
Корпоративный инструментарий для аудита и миграции устаревшей инфраструктуры на гибридную постквантовую криптографию (PQC).
QSM — это продвинутый, готовый к промышленной эксплуатации набор инструментов безопасности, реализованный на Python 3.10+, разработанный специально для DevOps-инженеров и аудиторов безопасности на таких дистрибутивах, как Parrot OS Security. Он решает критическую угрозу «Harvest Now, Decrypt Later» (HNDL) путём оценки криптографического состояния инфраструктуры и автоматизации гибридных постквантовых миграций.
⚠️ Строгий архитектурный принцип: QSM никогда не допускает чисто постквантового развёртывания. Все операции реализуют безопасную, обратно совместимую гибридную парадигму, объединяющую классические и PQC-алгоритмы (например, ECDSA + Dilithium3 для аутентификации и X25519 + Kyber768 для обмена ключами).
QSM создан для адаптивной работы в различных средах без блокировки вашего рабочего процесса безопасности:
liboqs для атомарного изменения слоёв конфигурации со встроенной логикой отката с проверкой контрольных сумм.# Clone and enter the vault
git clone https://github.com/soufianecyber/Quantum-Safe-Migration
cd Quantum-Safe-Migration
# Initialize virtual environment
python3 -m venv venv
source venv/bin/activate
# Install lightweight dependencies
pip install -r requirements.txt
python3 qsm.py --preflight
# 1. Run Quantum Attack Simulation on target assets
python3 qsm.py --simulate --target example.com
python3 qsm.py --simulate --keyfile ./test_legacy_key.pem
# 2. Preview Hybrid Migration Block (Safe Dry-Run)
python3 qsm.py --migrate --target nginx --config ./dummy_nginx.conf --dry-run
# 3. Apply Production Migration (Requires Sudo)
sudo venv/bin/python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf
sudo venv/bin/python3 qsm.py --migrate --target sshd --config /etc/ssh/sshd_config
# 4. Atomic Rollback Checksum Restoration
sudo venv/bin/python3 qsm.py --rollback --target /etc/nginx/nginx.conf
Распространяется под лицензией MIT. Подробности см. в LICENSE.
Отказ от ответственности: Этот набор инструментов создан исключительно для авторизованного тестирования и проверки миграции инфраструктуры.
Soufiane Cyber
liboqssudo python3 qsm.py --preflight

Проверяет версию Python, привязки liboqs, доступность Kyber/Dilithium и OpenSSL.
python3 qsm.py --simulate --target google.com

Обнаруживает ECC-256 на google.com и вычисляет время взлома алгоритмом Шора.
sudo python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf --dry-run

Предварительный просмотр внедрения гибридного набора шифров — файлы не изменяются.
Если QSM помогает вам защитить вашу инфраструктуру от квантовых угроз, пожалуйста, поставьте ему звезду на GitHub. Это помогает проекту стать заметнее и охватить больше команд безопасности, которым он нужен.