
quantum-security-project — Updated!
विक्रेता-तटस्थ OWASP परियोजना जो क्वांटम-युग सुरक्षा जोखिमों का मानचित्रण करती है, जिसमें एक Top 10 जोखिम सूची, शमन मार्गदर्शन, और पोस्ट-क्वांटम क्रिप्टोग्राफी प्रवासन और क्वांटम प्लेटफॉर्म सुरक्षा के लिए खतरे के मॉडल शामिल हैं।
OWASP क्वांटम सुरक्षा परियोजना
आज तैयारी करें। कल की रक्षा करें।
क्वांटम युग के सुरक्षा जोखिमों को व्यावहारिक, विक्रेता-तटस्थ और जोखिम-आधारित तरीके से मैप करने वाली एक आधिकारिक OWASP सामुदायिक परियोजना - प्रचार और भय का प्रतिकार।
स्थिति: बूटस्ट्रैप चरण। क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10 मसौदा v0.1 पर है और सामुदायिक इनपुट के लिए खुला है। यह हमारा प्रारंभिक बिंदु है, अंतिम सूची नहीं।
परियोजना के बारे में
NIST, यूके NCSC और EU संस्थानों ने सभी ने पोस्ट-क्वांटम क्रिप्टोग्राफी, क्रिप्टो-चपलता और हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर शमन पर ठोस मार्गदर्शन जारी किया है - जबकि क्वांटम सिस्टम स्वयं अनुसंधान से क्लाउड और एंटरप्राइज़ वातावरण में स्थानांतरित हो रहे हैं। फिर भी सुरक्षा टीमों को अभी भी तीन अंतरालों का सामना करना पड़ता है:
- क्वांटम सुरक्षा जोखिमों का कोई संक्षिप्त, प्राथमिकता-आधारित दृश्य नहीं।
- क्वांटम प्लेटफार्मों के लिए कोई व्यापक रूप से अपनाया गया खतरा मॉडल नहीं।
- संगठनात्मक तत्परता और प्लेटफ़ॉर्म सुरक्षा को अलग-अलग माना जाता है।
यह परियोजना उन अंतरालों को ऐसे कार्य से बंद करती है जो:
- व्यावहारिक और तत्काल है - रक्षकों को आज क्वांटम जोखिम पर कार्य करने में मदद करता है, एक दशक में नहीं।
- व्यवस्थित और जोखिम-आधारित है - परिदृश्य को संरचित, प्राथमिकता-आधारित तरीके से मैप करता है।
- कार्रवाई योग्य और आधारित है - NIST, NCSC और EU के मान्यता प्राप्त मार्गदर्शन से जुड़ा हुआ है।
- एक समुदाय है - अनुसंधान, उद्योग और व्यवसायियों को एक साझा प्रयास में जोड़ता है।
दो ट्रैक
| ट्रैक | फोकस | प्रमुख डिलिवरेबल्स |
|---|---|---|
| ट्रैक 1 (प्राथमिक, वर्ष एक) | क्वांटम सुरक्षा जोखिम और तत्परता | क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10, शमन मार्गदर्शन और एक क्वांटम तत्परता मूल्यांकन सहायक |
| ट्रैक 2 (समानांतर) | क्वांटम प्लेटफ़ॉर्म खतरा मॉडलिंग | क्वांटम प्लेटफार्मों के लिए खतरा मॉडल, संदर्भ आर्किटेक्चर, हमले-सतह मैपिंग और सुरक्षित-डिज़ाइन मार्गदर्शन |
परियोजना प्रमुख
- जॉन सोटिरोपोलोस
- रॉय बरके
परियोजना विशेषज्ञ-समर्थित और समुदाय-संचालित चलती है, जिसमें खुली और पारदर्शी सहकर्मी समीक्षा और परियोजना-प्रमुख अनुमोदन होता है। परियोजना के परिपक्व होने पर अतिरिक्त कार्य-समूह और प्रविष्टि प्रमुखों को शामिल किया जा रहा है।
मिशन, दायरे, शासन और कार्य करने के तरीकों के लिए परियोजना चार्टर देखें।
क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10
मसौदा v0.1। प्रत्येक प्रविष्टि quantum-top-10/ के अंतर्गत है।
v0.1 मसौदे से सामुदायिक-मान्य v1 तक का मार्ग स्प्रिंट योजना और परियोजना समयरेखा में निर्धारित है।
QS01-QS07 माइग्रेशन सतह को संबोधित करते हैं - उन संगठनों के लिए जोखिम जिनकी मौजूदा शास्त्रीय क्रिप्टोग्राफी को पोस्ट-क्वांटम समकक्षों से बदला जाना चाहिए। QS08-QS10 प्लेटफ़ॉर्म सतह को संबोधित करते हैं - क्वांटम कंप्यूटिंग प्लेटफार्मों पर वर्कलोड चलाने वाले संगठनों के लिए जोखिम।
| आईडी | जोखिम | प्राथमिक एंकर |
|---|---|---|
