إنتقل إلى المحتوى الرئيسي

فهم نتائج الماسح

ينطبق على:
لوحة جاهزية PQCدرجة الجاهزية الكموميةCBOMالنتائج والخطورة

لوحة جاهزية PQC​

بعد الفحص، تُلخَّص النتائج على لوحة جاهزية PQC. تمنحك عناصر الواجهة الرئيسية نظرة سريعة على الوضع، وتتيح لك علامات التبويب (Scans، Crypto Assets، CBOMs، Compliance، Migration، Policies) التعمّق في التفاصيل.

لوحة جاهزية PQC

عنصر الواجهةما الذي يخبرك به
PQC Scoreالمؤشر الرئيسي — جاهزيتك الكمومية الإجمالية
Complianceنسبة الأصول التي تفي بالإطار (الأطر) المحدد
Riskمتوسط المخاطر الكمومية لكل أصل (0–10)
Vulnerableنسبة الأصول التي تستخدم تشفيرًا معرّضًا للكم
Policyمعدّل الامتثال للسياسات عبر الأصول المفحوصة

درجة الجاهزية الكمومية (QRS)​

درجة QRS هي درجة مركّبة من 0–100 بأربعة نطاقات جاهزية. وهي أفضل رقم مفرد لتتبّعه بمرور الوقت ولإبلاغ أصحاب المصلحة به.

الدرجةالنطاقالمعنى
90–100جاهزية متقدمةالتشفير الآمن كموميًا / الهجين منشور على نطاق واسع
70–89جاهزية ناميةالترحيل جارٍ على قدم وساق
40–69جاهزية مبكرةتقليدي في الغالب — تعرّض معتدل لـ HNDL
0–39جاهزية منخفضةتقليدي فقط — تعرّض مرتفع لـ HNDL

يُظهر تفصيل الدرجة والإشارات في التقرير كيف تم احتساب الرقم بالضبط عبر الإشارات الأربع (مرونة الخوارزمية، مرونة التشفير، التعرّض للحصاد، وضع الترحيل) وإشاراتها الفرعية:

تفصيل درجة وإشارات QRS

نصيحة
للاطلاع على صيغة التسجيل الكاملة والأوزان والنطاقات والملفات التعريفية، راجع تسجيل QRS.

النتائج لكل أصل​

كل نتيجة هي أصل مكتشف فردي (شهادة أو مفتاح أو مخزن مفاتيح أو نقطة نهاية). وتحمل درجة مخاطر كمومية (0–10) وخطورة وأولوية ترتّب قائمة انتظار المعالجة لديك.

الخطورةالأولويةالجدول الزمني المقترح
حرجةP0فوري
مرتفعةP1خلال 3 أشهر
متوسطةP2خلال 6 أشهر
منخفضةP3خلال 12 شهرًا
معلومةP4المراقبة

تتضمن النتيجة موقع الأصل، والخوارزمية المكتشفة وحجم المفتاح، وبيانات الشهادة الوصفية، وتقييم المخاطر (الخطورة، الأولوية، الأسباب)، و إجراءً موصى به.

مرجع سريع لمخاطر الشهادات​

الخوارزميةالمخاطرالإجراء
RSA-2048 / ECDSA P-256مرتفعةخطّط للترحيل إلى الهجين / ML-DSA
RSA-1024, DSA, 3DES, RC4, MD5حرجةاستبدلها فورًا
RSA-4096 / ECDSA P-384متوسطة–مرتفعةمقبولة على المدى القصير؛ جدوِل الترحيل
AES, ChaCha20-Poly1305, SHA-2منخفضة / معلومةآمنة كموميًا — لا إجراء
ML-KEM / ML-DSA / Hybridمنخفضةما بعد كمومي — الحالة المستهدفة

CBOM — قائمة المواد التشفيرية​

يعرض مستكشف CBOM جرد CycloneDX كرسم بياني تفاعلي. فهو يُظهر نسبة المكوّنات المكسورة أو الضعيفة كموميًا، ويتيح لك عزل العناصر الأولية المعرّضة، ويعرض ترحيلًا موصى به لكل منها.

مستكشف CBOM

ملاحظة
يعرض تحديد مكوّن معرّفاته (BOM-Ref، OID، نوع/حجم المفتاح، الصيغة)، وتصنيف تعرّضه الكمومي، والبديل الموصى به لما بعد الكم (مثل ML-DSA / SLH-DSA وفقًا لـ NIST FIPS 204/205). راجع دليل CBOM.

اتخاذ الإجراء​

الفرز حسب الأولوية

ابدأ بنتائج P0/P1 على الأنظمة العامة والعالية القيمة.

اعتمد الهجين أولًا

انشر الهجين (تقليدي + ML-KEM) لاكتساب الحماية دون كسر التوافق.

دوّر الشهادات

أعد إصدار الشهادات المعرّضة للكم بتشفير PQC أو هجين عند حلول موعد تجديدها.

تتبّع QRS

أعد الفحص بانتظام وراقب اتجاه QRS نحو الأعلى مع تقدّم الترحيل.

التصدير وإعداد التقارير​

الصيغةالاستخدام
PDFتقرير تقييم المخاطر الكمومية التنفيذي
CycloneDX CBOM (JSON)جرد تشفيري قابل للقراءة آليًا
JSON / YAMLالأتمتة والتكاملات
SARIFعلامات تبويب الأمان في CI/CD (GitHub / GitLab / Azure DevOps)

الخطوات التالية​