً "خزّن الآن، فك التشفير لاحقاً".

هل يكسر الحاسوب الكمومي كل أنواع التشفير؟

لا. تكسر خوارزمية Shor تبادل المفاتيح والتوقيعات القائمة على RSA والمنحنيات الإهليلجية. أما AES-256 وSHA-256 فتضعفهما خوارزمية Grover فقط، ويحتفظ AES-256 بنحو 128 بت من الأمان، وهو لا يزال بعيداً جداً عن المتناول.

كم يجب أن تبقى بياناتي سرية؟

هذا ما يحدد هل يؤثر الأمر عليك. إذا تجاوز عمر السرية مضافاً إليه زمن انتقالك الزمن حتى وجود آلة قادرة، فأنت متأخر بالفعل. العقود والسجلات الطبية والأسرار التجارية وملفات الموظفين تحتاج غالباً إلى عقود من السرية.

احصد الآن فك التشفير لاحقاً harvest now decrypt later خزّن الآن فك التشفير لاحقاً التشفير ما بعد الكمومي مخاطر الحوسبة الكمومية على الأعمال أمن الاحتفاظ بالبيانات الانتقال إلى PQC