企业级工具包,用于审计传统基础设施并将其迁移至混合后量子密码学(PQC)。
QSM 是一个基于 Python 3.10+ 实现的高级、生产级安全工具包,专为 Parrot OS Security 等发行版上的 DevOps 工程师和安全审计人员设计。它通过评估基础设施的密码学态势并自动化混合后量子迁移,来应对 “先收集,后解密”(Harvest Now, Decrypt Later,HNDL) 这一关键威胁向量。
⚠️ 严格架构原则: QSM 绝不允许纯后量子部署。所有操作均强制执行安全且向后兼容的 混合范式,结合经典算法与 PQC 算法(例如,使用 ECDSA + Dilithium3 进行身份验证,使用 X25519 + Kyber768 进行密钥交换)。
QSM 可在各种环境中自适应运行,不会阻塞您的安全工作流程:
liboqs 系统,以原子方式修补配置层,并内置校验和验证的回滚逻辑。# Clone and enter the vault
git clone https://github.com/soufianecyber/Quantum-Safe-Migration
cd Quantum-Safe-Migration
# Initialize virtual environment
python3 -m venv venv
source venv/bin/activate
# Install lightweight dependencies
pip install -r requirements.txt
python3 qsm.py --preflight
# 1. Run Quantum Attack Simulation on target assets
python3 qsm.py --simulate --target example.com
python3 qsm.py --simulate --keyfile ./test_legacy_key.pem
# 2. Preview Hybrid Migration Block (Safe Dry-Run)
python3 qsm.py --migrate --target nginx --config ./dummy_nginx.conf --dry-run
# 3. Apply Production Migration (Requires Sudo)
sudo venv/bin/python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf
sudo venv/bin/python3 qsm.py --migrate --target sshd --config /etc/ssh/sshd_config
# 4. Atomic Rollback Checksum Restoration
sudo venv/bin/python3 qsm.py --rollback --target /etc/nginx/nginx.conf
基于 MIT 许可证 分发。详情请参阅 LICENSE。
免责声明:本工具包专为授权测试和基础设施迁移验证目的而构建。
Soufiane Cyber
liboqssudo python3 qsm.py --preflight

验证 Python 版本、liboqs 绑定、Kyber/Dilithium 可用性以及 OpenSSL。
python3 qsm.py --simulate --target google.com

检测 google.com 上的 ECC-256,并计算 Shor 算法的破解时间。
sudo python3 qsm.py --migrate --target nginx --config /etc/nginx/nginx.conf --dry-run

混合密码套件注入预览——未修改任何文件。
如果 QSM 帮助您保护基础设施免受量子威胁, 请考虑在 GitHub 上给它一个 star。这有助于项目 获得更多关注,并触达更多需要它的安全团队。