PAREK · skaičiuoklė

Kvantiškai koreguotas rizikos balas

Įvertinkite, kuriai sistemai postkvantinės migracijos reikia pirmiausia: ryšiams, apdorojimui ar ilgalaikiam saugojimui.

Parengė dr. Šarūnas Grigaliūnas

Globaliniai grėsmės parametrai

QARS balas kyla tada, kai duomenys ilgai išlieka jautrūs, kai migracija užtruks ilgai, kai sistema lengvai pasiekiama užpuolikui ir kai jai taikomi griežti reguliaciniai reikalavimai. Balų juostos: aukšta nuo 0,65, vidutinė nuo 0,35 iki 0,64, žema mažiau negu 0,35.

Perduodami duomenys

TLS sesijos, VPN tuneliai, API srautas, el. pašto šifravimas, ryšys tarp paslaugų
0.70
0.85
Perduodamų duomenų rizika orientuota į pažeidžiamumą perdavimo metu. Didelis pažeidžiamumas paprastai atspindi viešai prieinamus TLS galinių taškų, VPN šliuzų ir API srauto naudojimą su klasikiniu RSA/ECC raktų apsikeitimu, kuris yra jautrus HNDL atakoms.

Apdorojami duomenys

Darbinė atmintis, HSM operacijos, apdorojimo konvejeriai, sesijos žetonai, vykdomi skaičiavimai
0.60
0.50
Apdorojamų duomenų rizika vertina pažeidžiamumą aktyvaus apdorojimo metu. Tai apima vykdymo meto raktų medžiagą HSM moduliuose, sesijų žetonus ir duomenis, iššifruotus skaičiavimams. Dažniausiai mažesnė HNDL rizika, bet kritiškai svarbi vientisumo apsaugai.

Saugomi duomenys

Duomenų bazės, archyvai, atsarginės kopijos, šifruoti tomai, raktų saugyklos, ilgalaikiai įrašai
0.90
0.60
Saugomi duomenys yra aukščiausias prioritetas HNDL atakoms. Ilgalaikiai archyvai, pacientų įrašai, finansiniai KYC duomenys ir šifravimo raktai, kuriems reikia dešimtmečių konfidencialumo, patiria didžiausią kvantinės grėsmės poveikį.