
استعد اليوم. احمِ الغد.
مشروع مجتمعي رسمي من OWASP يرسم خريطة المخاطر الأمنية لعصر الحوسبة الكمومية بطريقة عملية ومحايدة تجاه البائعين وقائمة على المخاطر - وهو الترياق للضجيج والخوف.
الحالة: مرحلة الإقلاع التأسيسي. قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي في مسودة v0.1 ومفتوحة لمدخلات المجتمع. إنها نقطة بدايتنا، وليست القائمة النهائية.
أصدرت NIST، والمركز الوطني للأمن السيبراني في المملكة المتحدة (NCSC)، ومؤسسات الاتحاد الأوروبي جميعها إرشادات ملموسة حول التشفير ما بعد الكمومي، والمرونة التشفيرية، وتخفيف مخاطر الحصاد-الآن-وفك-التشفير-لاحقًا - بينما تنتقل الأنظمة الكمومية نفسها من البحث إلى البيئات السحابية وبيئات المؤسسات. ومع ذلك، ما تزال فرق الأمن تواجه ثلاث فجوات:
يسد هذا المشروع تلك الفجوات بعمل:
| المسار | التركيز | المخرجات الرئيسية |
|---|---|---|
| المسار 1 (أساسي، السنة الأولى) | مخاطر الأمن الكمومي والجاهزية | قائمة OWASP العشرة الأوائل لمخاطر الأمن الكمومي، وإرشادات التخفيف، ومساعد تقييم الجاهزية الكمومية |
| المسار 2 (موازٍ) | نمذجة تهديدات المنصات الكمومية | نماذج التهديدات، والبنى المرجعية، ورسم خرائط أسطح الهجوم، وإرشادات التصميم الآمن للمنصات الكمومية |
يُدار المشروع بدعم من الخبراء وبقيادة المجتمع، مع مراجعة نظراء مفتوحة وشفافة واعتماد من قادة المشروع. ويجري ضم قادة إضافيين للمجموعات العاملة والمدخلات كلما نضج المشروع.
انظر ميثاق المشروع للاطلاع على الرسالة والنطاق والحوكمة وطرق العمل.
مسودة v0.1. كل مدخل موجود تحت quantum-top-10/.
المسار من مسودة v0.1 إلى نسخة v1 المعتمدة من المجتمع موضّح في خطة السبرنت والجدول الزمني للمشروع.
تعالج QS01-QS07 سطح الهجرة - المخاطر التي تواجه المؤسسات التي يجب استبدال تشفيرها التقليدي الحالي بنظائر ما بعد الكمومية. وتعالج QS08-QS10 سطح المنصة - المخاطر التي تواجه المؤسسات التي تشغّل أعباء العمل على منصات الحوسبة الكمومية.
يتبع كل مدخل قالبًا مشتركًا: الوصف، والأمثلة الشائعة، والوقاية، وسيناريوهات الهجوم المثال، والمراجع، وخرائط المعايير والتنظيمات.
يعقد المشروع جلسة مجتمعية كل أسبوعين (الاثنين 17:30-18:30 بتوقيت لندن، ابتداءً من 3 أغسطس 2026 - انظر المجتمع والتواصل لتفاصيل Zoom والتقويم)، مع جلسات إضافية عند الطلب كلما تزايد العمل. تُنشر عروض الشرائح لكل جلسة في calls/، بدءًا بعرض انطلاق المشروع؛ وتُضاف عروض الجلسات اللاحقة هناك فور انعقادها.
نرحب بالملاحظات والمساهمات - هذا مشروع مجتمعي، وقائمة العشرة الأوائل مسودة مطروحة صراحةً للنقاش.
1. استنسخ المستودع
git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project
2. اقترح تغييرًا عبر طلب سحب (pull request)
git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution
ثم افتح طلب سحب مقابل main. يرجى إسناد المحتوى الجديد أو المنقح إلى معايير منشورة أو تنظيمات أو أبحاث محكّمة، مع الحفاظ على حياد المشروع تجاه البائعين.
3. أو شارك ملاحظاتك عبر مشكلات GitHub
هل تفضّل المناقشة قبل كتابة تغيير؟ افتح مشكلة لاقتراح مخاطرة مرشّحة، أو الإشارة إلى خطأ، أو مناقشة الاختيار أو الترتيب، أو بدء محادثة. المشكلات هي أفضل مكان للملاحظات التي لم تتحول بعد إلى تعديل ملموس.
نماذج تقديم سريعة
خلال مرحلة الإقلاع التأسيسي، يمكنك أيضًا المساهمة عبر هذه النماذج دون استخدام GitHub:
#project-quantum-security - انضم إلى Slack الخاص بـ OWASP873 2179 1672، رمز المرور 701551). أضِفها إلى تقويمك: دعوة ICS.يتبع المشروع ممارسات OWASP القياسية في التوثيق والمساهمة، بما في ذلك مدونة قواعد السلوك الخاصة بـ OWASP والحياد تجاه البائعين.
يُطرح المحتوى بموجب ترخيص Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).
| المعرّف | المخاطرة | المرجع الأساسي |
|---|
| QS01 | التعرض لمخاطر الحصاد-الآن-وفك-التشفير-لاحقًا | خارطة طريق الاتحاد الأوروبي نهاية 2030؛ NCSC 2031؛ NSM-10 |
| QS02 | البيانات الحساسة طويلة العمر | متباينة موسكا؛ خارطة طريق الاتحاد الأوروبي نهاية 2030 |
| QS03 | التوقيعات الضعيفة وتوقيع التعليمات البرمجية | NSA CNSA 2.0 بحلول 2030؛ الملحق الأول من CRA |
| QS04 | غياب الجرد التشفيري وCBOM | NCSC 2028؛ خارطة طريق الاتحاد الأوروبي نهاية 2026 |
| QS05 | إخفاقات المرونة التشفيرية | المادة 21(2)(h) من NIS2؛ فريق عمل IETF PQUIP/TLS |
| QS06 | الهجرة غير الآمنة وإساءة استخدام الأنظمة الهجينة | حظر التشفير التقليدي المستقل في خارطة طريق الاتحاد الأوروبي نهاية 2030 |
| QS07 | جذور الثقة العتادية | مرحلة NCSC 2028 الرئيسية؛ الملحق الرابع من CRA |
| QS08 | إخفاقات عزل المستأجرين في QPU | Li et al. NDSS 2025؛ Xu et al. CCS 2023 |
| QS09 | اختراق سلسلة الأدوات والمترجم | Suresh et al. HASP 2021؛ Chu et al. ICASSP 2023 |
| QS10 | التعرض للقنوات الجانبية ومستوى التحكم | Mi et al. CCS 2022؛ Xu et al. CCS 2023 |