
ماسح الشبكة الكمومية (PQC Network Scanner) هو أداة تقييم شبكات تركّز على الحوسبة الكمومية، حيث يقوم بمسح شهادات TLS/SSL عبر بيئات المؤسسات لتحديد الأنظمة المعرّضة للهجمات الكمومية المستقبلية. وهو متاح كملف تنفيذي لنظام ويندوز وكنص برمجي بلغة بايثون، مما يسهل نشره في نطاق واسع من الشبكات.
ماسح شبكة PQC هو أداة تقييم مصممة خصيصاً لمساعدة المؤسسات على فهم تعرضها المشفر أثناء انتقالها نحو وضع أمني ما بعد الكم. على عكس ماسحات TLS التقليدية التي تركز فقط على صلاحية الشهادات أو قوة التشفير الكلاسيكي، يقوم هذا الماسح بتقييم نقاط النهاية من خلال عدسة واعية بالكم. لا يفحص فقط مفاتيح RSA والمنحنيات الإهليلجية، بل يحدد أيضاً الخوارزميات الناشئة لما بعد الكم، والنشر الهجين، والمؤشرات التجريبية لـ PQC المضمنة داخل الشهادات والإضافات ومجموعات الشفرات. وهذا يجعله مناسباً بشكل فريد للبيئات التي تستعد للتحول المشفر الناتج عن توحيد معايير PQC من NIST والتهديد المتزايد لهجمات "احصد الآن، فك التشفير لاحقاً".
في جوهره، يقوم الماسح بإجراء فحص عميق لنقاط نهاية TLS عبر شبكة داخلية. يسترجع ويحلل سلاسل الشهادات الكاملة، ويقيم أنواع المفاتيح وأحجامها، ويكتشف OIDs المتعلقة بـ PQC، ويحدد آليات تبادل المفاتيح الهجينة مثل X25519+Kyber. كما تفحص الأداة إصدارات بروتوكول TLS ومجموعات الشفرات لتحديد ما إذا كانت نقاط النهاية تدعم السرية التامة للأمام (PFS) أو تعتمد على تكوينات قديمة ضعيفة أمام الكم. من خلال الجمع بين هذه العناصر، يوفر الماسح نظرة شاملة على المرونة المشفرة في كل من العصر الكلاسيكي وعصر الكم.
إلى جانب التشفير، يدمج الماسح تحديداً ذكياً للأجهزة. يربط بين بيانات الشهادات الوصفية، ومعلومات DNS، واصطلاحات التسمية لتصنيف نقاط النهاية مثل أجهزة التوجيه، وجدران الحماية، وبوابات VPN، وخوادم الويب، ومضيفي التطبيقات. يساعد هذا الوعي السياقي فرق الأمن على فهم ليس فقط التشفير المنشور، بل أيضاً مكان وجوده داخل الشبكة. وهي قدرة أساسية لبناء مخزون تشفير وتحديد أولويات المعالجة.
يحتوي تقرير المخرجات على تفاصيل فنية مع تعليقات واضحة وقابلة للتنفيذ. يتم تقييم كل نقطة نهاية من حيث ضعفها أمام الكم، وجاهزيتها لـ PQC، ووضع TLS، وسلامة سلسلة الشهادات. يسلط التقرير الضوء على التكوينات عالية المخاطر، ويحدد عمليات النشر المُمكّنة لـ PQC أو الهجينة، ويوفر إرشادات للهجرة تتوافق مع المعايير الناشئة مثل ML-DSA وML-KEM. تعمل أقسام الملخص على توحيد النتائج عبر البيئة الممسوحة، مما يوفر نظرة عالية المستوى على الجاهزية التنظيمية والتعرض.
تم تصميم الإصدار 2.0 للاستخدام في شبكات المؤسسات حيث قد تسبب أنظمة IDS/IPS مشاكل. لذا فهو يعمل على إبطاء وتوزيع عشوائي لحركة المسح لتجنب تشغيل IDS/IPS. يطبق هذا التوقيت على كل من فحوصات المنافذ والمصافحات TLS، ويوصى به للشبكات الإنتاجية أو المراقبة.