العودة إلى التحديثات
UpdatedAug 23, 2026

quantum-security-project — Updated!

مشاركة
شعار مشروع OWASP للأمن الكمومي

OWASP Quantum Security Project

استعد اليوم. احمِ الغد.

مشروع مجتمعي رسمي من OWASP يرسم خريطة المخاطر الأمنية لعصر الحوسبة الكمومية بطريقة عملية ومحايدة تجاه البائعين وقائمة على المخاطر - وهو الترياق للضجيج والخوف.

الحالة: مرحلة الإقلاع التأسيسي. قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي في مسودة v0.1 ومفتوحة لمدخلات المجتمع. إنها نقطة بدايتنا، وليست القائمة النهائية.


حول المشروع

أصدرت NIST، والمركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC)، ومؤسسات الاتحاد الأوروبي جميعها إرشادات ملموسة حول التشفير ما بعد الكمومي، والمرونة التشفيرية، وتخفيف مخاطر الحصاد-الآن-وفك-التشفير-لاحقًا - بينما تنتقل الأنظمة الكمومية نفسها من البحث إلى البيئات السحابية وبيئات المؤسسات. ومع ذلك، ما تزال فرق الأمن تواجه ثلاث فجوات:

  1. لا توجد رؤية موجزة ومرتّبة حسب الأولوية لمخاطر الأمن الكمومي.
  2. لا يوجد نموذج تهديد معتمد على نطاق واسع للمنصات الكمومية.
  3. يُعالَج الجاهزية التنظيمية وأمن المنصات بشكل منفصل.

يسد هذا المشروع تلك الفجوات بعمل:

  • عملي وفوري - يساعد المدافعين على التعامل مع المخاطر الكمومية اليوم، لا بعد عقد من الزمن.
  • منهجي وقائم على المخاطر - يرسم المشهد بطريقة منظمة ومرتّبة حسب الأولوية.
  • قابل للتنفيذ وراسخ - مرتبط بإرشادات معترف بها من NIST وNCSC والاتحاد الأوروبي.
  • مجتمع واحد - يربط البحث والصناعة والممارسين في جهد مشترك.

مساران

المسارالتركيزالمخرجات الرئيسية
المسار 1 (أساسي، السنة الأولى)مخاطر الأمن الكمومي والجاهزيةقائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي، وإرشادات التخفيف، ومساعد تقييم الجاهزية الكمومية
المسار 2 (موازٍ)نمذجة تهديدات المنصات الكموميةنماذج التهديدات، والبنى المرجعية، ورسم خرائط أسطح الهجوم، وإرشادات التصميم الآمن للمنصات الكمومية

قادة المشروع

  • John Sotiropoulos
  • Roy Barkay

يُدار المشروع بدعم من الخبراء وبقيادة المجتمع، مع مراجعة نظراء مفتوحة وشفافة واعتماد من قادة المشروع. ويجري ضم قادة إضافيين للمجموعات العاملة والمدخلات كلما نضج المشروع.

انظر ميثاق المشروع للاطلاع على الرسالة والنطاق والحوكمة وطرق العمل.


قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي

مسودة v0.1. كل مدخل موجود تحت quantum-top-10/.

المسار من مسودة v0.1 إلى نسخة v1 المعتمدة من المجتمع موضّح في خطة السبرنت والجدول الزمني للمشروع.

تعالج QS01-QS07 سطح الهجرة - المخاطر التي تواجه المؤسسات التي يجب استبدال تشفيرها التقليدي الحالي بنظائر ما بعد الكمومية. وتعالج QS08-QS10 سطح المنصة - المخاطر التي تواجه المؤسسات التي تشغّل أعباء العمل على منصات الحوسبة الكمومية.

المعرّفالمخاطرةالمرجع الأساسي
QS01التعرض لمخاطر الحصاد-الآن-وفك-التشفير-لاحقًاخارطة طريق الاتحاد الأوروبي نهاية 2030؛ NCSC 2031؛ NSM-10
QS02البيانات الحساسة طويلة العمرمتباينة موسكا؛ خارطة طريق الاتحاد الأوروبي نهاية 2030
QS03التوقيعات الضعيفة وتوقيع التعليمات البرمجيةNSA CNSA 2.0 بحلول 2030؛ الملحق الأول من CRA
QS04غياب الجرد التشفيري وCBOMNCSC 2028؛ خارطة طريق الاتحاد الأوروبي نهاية 2026
QS05إخفاقات المرونة التشفيريةالمادة 21(2)(h) من NIS2؛ فريق عمل IETF PQUIP/TLS
QS06الهجرة غير الآمنة وإساءة استخدام الأنظمة الهجينةحظر التشفير التقليدي المستقل في خارطة طريق الاتحاد الأوروبي نهاية 2030
QS07جذور الثقة العتاديةمرحلة NCSC 2028 الرئيسية؛ الملحق الرابع من CRA
QS08إخفاقات عزل المستأجرين في QPULi et al. NDSS 2025؛ Xu et al. CCS 2023
QS09اختراق سلسلة الأدوات والمترجمSuresh et al. HASP 2021؛ Chu et al. ICASSP 2023
QS10التعرض للقنوات الجانبية ومستوى التحكمMi et al. CCS 2022؛ Xu et al. CCS 2023

يتبع كل مدخل قالبًا مشتركًا: الوصف، والأمثلة الشائعة، والوقاية، وسيناريوهات الهجوم المثال، والمراجع، وخرائط المعايير والتنظيمات.


الجلسات المجتمعية

يعقد المشروع جلسة مجتمعية كل أسبوعين (الاثنين 17:30-18:30 بتوقيت لندن، ابتداءً من 3 أغسطس 2026 - انظر المجتمع والتواصل لتفاصيل Zoom والتقويم)، مع جلسات إضافية عند الطلب كلما تزايد العمل. تُنشر عروض الشرائح لكل جلسة في calls/، بدءًا بعرض انطلاق المشروع؛ وتُضاف عروض الجلسات اللاحقة هناك فور انعقادها.


كيفية المساهمة

نرحب بالملاحظات والمساهمات - هذا مشروع مجتمعي، وقائمة العشرة الأوائل مسودة مطروحة صراحةً للنقاش.

1. استنسخ المستودع

git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project

2. اقترح تغييرًا عبر طلب سحب (pull request)

git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution

ثم افتح طلب سحب مقابل main. يرجى إسناد المحتوى الجديد أو المنقح إلى معايير منشورة أو تنظيمات أو أبحاث محكّمة، مع الحفاظ على حياد المشروع تجاه البائعين.

3. أو شارك ملاحظاتك عبر مشكلات GitHub

هل تفضّل المناقشة قبل كتابة تغيير؟ افتح مشكلة لاقتراح مخاطرة مرشّحة، أو الإشارة إلى خطأ، أو مناقشة الاختيار أو الترتيب، أو بدء محادثة. المشكلات هي أفضل مكان للملاحظات التي لم تتحول بعد إلى تعديل ملموس.

نماذج تقديم سريعة

خلال مرحلة الإقلاع التأسيسي، يمكنك أيضًا المساهمة عبر هذه النماذج دون استخدام GitHub:


المجتمع والتواصل

يتبع المشروع ممارسات OWASP القياسية في التوثيق والمساهمة، بما في ذلك مدونة قواعد السلوك الخاصة بـ OWASP والحياد تجاه البائعين.


الترخيص

يُطرح المحتوى بموجب ترخيص Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).

الفئات