
विक्रेता-तटस्थ OWASP परियोजना जो क्वांटम-युग सुरक्षा जोखिमों का मानचित्रण करती है, जिसमें एक Top 10 जोखिम सूची, शमन मार्गदर्शन, और पोस्ट-क्वांटम क्रिप्टोग्राफी प्रवासन और क्वांटम प्लेटफॉर्म सुरक्षा के लिए खतरे के मॉडल शामिल हैं।
आज तैयारी करें। कल की रक्षा करें।
क्वांटम युग के सुरक्षा जोखिमों को व्यावहारिक, विक्रेता-तटस्थ और जोखिम-आधारित तरीके से मैप करने वाली एक आधिकारिक OWASP सामुदायिक परियोजना - प्रचार और भय का प्रतिकार।
स्थिति: बूटस्ट्रैप चरण। क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10 मसौदा v0.1 पर है और सामुदायिक इनपुट के लिए खुला है। यह हमारा प्रारंभिक बिंदु है, अंतिम सूची नहीं।
NIST, यूके NCSC और EU संस्थानों ने सभी ने पोस्ट-क्वांटम क्रिप्टोग्राफी, क्रिप्टो-चपलता और हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर शमन पर ठोस मार्गदर्शन जारी किया है - जबकि क्वांटम सिस्टम स्वयं अनुसंधान से क्लाउड और एंटरप्राइज़ वातावरण में स्थानांतरित हो रहे हैं। फिर भी सुरक्षा टीमों को अभी भी तीन अंतरालों का सामना करना पड़ता है:
यह परियोजना उन अंतरालों को ऐसे कार्य से बंद करती है जो:
| ट्रैक | फोकस | प्रमुख डिलिवरेबल्स |
|---|---|---|
| ट्रैक 1 (प्राथमिक, वर्ष एक) | क्वांटम सुरक्षा जोखिम और तत्परता | क्वांटम सुरक्षा जोखिमों के लिए OWASP टॉप 10, शमन मार्गदर्शन और एक क्वांटम तत्परता मूल्यांकन सहायक |
| ट्रैक 2 (समानांतर) | क्वांटम प्लेटफ़ॉर्म खतरा मॉडलिंग | क्वांटम प्लेटफार्मों के लिए खतरा मॉडल, संदर्भ आर्किटेक्चर, हमले-सतह मैपिंग और सुरक्षित-डिज़ाइन मार्गदर्शन |
परियोजना विशेषज्ञ-समर्थित और समुदाय-संचालित चलती है, जिसमें खुली और पारदर्शी सहकर्मी समीक्षा और परियोजना-प्रमुख अनुमोदन होता है। परियोजना के परिपक्व होने पर अतिरिक्त कार्य-समूह और प्रविष्टि प्रमुखों को शामिल किया जा रहा है।
मिशन, दायरे, शासन और कार्य करने के तरीकों के लिए परियोजना चार्टर देखें।
मसौदा v0.1। प्रत्येक प्रविष्टि quantum-top-10/ के अंतर्गत है।
v0.1 मसौदे से सामुदायिक-मान्य v1 तक का मार्ग स्प्रिंट योजना और परियोजना समयरेखा में निर्धारित है।
QS01-QS07 माइग्रेशन सतह को संबोधित करते हैं - उन संगठनों के लिए जोखिम जिनकी मौजूदा शास्त्रीय क्रिप्टोग्राफी को पोस्ट-क्वांटम समकक्षों से बदला जाना चाहिए। QS08-QS10 प्लेटफ़ॉर्म सतह को संबोधित करते हैं - क्वांटम कंप्यूटिंग प्लेटफार्मों पर वर्कलोड चलाने वाले संगठनों के लिए जोखिम।
| आईडी | जोखिम | प्राथमिक एंकर |
|---|---|---|
| QS01 | हार्वेस्ट-नाउ-डिक्रिप्ट-लेटर एक्सपोज़र | EU रोडमैप अंत-2030; NCSC 2031; NSM-10 |
| QS02 | दीर्घकालिक संवेदनशील डेटा | मोस्का की असमानता; EU रोडमैप अंत-2030 |
