अपडेट पर वापस जाएँ
UpdatedAug 23, 2026

quantum-security-project — Updated!

विक्रेता-तटस्थ OWASP परियोजना जो क्वांटम-युग सुरक्षा जोखिमों का मानचित्रण करती है, जिसमें एक Top 10 जोखिम सूची, शमन मार्गदर्शन, और पोस्ट-क्वांटम क्रिप्टोग्राफी प्रवासन और क्वांटम प्लेटफॉर्म सुरक्षा के लिए खतरे के मॉडल शामिल हैं।

साझा करें
OWASP Quantum Security Project logo

OWASP क्वांटम सुरक्षा परियोजना

आज तैयारी करें। कल की रक्षा करें।

क्वांटम युग के सुरक्षा जोखिमों को व्यावहारिक, विक्रेता-तटस्थ और जोखिम-आधारित तरीके से मैप करने वाली एक आधिकारिक OWASP सामुदायिक परियोजना - प्रचार और भय का प्रतिकार।

स्थिति: बूटस्ट्रैप चरण। क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10 मसौदा v0.1 पर है और सामुदायिक इनपुट के लिए खुला है। यह हमारा प्रारंभिक बिंदु है, अंतिम सूची नहीं।


परियोजना के बारे में

NIST, यूके NCSC और EU संस्थानों ने सभी ने पोस्ट-क्वांटम क्रिप्टोग्राफी, क्रिप्टो-चपलता और हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर शमन पर ठोस मार्गदर्शन जारी किया है - जबकि क्वांटम सिस्टम स्वयं अनुसंधान से क्लाउड और एंटरप्राइज़ वातावरण में स्थानांतरित हो रहे हैं। फिर भी सुरक्षा टीमों को अभी भी तीन अंतरालों का सामना करना पड़ता है:

  1. क्वांटम सुरक्षा जोखिमों का कोई संक्षिप्त, प्राथमिकता-आधारित दृश्य नहीं।
  2. क्वांटम प्लेटफार्मों के लिए कोई व्यापक रूप से अपनाया गया खतरा मॉडल नहीं।
  3. संगठनात्मक तत्परता और प्लेटफ़ॉर्म सुरक्षा को अलग-अलग माना जाता है।

यह परियोजना उन अंतरालों को ऐसे कार्य से बंद करती है जो:

  • व्यावहारिक और तत्काल है - रक्षकों को आज क्वांटम जोखिम पर कार्य करने में मदद करता है, एक दशक में नहीं।
  • व्यवस्थित और जोखिम-आधारित है - परिदृश्य को संरचित, प्राथमिकता-आधारित तरीके से मैप करता है।
  • कार्रवाई योग्य और आधारित है - NIST, NCSC और EU के मान्यता प्राप्त मार्गदर्शन से जुड़ा हुआ है।
  • एक समुदाय है - अनुसंधान, उद्योग और व्यवसायियों को एक साझा प्रयास में जोड़ता है।

दो ट्रैक

ट्रैकफोकसप्रमुख डिलिवरेबल्स
ट्रैक 1 (प्राथमिक, वर्ष एक)क्वांटम सुरक्षा जोखिम और तत्परताक्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10, शमन मार्गदर्शन और एक क्वांटम तत्परता मूल्यांकन सहायक
ट्रैक 2 (समानांतर)क्वांटम प्लेटफ़ॉर्म खतरा मॉडलिंगक्वांटम प्लेटफार्मों के लिए खतरा मॉडल, संदर्भ आर्किटेक्चर, हमले-सतह मैपिंग और सुरक्षित-डिज़ाइन मार्गदर्शन

परियोजना प्रमुख

  • जॉन सोटिरोपोलोस
  • रॉय बरके

परियोजना विशेषज्ञ-समर्थित और समुदाय-संचालित चलती है, जिसमें खुली और पारदर्शी सहकर्मी समीक्षा और परियोजना-प्रमुख अनुमोदन होता है। परियोजना के परिपक्व होने पर अतिरिक्त कार्य-समूह और प्रविष्टि प्रमुखों को शामिल किया जा रहा है।

मिशन, दायरे, शासन और कार्य करने के तरीकों के लिए परियोजना चार्टर देखें।


क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10

मसौदा v0.1। प्रत्येक प्रविष्टि quantum-top-10/ के अंतर्गत है।

v0.1 मसौदे से सामुदायिक-मान्य v1 तक का मार्ग स्प्रिंट योजना और परियोजना समयरेखा में निर्धारित है।

