ایمن‌سازی نظام بانکی در برابر تهدیدات کوانتومی؛ برنامه بانک مرکزی برای رمزنگاری پساکوانتومی

سردبیر
۵ شهریور ۱۴۰۵6 دقیقه مطالعه
ایمن‌سازی نظام بانکی در برابر تهدیدات کوانتومی؛ برنامه بانک مرکزی برای رمزنگاری پساکوانتومی
رئیس‌کل بانک مرکزی بر ضرورت تجهیز و ایمن‌سازی زیرساخت‌های پولی و بانکی کشور در برابر محاسبات کوانتومی و حرکت به سمت رمزنگاری پساکوانتومی تأکید کرد.
به اشتراک بگذارید:
0 دیدگاه

با شتاب گرفتن توسعه رایانش کوانتومی و افزایش تهدیدات سایبری علیه زیرساخت‌های مالی، پیاده‌سازی استانداردهای **رمزنگاری پساکوانتومی در نظام بانکی** به‌عنوان ضرورتی راهبردی در دستور کار قرار گرفته است؛ در همین راستا، رئیس‌کل بانک مرکزی با تأکید بر لزوم صیانت از داده‌های مالی و ارتقای تاب‌آوری شبکه پرداخت کشور، اعلام کرد که شبکه بانکی برای مقابله با توان پردازشی نسل جدید رایانه‌ها ناگزیر است به‌سمت مهاجرت ساختاریافته به پروتکل‌های پساکوانتومی (PQC) و تخصیص سرمایه‌گذاری‌های هدفمند در این حوزه گام بردارد.

حفظ تاب‌آوری در برابر ریسک‌های پیشرفته، شرط اساسی پایداری بانکداری هوشمند و بلادرنگ محسوب می‌شود. از آنجا که کلیه فرایندهای احراز هویت، امضای دیجیتال، گواهی‌های امنیتی بانکی و سامانه‌های تسویه بین‌بانکی متکی بر الگوریتم‌های سنتی رمزنگاری نامتقارن هستند، آمادگی برای گذار به رمزنگاری مقاوم در برابر کوانتوم به اولویتی استراتژیک برای نهاد ناظر پولی تبدیل شده است.

چرا رایانش کوانتومی امنیت شبکه بانکی را تهدید می‌کند؟

پیاده‌سازی رمزنگاری پساکوانتومی در زیرساخت نظام بانکی

بخش اعظم تراکنش‌های بانکی، خدمات پرداخت کارتی، سامانه‌های پایا و ساتنا و ارتباطات بانکی بر پروتکل‌های رمزنگاری نامتقارن مانند RSA و ECC (رمزنگاری منحنی بیضوی) تکیه دارند. امنیت این سیستم‌ها ناشی از دشواری محاسباتی مسائلی مانند تجزیه اعداد بزرگ به عوامل اول یا حل لگاریتم گسسته است که رایانه‌های کلاسیک برای شکستن آن‌ها به قرن‌ها زمان نیاز دارند.

با این حال، الگوریتم‌های کوانتومی—به‌ویژه الگوریتم شور (Shor's Algorithm)—قادرند در زمان بسیار کوتاهی این معادلات ریاضی را حل کنند. این بدان معناست که به محض دستیابی به پردازنده‌های کوانتومی با تعداد کیوبیت‌های پایدار کافی، لایه‌های امنیتی فعلی بانکداری دیجیتال، امضاهای الکترونیکی و کانال‌های امن انتقال پیام‌های مالی به طور بالقوه آسیب‌پذیر خواهند شد. در شرایطی که چالش‌های ایمنی فناوری اطلاعات حتی در مواجهه با خطراتی نظیر چالش‌های امنیتی مدل‌های هوش مصنوعی و نفوذ سایبری در حال پیچیده‌تر شدن است، بروز برتری کوانتومی می‌تواند آسیب‌پذیری زیرساخت‌های حساس را چند برابر کند.

