تأمين الخصوصية للمستقبل: خارطة طريق Nym نحو الأمن ما بعد الكمي
بناء قوة التشفير التي يحتاجها الناس من أجل العالم القادم

مشاركة
في Nym، نؤمن دائماً أن الخصوصية الحقيقية لا تقتصر فقط على ما ينجح اليوم، بل تتعلق باستباق تحديات الغد. إن تهديدات الأمن والخصوصية لا تتوقف أبداً، وكذلك Nym.
ومع تطور المشهد التشفيري، نتخذ خطوات لتأمين شبكة Nym وNymVPN للمستقبل لضمان بقاء المستخدمين محميين، ليس فقط الآن، بل لسنوات قادمة. لهذا السبب، بدأنا بالفعل في وضع الأساس لتقديم الأمن ما بعد الكمي لكل من شبكة Nym وNymVPN.
ما هو التشفير ما بعد الكمي؟
الحوسبة الكمومية
تعد أجهزة الكمبيوتر الكمية نوعاً جديداً من أجهزة الكمبيوتر التي تسخر مبادئ ميكانيكا الكم لحل مشكلات معينة بكفاءة أكبر بكثير من أجهزة الكمبيوتر التقليدية. وعلى الرغم من أنها لا تزال في مراحلها الأولى، مع نطاق وقدرات محدودة اليوم، إلا أنها تمتلك القدرة على كسر الفرضيات الرياضية التي تستند إليها العديد من أنظمة التشفير الحالية. وعلى وجه الخصوص، من المتوقع أن تصبح الحوسبة الكمية قادرة على تحليل الأعداد الكبيرة التي يعتمد عليها معظم التشفير الحديث!
التشفير-لمرحلة ما بعد الكم
التشفير ما بعد الكم (PQC) يشير إلى جيل جديد من خوارزميات التشفير المصممة لتظل آمنة في مواجهة كل من أجهزة الكمبيوتر التقليدية والكمية. ويقوم PQC بذلك عن طريق تغيير الفرضيات الرياضية الأساسية إلى فرضيات لا يبدو أن أجهزة الكمبيوتر الكمية تمتلك فيها أي ميزة على أجهزة الكمبيوتر الحديثة. بينما تعد اللبنات الأساسية للتشفير المستخدمة على نطاق واسع اليوم — مثل بروتوكولات تبادل المفاتيح والتوقيعات الرقمية — فعالة ضد أجهزة الكمبيوتر الكلاسيكية، إلا أنها ستكون عرضة لـ الهجمات الكمية في المستقبل ما لم يتم تغيير الخوارزمية الأساسية.
يقدم PQC بدائل مرنة قادرة على الصمود أمام الخصوم الكلاسيكيين والكميين على حد سواء. من المهم أن هذه الخوارزميات الجديدة مصممة للعمل على الأجهزة الحالية، مما يجعل تبنيها المبكر ممكناً وعملياً.
التحول إلى التشفير ما بعد الكمي يبدأ الآن
كل جيل من أجيال التشفير يواجه في النهاية الحقيقة نفسها: ما كان يُعتبر آمناً في وقت ما يبدأ في إظهار الثغرات. وبينما لا تزال أجهزة الكمبيوتر الكمية في طور التطوير، فإن الحاجة إلى تحديث التشفير أمر ضروري للأمن على المدى الطويل. ولحسن الحظ، فإن الموارد اللازمة للقيام بذلك متاحة بالفعل.
أزمة البيانات في عصر ما بعد الكم
أحد الأسباب الأكثر إلحاحاً للبدء في التخطيط اليوم لـ عالم ما بعد الكم هو حساسية البيانات المشفرة على المدى الطويل. وحتى لو لم تكن أجهزة الكمبيوتر الكمية واسعة النطاق والقادرة على كسر أنظمة التشفير الحالية موجودة بعد، فبإمكان الخصوم بالفعل جمع وتخزين الاتصالات المشفرة بهدف فك تشفيرها في المستقبل. غالباً ما يُشار إلى هذه الاستراتيجية باسم "احصد الآن، وفك التشفير لاحقاً". نحن نعلم أن العديد من الحكومات (والشركات الخاصة بشكل متزايد) قادرة على تسجيل كل حزمة مشفرة تقريباً يتم إرسالها عبر الإنترنت، ومن أجل مواجهة هذا التهديد تحديداً، قامت Nym ببناء Noise Generating Mixnet (NGM).