QS01-QS07 माइग्रेशन सतह को संबोधित करते हैं - उन संगठनों के लिए जोखिम जिनकी मौजूदा शास्त्रीय क्रिप्टोग्राफी को पोस्ट-क्वांटम समकक्षों से बदला जाना चाहिए। QS08-QS10 प्लेटफ़ॉर्म सतह को संबोधित करते हैं - क्वांटम कंप्यूटिंग प्लेटफार्मों पर वर्कलोड चलाने वाले संगठनों के लिए जोखिम।

आईडीजोखिमप्राथमिक एंकर
QS01हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर एक्सपोज़रEU रोडमैप अंत-2030; NCSC 2031; NSM-10
QS02दीर्घकालिक संवेदनशील डेटामोस्का की असमानता; EU रोडमैप अंत-2030
QS03कमजोर हस्ताक्षर और कोड-साइनिंगNSA CNSA 2.0 2030 तक; CRA अनुबंध I
QS04अनुपस्थित क्रिप्टोग्राफ़िक इन्वेंट्री और CBOMNCSC 2028; EU रोडमैप अंत-2026
QS05क्रिप्टो-चपलता विफलताएँNIS2 अनुच्छेद 21(2)(h); IETF PQUIP/TLS WG
QS06असुरक्षित माइग्रेशन और हाइब्रिड दुरुपयोगEU रोडमैप अंत-2030 स्टैंडअलोन-शास्त्रीय निषेध
QS07हार्डवेयर रूट्स ऑफ ट्रस्टNCSC 2028 माइलस्टोन; CRA अनुबंध IV
QS08QPU टेनेंट आइसोलेशन विफलताएँLi et al. NDSS 2025; Xu et al. CCS 2023
QS09टूलचेन और कंपाइलर समझौताSuresh et al. HASP 2021; Chu et al. ICASSP 2023
QS10साइड-चैनल और कंट्रोल-प्लेन एक्सपोज़रMi et al. CCS 2022; Xu et al. CCS 2023

प्रत्येक प्रविष्टि एक सामान्य टेम्पलेट का पालन करती है: विवरण, सामान्य उदाहरण, रोकथाम, उदाहरण हमले परिदृश्य, संदर्भ और एक मानक-और-विनियामक मैपिंग।


सामुदायिक कॉल

परियोजना एक पाक्षिक सामुदायिक कॉल चलाती है (सोमवार 17:30-18:30 लंदन, 3 अगस्त 2026 से शुरू - Zoom और कैलेंडर विवरण के लिए समुदाय और संपर्क देखें), कार्य बढ़ने पर मांग पर अतिरिक्त कॉल के साथ। प्रत्येक कॉल के डेक calls/ में प्रकाशित होते हैं, परियोजना किक-ऑफ डेक से शुरू करते हुए; बाद के कॉल के डेक वहाँ जोड़े जाते हैं जैसे-जैसे वे होते हैं।


योगदान कैसे करें

प्रतिक्रिया और योगदान का स्वागत है - यह एक सामुदायिक परियोजना है और टॉप 10 स्पष्ट रूप से चर्चा के लिए खोला गया मसौदा है।

1. रिपॉजिटरी क्लोन करें

git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project

2. पुल रिक्वेस्ट के साथ बदलाव प्रस्तावित करें

git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution

फिर main के विरुद्ध एक पुल रिक्वेस्ट खोलें। कृपया नई या संशोधित सामग्री को प्रकाशित मानकों, विनियमन या सहकर्मी-समीक्षित अनुसंधान में आधारित करें, और परियोजना को विक्रेता-तटस्थ रखें।

3. या GitHub Issues के माध्यम से प्रतिक्रिया साझा करें

बदलाव लिखने से पहले चर्चा करना पसंद करते हैं? एक issue खोलें एक उम्मीदवार जोखिम सुझाने, त्रुटि इंगित करने, चयन या क्रम पर सवाल उठाने या बातचीत शुरू करने के लिए। Issues उन प्रतिक्रियाओं के लिए सबसे अच्छी जगह हैं जो अभी तक एक ठोस संपादन नहीं हैं।

त्वरित सबमिशन फॉर्म

बूटस्ट्रैप चरण के दौरान आप GitHub का उपयोग किए बिना इन फॉर्मों के माध्यम से भी योगदान कर सकते हैं:


समुदाय और संपर्क

परियोजना OWASP के मानक दस्तावेज़ीकरण और योगदान प्रथाओं का पालन करती है, जिसमें OWASP आचार संहिता और विक्रेता तटस्थता शामिल है।


लाइसेंस

सामग्री क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 (CC BY-SA 4.0) लाइसेंस के तहत जारी की गई है।

श्रेणियाँ