
quantum-security-project — Updated!
OWASP Quantum Security Project
استعد اليوم. احمِ الغد.
مشروع مجتمعي رسمي من OWASP يرسم خريطة المخاطر الأمنية لعصر الحوسبة الكمومية بطريقة عملية ومحايدة تجاه البائعين وقائمة على المخاطر - وهو الترياق للضجيج والخوف.
الحالة: مرحلة الإقلاع التأسيسي. قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي في مسودة v0.1 ومفتوحة لمدخلات المجتمع. إنها نقطة بدايتنا، وليست القائمة النهائية.
حول المشروع
أصدرت NIST، والمركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC)، ومؤسسات الاتحاد الأوروبي جميعها إرشادات ملموسة حول التشفير ما بعد الكمومي، والمرونة التشفيرية، وتخفيف مخاطر الحصاد-الآن-وفك-التشفير-لاحقًا - بينما تنتقل الأنظمة الكمومية نفسها من البحث إلى البيئات السحابية وبيئات المؤسسات. ومع ذلك، ما تزال فرق الأمن تواجه ثلاث فجوات:
- لا توجد رؤية موجزة ومرتّبة حسب الأولوية لمخاطر الأمن الكمومي.
- لا يوجد نموذج تهديد معتمد على نطاق واسع للمنصات الكمومية.
- يُعالَج الجاهزية التنظيمية وأمن المنصات بشكل منفصل.
يسد هذا المشروع تلك الفجوات بعمل:
- عملي وفوري - يساعد المدافعين على التعامل مع المخاطر الكمومية اليوم، لا بعد عقد من الزمن.
- منهجي وقائم على المخاطر - يرسم المشهد بطريقة منظمة ومرتّبة حسب الأولوية.
- قابل للتنفيذ وراسخ - مرتبط بإرشادات معترف بها من NIST وNCSC والاتحاد الأوروبي.
- مجتمع واحد - يربط البحث والصناعة والممارسين في جهد مشترك.
مساران
| المسار | التركيز | المخرجات الرئيسية |
|---|---|---|
| المسار 1 (أساسي، السنة الأولى) | مخاطر الأمن الكمومي والجاهزية | قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي، وإرشادات التخفيف، ومساعد تقييم الجاهزية الكمومية |
| المسار 2 (موازٍ) | نمذجة تهديدات المنصات الكمومية | نماذج التهديدات، والبنى المرجعية، ورسم خرائط أسطح الهجوم، وإرشادات التصميم الآمن للمنصات الكمومية |
قادة المشروع
- John Sotiropoulos
- Roy Barkay
يُدار المشروع بدعم من الخبراء وبقيادة المجتمع، مع مراجعة نظراء مفتوحة وشفافة واعتماد من قادة المشروع. ويجري ضم قادة إضافيين للمجموعات العاملة والمدخلات كلما نضج المشروع.
انظر ميثاق المشروع للاطلاع على الرسالة والنطاق والحوكمة وطرق العمل.
قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي
مسودة v0.1. كل مدخل موجود تحت quantum-top-10/.
المسار من مسودة v0.1 إلى نسخة v1 المعتمدة من المجتمع موضّح في خطة السبرنت والجدول الزمني للمشروع.
تعالج QS01-QS07 سطح الهجرة - المخاطر التي تواجه المؤسسات التي يجب استبدال تشفيرها التقليدي الحالي بنظائر ما بعد الكمومية. وتعالج QS08-QS10 سطح المنصة - المخاطر التي تواجه المؤسسات التي تشغّل أعباء العمل على منصات الحوسبة الكمومية.