| QS01 | हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर एक्सपोज़र | EU रोडमैप अंत-2030; NCSC 2031; NSM-10 |
| QS02 | दीर्घकालिक संवेदनशील डेटा | मोस्का की असमानता; EU रोडमैप अंत-2030 |
| QS03 | कमजोर हस्ताक्षर और कोड-साइनिंग | NSA CNSA 2.0 2030 तक; CRA अनुबंध I |
| QS04 | अनुपस्थित क्रिप्टोग्राफ़िक इन्वेंट्री और CBOM | NCSC 2028; EU रोडमैप अंत-2026 |
| QS05 | क्रिप्टो-चपलता विफलताएँ | NIS2 अनुच्छेद 21(2)(h); IETF PQUIP/TLS WG |
| QS06 | असुरक्षित माइग्रेशन और हाइब्रिड दुरुपयोग | EU रोडमैप अंत-2030 स्टैंडअलोन-शास्त्रीय निषेध |
| QS07 | हार्डवेयर रूट्स ऑफ ट्रस्ट | NCSC 2028 माइलस्टोन; CRA अनुबंध IV |
| QS08 | QPU टेनेंट आइसोलेशन विफलताएँ | Li et al. NDSS 2025; Xu et al. CCS 2023 |
| QS09 | टूलचेन और कंपाइलर समझौता | Suresh et al. HASP 2021; Chu et al. ICASSP 2023 |
| QS10 | साइड-चैनल और कंट्रोल-प्लेन एक्सपोज़र | Mi et al. CCS 2022; Xu et al. CCS 2023 |
प्रत्येक प्रविष्टि एक सामान्य टेम्पलेट का पालन करती है: विवरण, सामान्य उदाहरण, रोकथाम, उदाहरण हमले परिदृश्य, संदर्भ और एक मानक-और-विनियामक मैपिंग।
सामुदायिक कॉल
परियोजना एक पाक्षिक सामुदायिक कॉल चलाती है (सोमवार 17:30-18:30 लंदन, 3 अगस्त 2026 से शुरू - Zoom और कैलेंडर विवरण के लिए समुदाय और संपर्क देखें), कार्य बढ़ने पर मांग पर अतिरिक्त कॉल के साथ। प्रत्येक कॉल के डेक calls/ में प्रकाशित होते हैं, परियोजना किक-ऑफ डेक से शुरू करते हुए; बाद के कॉल के डेक वहाँ जोड़े जाते हैं जैसे-जैसे वे होते हैं।
योगदान कैसे करें
प्रतिक्रिया और योगदान का स्वागत है - यह एक सामुदायिक परियोजना है और टॉप 10 स्पष्ट रूप से चर्चा के लिए खोला गया मसौदा है।
1. रिपॉजिटरी क्लोन करें
git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project
2. पुल रिक्वेस्ट के साथ बदलाव प्रस्तावित करें
git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution
फिर main के विरुद्ध एक पुल रिक्वेस्ट खोलें। कृपया नई या संशोधित सामग्री को प्रकाशित मानकों, विनियमन या सहकर्मी-समीक्षित अनुसंधान में आधारित करें, और परियोजना को विक्रेता-तटस्थ रखें।
3. या GitHub Issues के माध्यम से प्रतिक्रिया साझा करें
बदलाव लिखने से पहले चर्चा करना पसंद करते हैं? एक issue खोलें एक उम्मीदवार जोखिम सुझाने, त्रुटि इंगित करने, चयन या क्रम पर सवाल उठाने या बातचीत शुरू करने के लिए। Issues उन प्रतिक्रियाओं के लिए सबसे अच्छी जगह हैं जो अभी तक एक ठोस संपादन नहीं हैं।
त्वरित सबमिशन फॉर्म
बूटस्ट्रैप चरण के दौरान आप GitHub का उपयोग किए बिना इन फॉर्मों के माध्यम से भी योगदान कर सकते हैं:
- क्वांटम सुरक्षा के लिए टॉप 10 - उम्मीदवार जोखिम और प्रतिक्रिया
- कार्य क्षेत्र और प्रस्ताव - एक विषय या कार्य क्षेत्र प्रस्तावित करें
समुदाय और संपर्क
- होमपेज: quantum-owasp.org
- GitHub: github.com/OWASP/quantum-security-project
- OWASP Slack:
#project-quantum-security- OWASP Slack से जुड़ें - पाक्षिक सामुदायिक कॉल: सोमवार 17:30-18:30 (लंदन / Europe/London), 3 अगस्त 2026 से हर दो सप्ताह, Zoom पर - जुड़ें (मीटिंग आईडी
873 2179 1672, पासकोड701551)। अपने कैलेंडर में जोड़ें: ICS निमंत्रण। - ईमेल: [email protected]
परियोजना OWASP के मानक दस्तावेज़ीकरण और योगदान प्रथाओं का पालन करती है, जिसमें OWASP आचार संहिता और विक्रेता तटस्थता शामिल है।
लाइसेंस
सामग्री क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 (CC BY-SA 4.0) लाइसेंस के तहत जारी की गई है।