آماده شدن برای عصر کوانتوم: SSH و TLS و WireGuard رو مقاوم کنیم
خلاصهٔ کاملتر
نویسنده میگه بعد از خوندن یه پست وبلاگی، به این نتیجه رسیده که پیشرفتهای اخیر تو کامپیوترهای کوانتومی به قدری هست که باید رمزنگاری پساکوانتومی (post-quantum cryptography) رو جدی گرفت. گوگل و Cloudflare هدف ۲۰۲۹ و دولت بریتانیا هدف ۲۰۳۵ رو برای امن شدن سیستمهاشون در برابر کوانتوم گذاشتن.
ریشهٔ مشکل اینه که رمزنگاری روی مسائل ریاضی سختی بنا شده. کامپیوترهای کوانتومی حل بعضی از این مسائل مثل تجزیهٔ اعداد به عوامل اول و لگاریتم گسسته رو ساده میکنن، و همین یعنی رمزنگاری نامتقارن (کلید عمومی/خصوصی) در خطره. تهدید عملی همین حالا هم وجود داره: حملهٔ harvest now, decrypt later یا «الان ذخیره کن، بعداً رمزگشایی کن»، که مهاجم بستههای رمزشده رو ذخیره میکنه تا وقتی کامپیوتر قویای داشت، بازشون کنه. نویسنده یادآوری میکنه که دادههایی مثل اطلاعات هویتی که پنج سال پیش فرستادیم هنوز مهمن.
دربارهٔ SSH، نویسنده میگه OpenSSH از آوریل ۲۰۲۲ توافق کلید پساکوانتومی رو پیاده و پیشفرض کرده و الان از طرح mlkem768x25519-sha256 استفاده میکنه. این یه الگوریتم ترکیبی کوانتومی/کلاسیکه: mlkem سازوکار کپسولهسازی کلید مبتنی بر شبکهست، x25519 همون منحنی بیضوی دیفی-هلمن کلاسیکه و sha256 تابع هش برای ترکیب دو کلید. منطق این ترکیب یه جور پوششه؛ اگه کوانتوم الگوریتم کلاسیک رو بشکنه بازم امنیم و برعکس. کلاینتهای بعد از اکتبر ۲۰۲۵ هم اگه به سروری وصل شن که پساکوانتومی نیست، هشدار میدن.
دربارهٔ TLS که زیربنای HTTPSه، همون رویکرد ترکیبی با طرح X25519MLKEM768 معرفی شده؛ تفاوت اصلیش با SSH اینه که کلید ترکیبشده رو هش نمیکنه. فایرفاکس از اکتبر ۲۰۲۴ و کروم از نوامبر ۲۰۲۴ ازش پشتیبانی میکنن، ولی هر دو طرف اتصال باید پشتیبانی کنن. طبق تخمین Cloudflare حدود ۷۰.۱٪ ترافیک اینترنت الان پساکوانتومی رمز میشه. نویسنده اگه سایتت امن نبود، ابزار پیکربندی TLSRef رو پیشنهاد میده.
دربارهٔ WireGuard که یه فناوری VPN ساده و کارآمده، نویسنده میگه بهصورت پیشفرض پساکوانتومی امن نیست. راه ساده اینه که با دستور wg genpsk یه کلید بسازیم و اون رو بهصورت امن توی فیلد PresharedKey هر دو طرف بذاریم، چون مسئلهٔ ریاضی پشت رمزنگاری متقارن به اندازهٔ نامتقارن آسیبپذیر نیست.
[Interface]
PrivateKey = ...
[Peer]
PublicKey = ...
PresharedKey = ...اما نویسنده تأکید میکنه که این کلید باید از یه کانال امن (مثل SSH مدرن) منتقل شه، چون خود WireGuard راهی برای اشتراکگذاریش نداره. ضعف کلید ثابت اینه که تونل forward secret پساکوانتومی نمیمونه؛ یعنی اگه مهاجم به کلید مشترک برسه، میتونه همهٔ ترافیک آینده رو بخونه. برای رفع این، باید یه پروتکل تبادل کلید پساکوانتومی روی WireGuard اجرا شه که به گفتهٔ نویسنده Rosenpass سادهترین راهشه و هر دو دقیقه کلید مشترک رو بهصورت خودکار و امن آپدیت میکنه. جمعبندی نویسنده اینه که هرچند هنوز به Q-day نرسیدیم، همین امروز میشه قدمهایی برداشت تا اطلاعاتمون رو به شکل مقاوم در برابر کوانتوم منتقل کنیم.
نکات کلیدی:
- گوگل و Cloudflare هدف ۲۰۲۹ و بریتانیا ۲۰۳۵ رو برای امنیت پساکوانتومی گذاشتن.
- تهدید اصلی «الان ذخیره کن، بعداً رمزگشایی کن» (harvest now, decrypt later) هست.
- SSH و TLS با طرحهای ترکیبی مبتنی بر ML-KEM از الان تا حد خوبی مقاوم شدن.
- WireGuard پیشفرض امن نیست؛ با PresharedKey یا ابزار Rosenpass میشه مقاومش کرد.
- طرحهای ترکیبی یه جور پوششن: هم به الگوریتم کلاسیک و هم پساکوانتومی تکیه میکنن.