رویکرد بانک مرکزی: حرکت تدریجی و سرمایه‌گذاری در فناوری پساکوانتومی

بر اساس اعلام بانک مرکزی، مواجهه با تهدیدات کوانتومی مستلزم رویکردی چندمرحله‌ای، برنامه‌ریزی‌شده و تخصیص منابع سرمایه‌ای است. این نهاد ناظر اعلام کرده است که ایمن‌سازی پولی و بانکی از طریق مهاجرت به استانداردهای نوین رمزنگاری در دستور کار قرار دارد. محورهای اصلی این راهبرد عبارتند از:

  • ارزیابی آسیب‌پذیری زیرساخت‌ها: شناسایی تمامی نقاط آسیب‌پذیر در پروتکل‌های ارتباطی میان‌بانکی، درگاه‌های پرداخت اینترنتی و سامانه‌های تسویه مرکزی.

  • مهاجرت به الگوریتم‌های پساکوانتومی (PQC): جایگزینی ساختارهای آسیب‌پذیر با الگوریتم‌های مقاوم بر پایه شبکه (Lattice-based cryptography) و کدهای تصحیح خطا که مورد تایید مجامع بین‌المللی استانداردسازی هستند.

  • توسعه رمزنگاری چندلایه و چابکی در رمزنگاری (Crypto-Agility): ایجاد معماری‌هایی در هسته نرم‌افزارهای بانکی (Core Banking) که به بانک‌ها اجازه می‌دهد بدون ایجاد اختلال عملیاتی، الگوریتم‌های امنیتی خود را در سریع‌ترین زمان به‌روزرسانی کنند.

  • ایمن‌سازی تبادل داده‌های تراکنشی: افزایش استانداردهای امنیتی در جریان داده‌هایی نظیر فید داده‌های تراکنشی در بانکداری دیجیتال جهت جلوگیری از استراق سمع و ذخیره‌سازی داده‌ها برای رمزگشایی در آینده (تهدید Harvest Now, Decrypt Later).

اهمیت تهدید «اکنون ذخیره کن، بعداً رمزگشایی کن»

یکی از دلایل فوریت این برنامه توسط بانک مرکزی، تهدید پنهانی به نام «اکنون ذخیره کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) است. بازیگران مهاجم و نهادهای مخرب سایبری می‌توانند داده‌های حساس و رمزگذاری‌شده شبکه بانکی—مانند سوابق تراکنش‌های کلان مالی، هویت کاربران و کلیدهای تبادل مالی—را هم‌اکنون به سرقت برده و ذخیره کنند، به این امید که در سال‌های آتی و با ساخت کامپیوترهای کوانتومی عملیاتی، آن‌ها را رمزگشایی کنند.

بنابراین، زمان محافظت از داده‌های مالی نه در روز فرا رسیدن کامپیوترهای کوانتومی، بلکه سال‌ها پیش از آن است. هر پیامی که ماهیت محرمانه بلندمدت دارد باید از هم‌اکنون با پروتکل‌های پساکوانتومی مبادله شود تا در آینده غیرقابل نفوذ باقی بماند.

اثرات اجرایی بر شبکه پرداخت و شرکت‌های ارائه‌دهنده خدمات پرداخت (PSP)

تغییر استانداردهای رمزنگاری صرفاً به بانک‌های تجاری محدود نخواهد بود، بلکه اکوسیستم پرداخت الکترونیک کشور را نیز دگرگون خواهد کرد. سوئیچ‌های پذیرندگی، پایانه‌های فروش (POS)، زیرساخت‌های مسیریابی پرداخت و سامانه‌های بانکی باید با کلیدهای رمزنگاری با ابعاد بزرگ‌تر سازگار شوند. برای نمونه، پیاده‌سازی مکانیزم‌هایی همچون مسیریابی هوشمند تراکنش‌های پرداخت مستلزم حفظ ارتباطات امن و سریع است؛ بنابراین الگوریتم‌های جدید نباید بر زمان پاسخگویی (Latency) تراکنش‌ها بار منفی مضاعف بگذارند.

