امنیت بانکداری

رمزنگاری پساکوانتومی و انطباق با DORA: نقشه راه بانک‌ها تا ۲۰۳۰

چرا بانک‌ها باید تا پایان ۲۰۲۶ نقشه‌ی مهاجرت به رمزنگاری مقاوم در برابر کوانتوم را تدوین کنند؛ راهنمای ML-KEM، ML-DSA، چابکی رمزنگاری و انطباق DORA.

به‌روزرسانی: 2026-07-12 ۱۰ دقیقه مطالعه
جریان داده‌های رمزنگاری‌شده و مفهوم رایانش کوانتومی
تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» بانک‌ها را به سمت رمزنگاری پساکوانتومی می‌راند.

رایانش کوانتومی هنوز الگوریتم‌های رمزنگاری امروزی را نشکسته است، اما مهاجمان همین حالا داده‌های رمزنگاری‌شده را ذخیره می‌کنند تا در آینده رمزگشایی کنند؛ تهدیدی که به «اکنون برداشت کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) مشهور است. برای بانک‌ها که داده‌های مالی ده‌ها ساله را نگه می‌دارند، این خطر همین امروز واقعی است.

خط زمانی انطباق: چه باید کرد و کِی؟

نمای متحرک: چرخهٔ تهدید و دفاع
نمای متحرک: چرخهٔ تهدید و دفاع

نهادهای ناظر مالی، گروه کارشناسی سایبری G7 و NIST جدول زمانی روشنی تعیین کرده‌اند:

مهلتالزام
پایان ۲۰۲۶تدوین نقشه‌ی راه مهاجرت PQC و آغاز فعالیت‌های گذار
پایان ۲۰۳۰تکمیل گذار سامانه‌های پرریسک و زیرساخت مالی حیاتی به PQC
۳۱ دسامبر ۲۰۲۶مهلت داشتن نقشه‌ی راه مهاجرت به رمزنگاری پساکوانتومی

الگوریتم‌های استاندارد NIST

پایه‌ی گذار، الگوریتم‌های استانداردشده‌ی NIST هستند که باید جایگزین RSA و ECC شوند:

  • ML-KEM (مبتنی بر CRYSTALS-Kyber) برای تبادل کلید و کپسوله‌سازی.
  • ML-DSA (مبتنی بر CRYSTALS-Dilithium) برای امضای دیجیتال.
  • رویکرد ترکیبی (Hybrid): اجرای هم‌زمان الگوریتم کلاسیک و پساکوانتومی در دوره‌ی گذار.

چابکی رمزنگاری و CBOM

مهم‌تر از انتخاب یک الگوریتم، ساختن چابکی رمزنگاری (Crypto-Agility) است؛ یعنی توانایی تعویض سریع الگوریتم‌ها بدون بازنویسی کل سامانه. نخستین گام، تهیه‌ی صورت‌وضعیت رمزنگاری (CBOM) است: فهرستی کامل از اینکه کجا، چه الگوریتمی و چه کلیدی استفاده می‌شود. بدون این فهرست، مهاجرت کورکورانه و پرخطر خواهد بود.

نقشه‌ی راه پنج‌مرحله‌ای

  1. کشف: تهیه‌ی CBOM از تمام دارایی‌های رمزنگاری در برنامه‌ها، APIها و بانکداری موبایلی.
  2. اولویت‌بندی: شناسایی داده‌های با ماندگاری بلند و پرریسک در برابر «برداشت اکنون».
  3. آزمایش: پیاده‌سازی ترکیبی در محیط آزمون و سنجش تأثیر بر کارایی.
  4. مهاجرت: جایگزینی تدریجی با ML-KEM و ML-DSA.
  5. حاکمیت: پایش پیوسته و به‌روزرسانی مطابق DORA و NIS2.

پرسش‌های متداول

تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» چیست؟

مهاجمان داده‌های رمزنگاری‌شده را امروز جمع‌آوری می‌کنند تا وقتی رایانه‌ی کوانتومی قدرتمند در دسترس شد، آن‌ها را رمزگشایی کنند. داده‌های مالی با ماندگاری بلند بیشترین ریسک را دارند.

ML-KEM و ML-DSA چه هستند؟

الگوریتم‌های استاندارد NIST برای عصر پساکوانتومی؛ ML-KEM برای تبادل کلید و ML-DSA برای امضای دیجیتال، جایگزین RSA و ECC.

DORA چه ارتباطی با رمزنگاری کوانتومی دارد؟

DORA سیاست‌های رسمی رمزنگاری و مدیریت کلید را الزامی می‌کند و محرک اصلی هماهنگی اروپا برای گذار به PQC است.

این تحلیل برایتان مفید بود؟

مقالات هم‌خانواده را در همین دسته دنبال کنید و راهبرد امنیتی سازمان‌تان را کامل کنید.

بازگشت به مقالات

مقالات مرتبط