ومع ذلك، يكمن الخطر في أن خصماً قوياً مثل وكالة الأمن القومي — حتى لو لم يكن يمتلك جهاز كمبيوتر كمياً اليوم — سيحصل على واحد في النهاية. سيتيح لهم ذلك فك تشفير الكم الهائل من الرسائل المشفرة التي قاموا بتسجيلها لسنوات. بالنسبة للأفراد والمؤسسات الذين يتعاملون مع بيانات يجب أن تظل خاصة لسنوات أو عقود، فإن اعتماد حماية ما بعد الكم في وقت مبكر ليس مجرد تفكير مستقبلي، بل هو ضرورة حيوية.
الاستعداد لتشفير ما بعد الكم
إن التحول نحو التشفير الحديث ليس مجرد أمر نظري، بل هو قيد التنفيذ بالفعل. في عام 2024، وضع المعهد الوطني للمعايير والتكنولوجيا الأمريكي (NIST) جدولاً زمنياً رسمياً للتخلص التدريجي من خوارزميات التشفير واسعة الاستخدام، بما في ذلك RSA وتشفير المنحنى الإهليلجي (ECC). ومن المقرر إيقاف العمل بهذه الخوارزميات على مدى السنوات القليلة القادمة، مع ضرورة الانتقال الكامل بحلول عام 2035، وهو ما يمثل علامة فارقة رئيسية في تطور معايير الأمن الرقمي.
وبالتوازي مع ذلك، تجري حالياً وبشكل نشط عملية توحيد معايير خوارزميات التشفير ما بعد الكمي. تم اختيار بعض المرشحين بالفعل للتوحيد القياسي، مثل CRYSTALS-Kyber (ML-KEM) لإنشاء المفاتيح، وCRYSTALS-Dilithium (ML-KEM) وFALCON وSPHINCS+ (SLH-DSA) للتوقيعات الرقمية. بينما لا يزال البعض الآخر قيد التقييم في جولات جارية. يمثل هذا خطوة هامة نحو ضمان مرونة التشفير في مواجهة القدرات التكنولوجية الحالية والناشئة.
منهج Nym للأمن ما بعد الكمي
في Nym، نتخذ نهجاً دقيقاً ومستقبلياً لـ دمج التشفير ما بعد الكمي عبر النظام البيئي بأكمله — بدءاً من اتصالات العقد الداخلية وصولاً إلى اتصالات المستخدم النهائي وطبقات البروتوكول الأساسية. نحن نتعاون بنشاط مع خبراء رائدين في مجال التشفير ما بعد الكمي لضمان إجراء هذا الانتقال بشكل صحيح، مع الموازنة بين الخصوصية، الأداء، والمرونة على المدى الطويل.
وبدلاً من التسرع في تنفيذ أحدث صيحات التشفير، فإننا نبني أساساً متيناً لخصوصية صامدة أمام تحديات المستقبل. تبدأ خارطة طريقنا نحو الأمن ما بعد الكمي بإنشاء قنوات اتصال حديثة وآمنة، ثم دمج تبادل المفاتيح المقاوم للكم تدريجياً في كل مستوى من مستويات بنية Nym. عند اختيار خوارزميات ما بعد الكم، نقوم بتقييم مجموعة من الخيارات المدروسة جيداً بعناية، بما في ذلك تلك التي وضع معاييرها NIST. هدفنا هو اعتماد مخططات قوية ومحللة بدقة، واستخدام الأساليب الهجينة حيثما كان ذلك مناسباً. يضمن ذلك أن أمن نظامنا لا يعتمد على قوة عنصر تشفيري واحد بمفرده.
خارطة طريق Nym للحماية ما بعد الكم
مع NymVPN، لديك الخيار بين وضعين: الوضع السريع المكون من قفزتين، والوضع المجهول المكون من 5 قفزات والذي يستخدم الـ Noise Generating Mixnet. يعتمد كلا الوضعين على عناصر تشفيرية حديثة وقوية. في **الوضع السريع **، تتم حماية حركة مرور العميل باستخدام بروتوكول AmneziaWG الذي يضمن تشفيراً موثقاً وفعالاً واتصالاً آمناً بين المستخدم وبوابة الخروج. في الوضع المجهول، يتم تغليف حركة المرور باستخدام تنسيق حزم Sphinx التشفيري لتوفير حماية قوية لبيانات الميتا.
Nym's Noise Generating Mixnet
تعتمد هذه البروتوكولات على آليات تبادل المفاتيح التشفيرية والتي تعد ضرورية لإنشاء اتصالات آمنة توفر السرية التامة للمستقبل. ولهذا السبب، فإن أحد أهدافنا الرئيسية لهذا العام هو تقديم تبادل مفاتيح آمن ما بعد الكم عبر حزمة Nym البرمجية، مما يضمن مرونة طويلة الأمد ضد الخصوم الكلاسيكيين والكميين على حد سواء.
