تصور کنید در آیندهای نزدیک، کامپیوترهای کوانتومی بتوانند امضاهای دیجیتالی را که تقریباً تمام وبسایتهای جهان را ایمن کردهاند، جعل کنند. برای جلوگیری از این سناریوی فاجعهبار، کلودفلر (Cloudflare) طبق گزارشی از arstechnica.com، استقرار سامانه جدیدی از گواهینامههای TLS (امنیت لایه انتقال) مقاوم در برابر کوانتوم را از سهماه اول سال ۲۰۲۷ آغاز میکند.
بیشتر امنیت وب امروز بر زنجیرهای از امضاها متکی است که یک کامپیوتر کوانتومی قدرتمند میتواند بهراحتی با استفاده از الگوریتم شور (Shor’s algorithm) آنها را بشکند. این وضعیت شبیه به این است که کارت شناسایی شما زنجیرهای از مهرهای اداری باشد؛ اگر هکری بتواند این مهرها را جعل کند، میتواند خود را جای هر سایتی جا بزند. این آسیبپذیری ریسکی عظیم برای حریم خصوصی دادهها و تراکنشهای مالی جهانی ایجاد میکند. در همین راستا، هرگونه نقص در مکانیزمهای امضا میتواند منجر به بحرانهای امنیتی شود، مشابه آنچه در آسیبپذیریهای اخیر امضاهای کور برای سیستمهای حریم خصوصی مشاهده شد.
به همین دلیل، کلودفلر و گوگل (Google) در حال جایگزینی این زنجیرههای آسیبپذیر با درختهای مرکل (Merkle Trees) هستند. این ساختارها — شبیه به یک شجرهنامه دیجیتال که در آن هر شاخه تاییدکننده تمام فرزندانش است — ساختارهای دادهای سلسلهمراتبی هستند که اجازه میدهند حجم عظیمی از اطلاعات تنها با بررسی بخش کوچکی از دادهها تایید شوند.
طبق مستندات فنی، تغییرات کلیدی این سامانه عبارتند از:
- بهینهسازی دستدادن (Handshake): حجم دادههای پردازششده در لحظه اتصال به حدود ۴۰ کیلوبایت کاهش مییابد تا سرعت فعلی وب حفظ شود.
- سرِ درخت (Tree Heads): یک مرجع صدور گواهینامه تنها یک «سرِ درخت» را امضا میکند که میتواند نماینده میلیونها گواهینامه مجزا باشد.
- نقاط نشانگر (Landmarks): مرورگرها از اثباتهای سبکوزنی به نام «لندمارک» برای تایید جایگاه یک گواهینامه در درخت استفاده میکنند.
- یکپارچگی با ACME: این سیستم برای تمدیدهای خودکار و مستمر از محیط مدیریت گواهینامه خودکار استفاده میکند.
همانطور که در تحلیلهای پیشین ما درباره امنیت زیرساختهای ابری اشاره کردیم، اعتماد در وب باید شفاف باشد. این تغییر بنیادین است؛ چراکه صدور و ثبت گواهینامه را در یک فرآیند واحد ادغام میکند. بنابراین شفافیت دیگر یک گزینه نیست، بلکه شرط لازم برای کارکرد گواهینامه است. این سازوکار از تکرار حوادثی مثل هک DigiNotar در سال ۲۰۱۱ جلوگیری میکند که در آن گواهینامههای جعلی برای جاسوسی از کاربران در ایران استفاده شدند.
برای صاحبان کسبوکار، این اتفاق یعنی لولهکشی زیربنایی اینترنت در حالی که موتور در حال کار است، تعویض میشود. شما تغییری در مرورگر خود نخواهید دید، اما ریسک «آخرالزمان کوانتومی» برای دادههای رمزنگاریشده شما در پشت صحنه کاهش مییابد.
گام بعدی شما
- اگر مدیر زیرساخت هستید، از سال ۲۰۲۷ وضعیت پشتیبانی مرورگرها از استانداردهای کوانتوم-ایمن را رصد کنید.
- بررسی کنید که آیا مرجع صدور گواهینامه (CA) فعلی شما برنامهای برای پذیرش استاندارد درختهای مرکل دارد یا خیر.
- امنیت دادههای بلندمدت خود را با استراتژیهای رمزنگاری مقاوم در برابر کوانتوم (PQC) بازنگری کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما درباره تراشههای Blackwell و قدرت پردازش کوانتومی مراجعه کنید.




گفتگو