Torna agli aggiornamenti
UpdatedAug 23, 2026

quantum-security-project — Updated!

Progetto OWASP indipendente dal fornitore che mappa i rischi di sicurezza dell'era quantistica con una lista dei primi 10 rischi, linee guida per la mitigazione e modelli di minaccia per la migrazione alla crittografia post-quantistica e la sicurezza delle piattaforme quantistiche.

Condividi
Logo del Progetto OWASP Quantum Security

OWASP Quantum Security Project

Prepara oggi. Proteggi domani.

Un progetto ufficiale della comunità OWASP che mappa i rischi per la sicurezza dell'era quantistica in modo pratico, neutrale rispetto ai fornitori e basato sul rischio - l'antidoto all'hype e alla paura.

Stato: Fase di avvio. La OWASP Top 10 for Quantum Security Risks è in bozza v0.1 e aperta al contributo della comunità. È il nostro punto di partenza, non la lista finale.


Informazioni sul progetto

NIST, il NCSC del Regno Unito e le istituzioni dell'UE hanno emesso linee guida concrete sulla crittografia post-quantistica, la crypto-agility e la mitigazione 'harvest-now-decrypt-later' - mentre i sistemi quantistici stessi passano dalla ricerca al cloud e agli ambienti aziendali. Tuttavia, i team di sicurezza devono ancora affrontare tre lacune:

  1. Nessuna visione concisa e prioritaria dei rischi per la sicurezza quantistica.
  2. Nessun modello di minaccia ampiamente adottato per le piattaforme quantistiche.
  3. La preparazione organizzativa e la sicurezza della piattaforma sono trattate separatamente.

Questo progetto colma queste lacune con un lavoro che è:

  • Pratico e immediato - aiutare i difensori ad agire sul rischio quantistico oggi, non tra un decennio.
  • Sistematico e basato sul rischio - mappare il panorama in modo strutturato e prioritario.
  • Attuabile e fondato - legato a linee guida riconosciute da NIST, NCSC e UE.
  • Un'unica comunità - collegare ricerca, industria e professionisti in uno sforzo condiviso.

Due percorsi

PercorsoFocusPrincipali risultati
Percorso 1 (principale, primo anno)Rischi per la sicurezza quantistica e preparazioneOWASP Top 10 for Quantum Security Risks, linee guida per la mitigazione e un Assistente per la Valutazione della Preparazione Quantistica
Percorso 2 (parallelo)Modellazione delle minacce per piattaforme quantisticheModelli di minaccia, architetture di riferimento, mappatura della superficie di attacco e linee guida per la progettazione sicura per piattaforme quantistiche

Responsabili del progetto

  • John Sotiropoulos
  • Roy Barkay

Il progetto è sostenuto da esperti e guidato dalla comunità, con revisione paritaria aperta e trasparente e approvazione dei responsabili del progetto. Ulteriori responsabili di gruppi di lavoro e voci vengono inseriti man mano che il progetto matura.

Vedi la carta del progetto per la missione, l'ambito, la governance e le modalità di lavoro.


The OWASP Top 10 for Quantum Security Risks

Bozza v0.1. Ogni voce si trova in quantum-top-10/.

Il percorso dalla bozza v0.1 alla v1 convalidata dalla comunità è illustrato nel piano sprint e cronologia del progetto.

QS01-QS07 affrontano la superficie di migrazione - rischi per le organizzazioni la cui crittografia classica esistente deve essere sostituita con equivalenti post-quantistici. QS08-QS10 affrontano la superficie della piattaforma - rischi per le organizzazioni che eseguono carichi di lavoro su piattaforme di calcolo quantistico.

IDRischioRiferimento principale
QS01Esposizione Harvest-Now-Decrypt-LaterRoadmap UE fine-2030; NCSC 2031; NSM-10
QS02Dati Sensibili a Lunga DurataDisuguaglianza di Mosca; Roadmap UE fine-2030
QS03Firma e Code-Signing VulnerabiliNSA CNSA 2.0 entro il 2030; Allegato I CRA
QS04Inventario Crittografico e CBOM AssentiNCSC 2028; Roadmap UE fine-2026
QS05Fallimenti di Crypto-AgilityArticolo 21(2)(h) NIS2; IETF PQUIP/TLS WG
QS06Migrazione Insicura e Uso Ibrido ImproprioDivieto classico autonomo Roadmap UE fine-2030
QS07Radici di Fiducia HardwareTraguardo NCSC 2028; Allegato IV CRA
QS08Fallimenti di Isolamento dei Tenant QPULi et al. NDSS 2025; Xu et al. CCS 2023
QS09Compromissione della Toolchain e del CompilatoreSuresh et al. HASP 2021; Chu et al. ICASSP 2023
QS10Esposizione del Canale Laterale e del Piano di ControlloMi et al. CCS 2022; Xu et al. CCS 2023

Ogni voce segue un template comune: descrizione, esempi comuni, prevenzione, scenari di attacco esemplificativi, riferimenti e una mappatura normativa e di standard.


Chiamate della comunità

Il progetto organizza una chiamata comunitaria bisettimanale (lunedì 17:30-18:30 Londra, a partire dal 3 agosto 2026 - vedi Comunità e contatti per i dettagli Zoom e calendario), con chiamate aggiuntive su richiesta man mano che il lavoro procede. Le slide di ogni chiamata sono pubblicate in calls/, a partire dalle slide di avvio del progetto; le slide per le chiamate successive vengono aggiunte lì quando si verificano.


Come contribuire

1. Clonare il repository

git clone https://github.com/OWASP/quantum-security-project.git
cd quantum-security-project

2. Proporre una modifica con una pull request

git checkout -b my-contribution
# edit or add entries under quantum-top-10/ (start from _template.md for new risks)
git commit -am "Describe your change"
git push -u origin my-contribution

Quindi aprire una pull request su main. Si prega di basare i nuovi contenuti o le revisioni su standard pubblicati, regolamentazioni o ricerche sottoposte a revisione paritaria, e di mantenere il progetto neutrale rispetto ai fornitori.

3. O condividere feedback tramite GitHub Issues

Preferisci discutere prima di scrivere una modifica? Apri un issue per suggerire un rischio candidato, segnalare un errore, mettere in discussione la selezione o l'ordinamento, o iniziare una conversazione. Gli issue sono il posto migliore per feedback che non sono ancora una modifica concreta.

Moduli di presentazione rapida

Durante la fase di avvio puoi anche contribuire tramite questi moduli senza usare GitHub:


Comunità e contatti

Il progetto segue le pratiche standard di documentazione e contributo di OWASP, inclusi il Codice di Condotta di OWASP e la neutralità rispetto ai fornitori.


Licenza

Il contenuto è rilasciato sotto licenza Creative Commons Attribution-ShareAlike 4.0 (CC BY-SA 4.0).

Categorie