الأمن ما بعد الكمي لشبكة Nym
بناءً على أساس بروتوكول Noise، نخطط لدمج تبادل مفاتيح آمن ما بعد الكم في قنوات الاتصال القائمة على Noise بين عقد Mixnet. سيضمن ذلك أن الرسائل التي يتم نقلها عبر الشبكة تستفيد من السرية التامة للمستقبل وتظل مرنة ضد كل من الخصوم الكلاسيكيين والكميين. تعد هذه خطوة حاسمة لضمان استمرار شبكة Nym في تقديم ضمانات قوية للخصوصية في السنوات القادمة.
حماية ما بعد الكم للعملاء
بعد ذلك، سنقوم بتوسيع حماية ما بعد الكم لتشمل اتصالات المستخدمين. وهذا يعني ترقية الاتصال بين العملاء (أو التطبيقات) وعقد الدخول لشبكة Nym باستخدام تبادل مفاتيح آمن ما بعد الكم. من خلال القيام بذلك، ستضمن Nym حماية حركة المرور الخاصة بك بتشفير مقاوم للكم من القفزة الأولى، بدءاً من جهازك ووصولاً إلى داخل الشبكة.
تبادل المفاتيح ما بعد الكم ضمن تنسيق حزم Sphinx
أخيراً، سنقوم بـ تحسين تنسيق حزم Sphinx الذي تستخدمه Nym لتوفير توجيه رسائل بخصوصية لبيانات الميتا، مع تبادل مفاتيح آمن ما بعد الكم. سيعزز هذا القلب التشفيري لـ NGM، مما يضمن بقاء تغليف الرسائل وتوجيهها مقاوماً للتطورات المستقبلية في تحليل التشفير، بما في ذلك تلك التي تتيحها الحوسبة الكمية.
خاتمة
إن التزامنا واضح: الخصوصية ليست شيئاً يجب عليك اختياره، بل يجب أن تُبنى لتدوم. تتمثل مهمتنا في Nym في جعل الخصوصية متاحة ومرنة — لضمان أن الحماية التشفيرية المتقدمة ليست امتيازاً، بل هي حق.
نحن لا نكتفي بمراقبة تطور المعايير فحسب، بل نستعد بنشاط لمستقبل يكون فيه الأمن ما بعد الكمي هو المعيار الجديد. من خلال وضع الأساس اليوم، فإننا نبني مستقبلاً لا يكون فيه الأمن ما بعد الكمي فكرة ثانوية، بل هو المعيار الذي يرتكز عليه خصوصية حقيقية ودائمة.
الأسئلة الشائعة حول التشفير ما بعد الكمي
تخطط NymVPN لتبني معايير ما بعد الكم مثل CRYSTALS‑Kyber لتبادل المفاتيح في جميع طبقات البروتوكول — مما يضمن السرية التامة للمستقبل حتى في مواجهة التهديدات الكمية المستقبلية.
تتوقع Nym دمج PQC بالكامل بحلول عامي 2025-2026 تقريباً، وهو ما يكمل الجدول الزمني لـ NIST الذي يوصي بإيقاف العمل بـ ECC/RSA بحلول عام 2035.
ستتم ترقية AmneziaWG في الوضع السريع باستخدام تبادل مفاتيح PQC، مما يحمي قنوات العميل-الخروج والبوابة ضد الهجمات الكمية المستقبلية.
سيتم تحسين البروتوكول القائم على Noise بين عقد Mixnet باستخدام آليات KEM المعتمدة لما بعد الكم، وذلك لتأمين بيانات الميتا الخاصة بالتوجيه الداخلي حتى في ظل وجود خصوم يمتلكون قدرات حوسبة كمية.
تستخدم Nym مصافحات هجينة (PQC + خوارزميات كلاسيكية) للحفاظ على التوافق خلال المرحلة الانتقالية، مع الموازنة بين الأداء والمرونة طويلة الأمد ضد التهديدات الكمية.
حول المؤلفين

آنيا م. بيوتروسكا، دكتوراه
جدول المحتويات
مواصلة القراءة...

What is encryption? A comprehensive guide
Explaining the technology behind online data security, and its limits for privacy

خطة عمل NymVPN لمقاومة الرقابة وتعزيز الأمن
كيف ستوفر NymVPN الأدوات اللازمة لتخطي حواجز الإنترنت