| QS03 | कमजोर हस्ताक्षर और कोड-साइनिंग | NSA CNSA 2.0 2030 तक; CRA अनुबंध I |
| QS04 | अनुपस्थित क्रिप्टोग्राफ़िक इन्वेंट्री और CBOM | NCSC 2028; EU रोडमैप अंत-2026 |
| QS05 | क्रिप्टो-चपलता विफलताएँ | NIS2 अनुच्छेद 21(2)(h); IETF PQUIP/TLS WG |
| QS06 | असुरक्षित माइग्रेशन और हाइब्रिड दुरुपयोग | EU रोडमैप अंत-2030 स्टैंडअलोन-शास्त्रीय निषेध |
| QS07 | हार्डवेयर रूट्स ऑफ ट्रस्ट | NCSC 2028 माइलस्टोन; CRA अनुबंध IV |
| QS08 | QPU टेनेंट आइसोलेशन विफलताएँ | Li et al. NDSS 2025; Xu et al. CCS 2023 |
| QS09 | टूलचेन और कंपाइलर समझौता | Suresh et al. HASP 2021; Chu et al. ICASSP 2023 |
| QS10 | साइड-चैनल और कंट्रोल-प्लेन एक्सपोज़र | Mi et al. CCS 2022; Xu et al. CCS 2023 |
प्रत्येक प्रविष्टि एक सामान्य टेम्पलेट का पालन करती है: विवरण, सामान्य उदाहरण, रोकथाम, उदाहरण हमले परिदृश्य, संदर्भ और एक मानक-और-विनियामक मैपिंग।
परियोजना एक पाक्षिक सामुदायिक कॉल चलाती है (सोमवार 17:30-18:30 लंदन, 3 अगस्त 2026 से शुरू - Zoom और कैलेंडर विवरण के लिए समुदाय और संपर्क देखें), कार्य बढ़ने पर मांग पर अतिरिक्त कॉल के साथ। प्रत्येक कॉल के डेक calls/ में प्रकाशित होते हैं, परियोजना किक-ऑफ डेक से शुरू करते हुए; बाद के कॉल के डेक वहाँ जोड़े जाते हैं जैसे-जैसे वे होते हैं।
प्रतिक्रिया और योगदान का स्वागत है - यह एक सामुदायिक परियोजना है और टॉप 10 स्पष्ट रूप से चर्चा के लिए खोला गया मसौदा है।
1. रिपॉजिटरी क्लोन करें
git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project
2. पुल रिक्वेस्ट के साथ बदलाव प्रस्तावित करें
git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution
फिर main के विरुद्ध एक पुल रिक्वेस्ट खोलें। कृपया नई या संशोधित सामग्री को प्रकाशित मानकों, विनियमन या सहकर्मी-समीक्षित अनुसंधान में आधारित करें, और परियोजना को विक्रेता-तटस्थ रखें।
3. या GitHub Issues के माध्यम से प्रतिक्रिया साझा करें
बदलाव लिखने से पहले चर्चा करना पसंद करते हैं? एक issue खोलें एक उम्मीदवार जोखिम सुझाने, त्रुटि इंगित करने, चयन या क्रम पर सवाल उठाने या बातचीत शुरू करने के लिए। Issues उन प्रतिक्रियाओं के लिए सबसे अच्छी जगह हैं जो अभी तक एक ठोस संपादन नहीं हैं।
त्वरित सबमिशन फॉर्म
बूटस्ट्रैप चरण के दौरान आप GitHub का उपयोग किए बिना इन फॉर्मों के माध्यम से भी योगदान कर सकते हैं:
#project-quantum-security - OWASP Slack से जुड़ें873 2179 1672, पासकोड 701551)। अपने कैलेंडर में जोड़ें: ICS निमंत्रण।परियोजना OWASP के मानक दस्तावेज़ीकरण और योगदान प्रथाओं का पालन करती है, जिसमें OWASP आचार संहिता और विक्रेता तटस्थता शामिल है।
सामग्री क्रिएटिव कॉमन्स एट्रिब्यूशन-शेयरअलाइक 4.0 (CC BY-SA 4.0) लाइसेंस के तहत जारी की गई है।