
Enterprise-Toolkit zur Prüfung und Migration von Legacy-Infrastruktur auf hybride Post-Quanten-Kryptographie (PQC).
QSM ist ein fortschrittliches, produktionsreifes Security-Toolkit, implementiert in Python 3.10+, das speziell für DevOps-Ingenieure und Sicherheitsauditoren auf Distributionen wie Parrot OS Security entwickelt wurde. Es adressiert den kritischen Bedrohungsvektor "Harvest Now, Decrypt Later" (HNDL), indem es die kryptografischen Posturen von Infrastrukturen bewertet und hybride Post-Quantum-Migrationen automatisiert.
⚠️ Striktes architektonisches Prinzip: QSM erlaubt niemals eine reine Post-Quantum-Bereitstellung. Alle Operationen erzwingen ein sicheres, abwärtskompatibles Hybrid-Paradigma, das klassische und PQC-Algorithmen kombiniert (z. B. ECDSA + Dilithium3 für die Authentifizierung und X25519 + Kyber768 für den Schlüsselaustausch).
QSM ist so konzipiert, dass es sich adaptiv über Umgebungen hinweg ausführen lässt, ohne Ihren Sicherheits-Workflow zu blockieren:
liboqs-Systemintegration, um Konfigurationsschichten atomar mit integrierter, checksummenverifizierter Rollback-Logik zu patchen.# Clone and enter the vault
git clone https://github.com/soufianecyber/Quantum-Safe-Migration
cd Quantum-Safe-Migration
# Initialize virtual environment
python3 -m venv venv
source venv/bin/activate
# Install lightweight dependencies
pip install -r requirements.txt
python3 qsm.py --preflight
# 1. Run Quantum Attack Simulation on target assets
python3 qsm.py --simulate --target example.com
python3 qsm.py --simulate --keyfile ./test_legacy_key.pem
# 2. Preview Hybrid Migration Block (Safe Dry-Run)
python3 qsm.py --migrate --target nginx --config ./dummy_nginx.conf --dry-run
# 3. Apply Production Migration (Requires Sudo)
sudo venv/bin/python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf
sudo venv/bin/python3 qsm.py --migrate --target sshd --config /etc/ssh/sshd_config
# 4. Atomic Rollback Checksum Restoration
sudo venv/bin/python3 qsm.py --rollback --target /etc/nginx/nginx.conf
Vertrieben unter der MIT-Lizenz. Siehe LICENSE für Details.
Haftungsausschluss: Dieses Toolkit wurde ausschließlich für autorisierte Tests und die Verifizierung von Infrastrukturmigrationen entwickelt.
Soufiane Cyber
liboqssudo python3 qsm.py --preflight

Validiert Python-Version, liboqs-Bindings, Kyber/Dilithium-Verfügbarkeit und OpenSSL.
python3 qsm.py --simulate --target google.com

Erkennt ECC-256 auf google.com und berechnet die Zeit bis zum Knacken mittels Shor-Algorithmus.
sudo python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf --dry-run

Vorschau der hybriden Cipher-Suite-Injektion — keine Dateien wurden verändert.
Wenn QSM Ihnen hilft, Ihre Infrastruktur gegen Quantenbedrohungen zu sichern, ziehen Sie bitte in Betracht, ihm einen Stern auf GitHub zu geben. Das hilft dem Projekt, Sichtbarkeit zu gewinnen und mehr Sicherheitsteams zu erreichen, die es benötigen.