این دستور الزامات عملیاتی مشخصی را تعریف میکند: هر سازمان باید ظرف ۳۰ روز یک مسئول مهاجرت PQC معرفی کند، و ظرف ۹۰ روز دفتر مدیریت و بودجه (OMB) باید رهنمودهایی برای بررسی موجودی سیستمها و تدوین برنامه مهاجرت صادر کند. استانداردهای مورد استفاده شامل FIPS 203 برای تبادل کلید و FIPS 204 و 205 برای امضای دیجیتال هستند که توسط NIST در اوت ۲۰۲۴ نهایی شدند. همچنین ظرف ۱۸۰ روز قوانینی برای پیمانکاران دولتی پیشنهاد خواهد شد و ظرف ۲۷۰ روز، CISA و NIST حداقل عناصر یک «صورتحساب مواد رمزنگاری» (cryptographic bill of materials) را منتشر میکنند تا زمینه چابکی رمزنگاری (crypto-agility) فراهم شود. اثربخشی واقعی این مهلتها به رهنمودهای OMB و قوانین تدارکاتی آتی بستگی دارد.
کلمات کلیدی : رمزنگاری پسا-کوانتومی, دستور اجرایی ترامپ, مهاجرت PQC, امنیت سایبری فدرال, تهدید harvest now decrypt later, استانداردهای NIST رمزنگاری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.