علاوه بر این، سخت‌افزارهای ماژول امنیت سخت‌افزاری (HSM) مستقر در اتاق‌های سرور بانک‌ها باید توانایی پشتیبانی از الگوریتم‌های PQC را داشته باشند. این امر نیازمند نوسازی تجهیزات زیرساختی، آموزش نیروی متخصص در حوزه رمزنگاری مدرن و تدوین چارچوب‌های ارزیابی انطباق توسط شرکت شاپرک و شرکت خدمات انفورماتیک است.

پرسش‌های متداول (FAQ)

۱. رمزنگاری پساکوانتومی (PQC) چیست؟

رمزنگاری پساکوانتومی به الگوریتم‌های ریاضیاتی جدیدی اطلاق می‌شود که بر روی رایانه‌های سنتی امروزی اجرا می‌شوند اما در برابر توان محاسباتی و الگوریتم‌های اختصاصی کامپیوترهای کوانتومی مقاوم هستند.

۲. چرا رایانش کوانتومی برای بانک‌ها یک ریسک جدی است؟

زیرا الگوریتم‌های رمزنگاری فعلی بانکی مانند RSA و ECC با استفاده از الگوریتم‌های کوانتومی در چند دقیقه قابل شکستن هستند و این امر امنیت تراکنش‌ها، امضاها و گواهی‌ها را از بین می‌برد.

۳. تهدید «اکنون ذخیره کن، بعداً رمزگشایی کن» چه خطری دارد؟

در این شیوه، مهاجمان داده‌های رمزگذاری‌شده فعلی را ذخیره می‌کنند تا پس از دستیابی به کامپیوترهای کوانتومی در آینده، اطلاعات مالی محرمانه را رمزگشایی کنند.

۴. وظیفه بانک‌ها در قبال برنامه جدید بانک مرکزی چیست؟

بانک‌ها موظف خواهند بود ارزیابی ریسک دارایی‌های رمزنگاری‌شده خود را انجام داده، به سمت چابکی در رمزنگاری (Crypto-Agility) حرکت کنند و سخت‌افزارهای امنیتی (HSM) و سامانه‌های بانکداری متمرکز را به‌روزرسانی نمایند.

۵. پیاده‌سازی این فناوری چه تأثیری بر تجربه کاربران نهایی می‌گذارد؟

اگر گذار به PQC به صورت استاندارد انجام شود، کاربران تغییری در ظاهر خدمات احساس نخواهند کرد، اما امنیت اطلاعات حساب و تراکنش‌های بانکی آن‌ها در برابر نسل بعدی حملات سایبری تضمین می‌شود.


برای دنبال کردن تحلیل‌های بیشتر درباره فین‌تک، امنیت سایبری، بانکداری دیجیتال و اقتصاد نوآوری، گزارش‌های تخصصی پی‌کار را دنبال کنید.

بانک مرکزی در راستای تقویت تاب‌آوری زیرساخت‌های مالی کشور و مقابله با ریسک‌های امنیتی ناشی از توسعه رایانش کوانتومی، نقشه راه گذار به استانداردهای رمزنگاری پساکوانتومی (PQC) را در شبکه بانکی اجرایی کرده است؛ بر اساس گزارش بانک مرکزی، این چارچوب جدید وظیفه حفاظت از الگوریتم‌های رمزنگاری تبادلات مالی، سامانه‌های تسویه و حریم خصوصی داده‌های بانکی را بر عهده دارد که تحلیل ابعاد فنی و اثرات آن بر شبکه پرداخت در بخش مقالات تخصصی رسانه پی‌کار در دسترس کارشناسان قرار گرفته است.

س

درباره سردبیر

مطالب این بخش با نام سردبیر در PayKaar منتشر می‌شوند و شامل پوشش اخبار و تحلیل‌های حوزه فین‌تک و فناوری‌های مالی هستند.

مشاهده سایر مقالات
بنر پی‌کار

دیدگاه‌های کاربران

هنوز دیدگاهی ثبت نشده است. اولین نفری باشید که نظر می‌دهد!