إنتقل إلى المحتوى الرئيسي

تقييم QRS وتقييم المخاطر

ينطبق على:
درجة الجاهزية الكمّية (QRS)المخاطر لكل أصلالخطورة والأولويةتخطيط الترحيل

درجتان متكاملتان​

ينتج الماسح درجتين مختلفتين. لا تخلط بينهما:

الدرجةالنطاقالمدىتُستخدم لـ
درجة الجاهزية الكمّية (QRS)مسح / مؤسسة / نطاق كامل0–100الوضع التنفيذي، وقياس الأداء المرجعي، وتقرير PDF
المخاطر لكل أصلاكتشاف واحد (شهادة، مفتاح، نقطة نهاية)0–10ترتيب الأصول الفردية وتحديد أولوياتها

تُعد QRS الرقم الرئيسي على لوحة المعلومات وتقرير PDF. أما المخاطر لكل أصل فهي ما يرتّب جدول الاكتشافات.

لوحة معلومات الجاهزية الكمّية في DuoKey Cockpit


درجة الجاهزية الكمّية (QRS)​

QRS هي درجة مركّبة 0–100 مُجمَّعة من أربع إشارات موزونة:

QRS = Algorithm Resilience · 40%
+ Crypto Agility · 30%
+ Harvest Exposure · 20%
+ Migration Posture · 10%

تُطبَّع كل إشارة إلى حصتها الموزونة، بحيث تُجمِّع الأرقام لكل إشارة المعروضة في التقرير (مثل "18 / 40") لتشكّل الإجمالي الكلي.

نطاقات الجاهزية​

يُخطَّط الإجمالي إلى نطاق. تقترن أسماء النطاقات الداخلية بـ تسميات الجاهزية المعروضة للقارئ (يستخدم التقرير مصطلحات الجاهزية بدلاً من أحكام المخاطر):

الدرجةالنطاقتسمية التقريرالتعرّض لـ HNDL
90–100Quantum-Safe ReadyADVANCED READINESS—
70–89Hybrid MigrationDEVELOPING READINESS—
40–69Quantum-VulnerableEARLY READINESSتعرّض معتدل لـ HNDL
0–39Critical RiskLOW READINESSتعرّض عالٍ لـ HNDL
ملاحظة
HNDL = الحصاد الآن وفك التشفير لاحقاً — حركة مرور يمكن للخصم تسجيلها اليوم وفك تشفيرها بمجرد وجود حاسوب كمّي ذي صلة بالتشفير.

ملف تعريف التقييم (مراعٍ للولاية القضائية)​

تُقيَّم الإشارة الفرعية لـ AEAD مقابل أحد ملفَّي تعريف تقييم يُحدَّدان من الولاية القضائية المستهدفة في التقرير:

ملف التعريفينطبق علىقاعدة AEAD
مدني (افتراضي)NIST SP 800-131A وENISA وANSSI وBSI TR-02102 وCRYPTREC وUAE CSC وKSA NCA…AES-256-GCM وAES-128-GCM وChaCha20-Poly1305 تُعد جميعها قوية
NSS / CNSA 2.0أنظمة الأمن القومي الفيدرالية الأمريكية فقط (الولاية القضائية us_nss)AES-256 فقط — AES-128-GCM وChaCha20-Poly1305 غير مقبولين
تنبيه
يُطبَّق CNSA 2.0 فقط عندما يحدّد المشغّل صراحةً الولاية القضائية us_nss. ولا يُستنتَج أبداً من us وحدها — فالولايات المتحدة المدنية متوافقة مع NIST/FIPS وتقبل AES-128-GCM.

تفصيل الإشارات​

تُظهِر صفحة "الدرجة وتفصيل الإشارات" في التقرير بالضبط كيفية اكتساب كل إشارة، وصولاً إلى الإشارة الفرعية:

صفحة تقرير الدرجة وتفصيل إشارات QRS

01 · مرونة الخوارزمية — 40 نقطة​

الإشارة الفرعيةالحد الأقصىكيفية اكتساب النقاط
البدائيات غير المتماثلة20PQC بنسبة 100% (ML-KEM + ML-DSA) = 20 · أغلبية هجينة (≥50% من نقاط النهاية) = 14 · هجينة جزئية (<50%) = 8 · RSA/ECDSA كلاسيكية بنسبة 100% = 4 · RSA-1024 أو SHA-1 في التوقيع = 0 (الحد الأدنى)
طبقة AEAD10مدني: AES-256-GCM = 10 · ChaCha20-Poly1305 = 9 · AES-128-GCM = 8 · مزيج CBC = 3 · ضعيف/قديم = 0. CNSA 2.0: AES-256-GCM = 10، وكل ما عداه = 0
أحجام المفاتيح والمنحنيات10RSA-3072+ أو P-384+ = 10 · RSA-2048 أو P-256 = 6 · مختلط، بدون ضعف = 3 · ضعيف (RSA < 2048 / منحنى غير NIST) = 0

02 · مرونة التشفير — 30 نقطة​

الإشارة الفرعيةالحد الأقصىكيفية اكتساب النقاط
اعتماد TLS 1.31010 × (حصة نقاط النهاية المتفاوضة على TLS 1.3)
دعم المجموعة الهجينة88 إذا قُبِلت مجموعة هجينة (مثل X25519MLKEM768)، وإلا 0
وتيرة تدوير الشهادة5≤90 يوماً = 5 · ≤200 يوم = 3 · ≤398 يوماً = 1 · >398 يوماً = 0
تنوّع الخوارزميات40–1 سلطة شهادات = 0 · سلطتا شهادات = 2 · 3+ سلطات شهادات = 4
سجلات CAA22 إذا كان CAA موجوداً في الجذر (apex)، وإلا 0
خوارزمية DNSSEC11 إذا كان DNSSEC مُفعَّلاً، وإلا 0