| المعرّف | المخاطرة | المرجع الأساسي |
|---|---|---|
| QS01 | التعرض لمخاطر الحصاد-الآن-وفك-التشفير-لاحقًا | خارطة طريق الاتحاد الأوروبي نهاية 2030؛ NCSC 2031؛ NSM-10 |
| QS02 | البيانات الحساسة طويلة العمر | متباينة موسكا؛ خارطة طريق الاتحاد الأوروبي نهاية 2030 |
| QS03 | التوقيعات الضعيفة وتوقيع التعليمات البرمجية | NSA CNSA 2.0 بحلول 2030؛ الملحق الأول من CRA |
| QS04 | غياب الجرد التشفيري وCBOM | NCSC 2028؛ خارطة طريق الاتحاد الأوروبي نهاية 2026 |
| QS05 | إخفاقات المرونة التشفيرية | المادة 21(2)(h) من NIS2؛ فريق عمل IETF PQUIP/TLS |
| QS06 | الهجرة غير الآمنة وإساءة استخدام الأنظمة الهجينة | حظر التشفير التقليدي المستقل في خارطة طريق الاتحاد الأوروبي نهاية 2030 |
| QS07 | جذور الثقة العتادية | مرحلة NCSC 2028 الرئيسية؛ الملحق الرابع من CRA |
| QS08 | إخفاقات عزل المستأجرين في QPU | Li et al. NDSS 2025؛ Xu et al. CCS 2023 |
| QS09 | اختراق سلسلة الأدوات والمترجم | Suresh et al. HASP 2021؛ Chu et al. ICASSP 2023 |
| QS10 | التعرض للقنوات الجانبية ومستوى التحكم | Mi et al. CCS 2022؛ Xu et al. CCS 2023 |
يتبع كل مدخل قالبًا مشتركًا: الوصف، والأمثلة الشائعة، والوقاية، وسيناريوهات الهجوم المثال، والمراجع، وخرائط المعايير والتنظيمات.
الجلسات المجتمعية
يعقد المشروع جلسة مجتمعية كل أسبوعين (الاثنين 17:30-18:30 بتوقيت لندن، ابتداءً من 3 أغسطس 2026 - انظر المجتمع والتواصل لتفاصيل Zoom والتقويم)، مع جلسات إضافية عند الطلب كلما تزايد العمل. تُنشر عروض الشرائح لكل جلسة في calls/، بدءًا بعرض انطلاق المشروع؛ وتُضاف عروض الجلسات اللاحقة هناك فور انعقادها.
كيفية المساهمة
نرحب بالملاحظات والمساهمات - هذا مشروع مجتمعي، وقائمة العشرة الأوائل مسودة مطروحة صراحةً للنقاش.
1. استنسخ المستودع
git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project
2. اقترح تغييرًا عبر طلب سحب (pull request)
git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution
ثم افتح طلب سحب مقابل main. يرجى إسناد المحتوى الجديد أو المنقح إلى معايير منشورة أو تنظيمات أو أبحاث محكّمة، مع الحفاظ على حياد المشروع تجاه البائعين.
3. أو شارك ملاحظاتك عبر مشكلات GitHub
هل تفضّل المناقشة قبل كتابة تغيير؟ افتح مشكلة لاقتراح مخاطرة مرشّحة، أو الإشارة إلى خطأ، أو مناقشة الاختيار أو الترتيب، أو بدء محادثة. المشكلات هي أفضل مكان للملاحظات التي لم تتحول بعد إلى تعديل ملموس.
نماذج تقديم سريعة
خلال مرحلة الإقلاع التأسيسي، يمكنك أيضًا المساهمة عبر هذه النماذج دون استخدام GitHub:
- قائمة العشرة الأوائل للأمن الكمومي - المخاطر المرشّحة والملاحظات
- مجالات العمل والمقترحات - اقترح موضوعًا أو مجال عمل
المجتمع والتواصل
- الصفحة الرئيسية: quantum-owasp.org
- GitHub: github.com/OWASP/quantum-security-project
- Slack الخاص بـ OWASP:
#project-quantum-security- انضم إلى Slack الخاص بـ OWASP - الجلسة المجتمعية كل أسبوعين: الاثنين 17:30-18:30 (لندن / Europe/London)، كل أسبوعين ابتداءً من 3 أغسطس 2026، عبر Zoom - انضم (معرّف الاجتماع
873 2179 1672، رمز المرور701551). أضِفها إلى تقويمك: دعوة ICS. - البريد الإلكتروني: [email protected]
يتبع المشروع ممارسات OWASP القياسية في التوثيق والمساهمة، بما في ذلك مدونة قواعد السلوك الخاصة بـ OWASP والحياد تجاه البائعين.
الترخيص
يُطرح المحتوى بموجب ترخيص Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).