قائمة المواد التشفيرية

لا يمكنك ترحيل ما لم تجرده

يحلل Stella Ops الأصول المعلنة في CycloneDX CBOM — الخوارزميات والمفاتيح والشهادات وتهيئة البروتوكول — ويقيّم جاهزيتها للترحيل بعد الكمية.

يغطي التحليل الأصول المعلنة. لا يخمن Stella ما لم تعلنه CBOM.

ما هي CBOM

CBOM النظير التشفيري لقائمة المواد البرمجية: جرد منظم للخوارزميات وأحجام المفاتيح والشهادات وإصدارات البروتوكول. يسجلها CycloneDX في cryptoProperties بمكونات SBOM. CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك

عندما تعلن SBOM cryptoProperties يشغّل الفاحص تحليلًا تشفيريًا ويربط التقرير بالأدلة. تدخل النتائج سلسلة العهدة نفسها — مسجلة وقابلة للربط والإعادة.

ما يغطيه التحليل

تعمل خمسة فحوص على الأصول المعلنة. ينتج كل منها نتائج مرتبطة بأصول محددة لا درجة نجاح/فشل واحدة.

قوة الخوارزمية

تُكتشف الخوارزميات الضعيفة والمتقادمة وفق فهرس مُدار: مفاتيح قصيرة ودوال بصمة متقاعدة وبروتوكولات متقادمة.

تقييم الجاهزية لما بعد الكمية

يوضح الأصول المعتمدة على بدائيات معرضة للكمية وأماكن جهد الترحيل، فيبدأ التخطيط من الأدلة لا التقديرات.

تقييم فقط. لا يجري Stella Ops توقيعًا بعد كمي.

فحص الامتثال

يتحقق من الأصول المعلنة وفق FIPS 140-2/3 وPCI-DSS وسياسات NIST وملفات التشفير الإقليمية.

يبلغ التحقق نتائج ولا يشهد الامتثال. تُجمع الأدلة في وضع متحفظ يعتمد الأدلة فقط ويبقى المشغّل صاحب القرار.

جرد التشفير

ينشئ جردًا للأصول المعلنة للعنصر المفحوص — وثيقة الأساس للترحيل. تغيب الأصول غير المعلنة ولا تُستنتج.

الشهادات والبروتوكولات

تحليل شهادات X.509 وإصدارات TLS: الانتهاء وخوارزميات توقيع ضعيفة وبروتوكولات متقادمة، لكل أصل.

لماذا الآن

انتقل الترحيل بعد الكمية من الأبحاث إلى خطط المشاريع. الحقائق بلا تهويل:

المعايير نهائية

نشر NIST أول معايير تشفير ما بعد الكمية في أغسطس 2024 (FIPS 203 و204 و205). لم تعد الخوارزميات المستهدفة متحركة.

التخطيط بند ميزانية قائم

يظهر التخطيط في خرائط الأمان وميزانيات 2026. السؤال هو النطاق: أي أنظمة تستخدم تشفيرًا معرضًا للكمية وأين.

الجرد أول تسليم

يبدأ كل برنامج بالسؤال: ما التشفير الذي نشغله اليوم؟ يجيب جرد CBOM من أدلة الفحص لا استبيان جدول.

موضعه في مسار العهدة

موضع ارتباط الأدلة

  1. المصدر
  2. البناء
  3. الفحص
  4. الحكم
  5. القرار
  6. النشر
  7. المراقبة

ترتبط أدلة CBOM بمرحلة الفحص مع أدلة الثغرات وSBOM. بعدها تسلك المسار نفسه: يمكن للسياسة ضبط الأحكام التشفيرية ويحمل القرار أدلته.

السلسلة نفسها والإعادة نفسها: يمكن إعادة اشتقاق نتيجة تشفير حتميًا من المدخلات.

مرتبط

التشفير في Stella Ops

كيف توقع المنصة وتتحقق وتخزن الأدلة — وهو مختلف عن تحليل تشفير برمجياتك.

التشفير →

SBOM وVEX

جرد البرمجيات الذي توسّعه CBOM: توليد CycloneDX وSPDX وبيانات VEX وتغذية الأحكام.

SBOM وVEX →

حزم الامتثال

موضع تغذية نتائج التشفير لجمع الأدلة التنظيمية في وضع الأدلة فقط.

الامتثال →