03 · التعرّض للحصاد — 20 نقطة​

الإشارة الفرعيةالحد الأقصىكيفية اكتساب النقاط
تغطية PFS12حصة السرية التقدمية × 0.12
حمل الأولوية88 − min(8, 2 × الاكتشافات الحرجة + الاكتشافات العالية)
الحد الأدنى لنقل مفتاح RSA—عقوبة عامة −10 إذا كانت أي نقطة نهاية لا تزال تقدّم نقل مفتاح RSA (بدون سرية تقدمية)

04 · وضع الترحيل — 10 نقاط​

الإشارة الفرعيةالحد الأقصىكيفية اكتساب النقاط
اختراق ML-KEM الهجين7≥50% من نقاط النهاية تتفاوض على الهجين = 7 · جزئي (>0، <50%) = 4 · مقدَّم ولكن غير متفاوَض عليه = 2 · لا شيء = 0
متأخر دورة حياة الشهادة3الأطول عمراً بين الشهادات الطرفية: ≤90 يوماً = 3 · ≤200 يوم = 1 · >200 يوم = 0

الدرجة 48 / 100 ← EARLY READINESS (نطاق Quantum-Vulnerable، تعرّض معتدل لـ HNDL):

  • 01 مرونة الخوارزمية 18/40 — غير المتماثلة 4/20 (كلاسيكية بنسبة 100%، RSA-2048، ECDSA 0%، بدون هجين)، AEAD 8/10 (AES-128-GCM، ملف تعريف مدني)، المفاتيح 6/10 (RSA-2048، مقبولة حتى 2030 وفقاً لـ NIST IR 8547).
  • 02 مرونة التشفير 11/30 — TLS 1.3 بنسبة 10/10، المجموعة الهجينة 0/8، تدوير الشهادة 1/5 (بمتوسط 354 يوماً)، تنوّع الخوارزميات 0/4 (سلطة شهادات واحدة)، CAA 0/2، DNSSEC 0/1.

المخاطر لكل أصل (0–10)​

يحصل كل اكتشاف فردي أيضاً على درجة مخاطر كمّية (0.0–10.0) من الخوارزمية التي يستخدمها، والتي تُخطَّط إلى خطورة وأولوية. هذا ما يرتّب قائمة الاكتشافات.

الخوارزمية ← درجة المخاطر​

الخوارزميةحجم المفتاح / المنحنىالمخاطرالخطورةالمبرّر
RSA< 2048 بت10.0حرجةضعيفة كلاسيكياً ومكسورة كمّياً بواسطة Shor
RSA2048 بت8.0عاليةالمعيار الحالي، عرضة للمخاطر الكمّية
RSA3072 بت6.0متوسطة~128 بت من الأمان الكلاسيكي
RSA4096 بت5.0متوسطة~152 بت من الأمان الكلاسيكي، لا تزال عرضة للمخاطر الكمّية
ECDSAP-2568.0عاليةمكسورة بواسطة Shor
EdDSA (Ed25519/Ed448)—7.0عاليةحديثة ولكنها عرضة للمخاطر الكمّية
DSAأي9.0حرجةمُهملة وعرضة للمخاطر الكمّية
DH / DHEأي8.0عاليةلوغاريتم متقطع، عرضة للمخاطر الكمّية
3DES / DES—10.0حرجةمُهملة — استبدلها فوراً
RC4—10.0حرجةشيفرة مكسورة
MD5—9.0حرجةدالة تجزئة مكسورة
SHA-1—8.0عاليةعرضة للتصادم (غير متعلقة بالكم)
AES / ChaCha20-Poly1305—2.0منخفضةمتماثلة — آمنة كمّياً (يُنصّف Grover القوة فقط)
SHA-256/384/512—1.0معلوماتيةدالة تجزئة آمنة كمّياً
ML-KEM-768 (FIPS 203)المستوى 31.0منخفضةما بعد الكم، موصى بها
هجين (X25519 + ML-KEM)—1.5منخفضةانتقال دفاع متعمّق
ملاحظة
إذا كان الاكتشاف يحمل سياقاً تجارياً (CMDB CI، البيئة، وحدة الأعمال)، فإنه يُرفَق بالاكتشاف ويُستخدَم لإثراء تحديد الأولويات. أما درجة المخاطر نفسها فتُحدَّد بواسطة الخوارزمية التشفيرية، وليس بأوزان تجارية مُخمَّنة.

الخطورة والأولوية​

الخطورةالأولويةالجدول الزمني المقترح
حرجةP0فوري
عاليةP1خلال 3 أشهر
متوسطةP2خلال 6 أشهر
منخفضةP3خلال 12 شهراً
معلوماتيةP4المراقبة

تقرير QRS​

يمكن تصدير كل مسح بوصفه ملف تقييم المخاطر الكمّية PDF ذا علامة تجارية — الغلاف، والملخص التنفيذي، والدرجة وتفصيل الإشارات، والمخزون التشفيري، وإرشادات القطاع للولاية القضائية المحددة، وخطة معالجة ذات أولويات.

غلاف تقرير تقييم المخاطر الكمّية