قائمة المواد التشفيرية
لا يمكنك ترحيل ما لم تجرده
يحلل Stella Ops الأصول المعلنة في CycloneDX CBOM — الخوارزميات والمفاتيح والشهادات وتهيئة البروتوكول — ويقيّم جاهزيتها للترحيل بعد الكمية.
يغطي التحليل الأصول المعلنة. لا يخمن Stella ما لم تعلنه CBOM.
ما هي CBOM
CBOM النظير التشفيري لقائمة المواد البرمجية: جرد منظم للخوارزميات وأحجام المفاتيح والشهادات وإصدارات البروتوكول. يسجلها CycloneDX في cryptoProperties بمكونات SBOM. CycloneDXصيغة معيارية مفتوحة لقوائم مواد البرمجيات (SBOM) مستخدمة في جميع أنحاء الصناعة SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك
عندما تعلن SBOM cryptoProperties يشغّل الفاحص تحليلًا تشفيريًا ويربط التقرير بالأدلة. تدخل النتائج سلسلة العهدة نفسها — مسجلة وقابلة للربط والإعادة.
ما يغطيه التحليل
تعمل خمسة فحوص على الأصول المعلنة. ينتج كل منها نتائج مرتبطة بأصول محددة لا درجة نجاح/فشل واحدة.
تُكتشف الخوارزميات الضعيفة والمتقادمة وفق فهرس مُدار: مفاتيح قصيرة ودوال بصمة متقاعدة وبروتوكولات متقادمة.
يوضح الأصول المعتمدة على بدائيات معرضة للكمية وأماكن جهد الترحيل، فيبدأ التخطيط من الأدلة لا التقديرات.
تقييم فقط. لا يجري Stella Ops توقيعًا بعد كمي.
يتحقق من الأصول المعلنة وفق FIPS 140-2/3 وPCI-DSS وسياسات NIST وملفات التشفير الإقليمية.
يبلغ التحقق نتائج ولا يشهد الامتثال. تُجمع الأدلة في وضع متحفظ يعتمد الأدلة فقط ويبقى المشغّل صاحب القرار.
ينشئ جردًا للأصول المعلنة للعنصر المفحوص — وثيقة الأساس للترحيل. تغيب الأصول غير المعلنة ولا تُستنتج.
تحليل شهادات X.509 وإصدارات TLS: الانتهاء وخوارزميات توقيع ضعيفة وبروتوكولات متقادمة، لكل أصل.
لماذا الآن
انتقل الترحيل بعد الكمية من الأبحاث إلى خطط المشاريع. الحقائق بلا تهويل:
نشر NIST أول معايير تشفير ما بعد الكمية في أغسطس 2024 (FIPS 203 و204 و205). لم تعد الخوارزميات المستهدفة متحركة.
يظهر التخطيط في خرائط الأمان وميزانيات 2026. السؤال هو النطاق: أي أنظمة تستخدم تشفيرًا معرضًا للكمية وأين.
يبدأ كل برنامج بالسؤال: ما التشفير الذي نشغله اليوم؟ يجيب جرد CBOM من أدلة الفحص لا استبيان جدول.
موضعه في مسار العهدة
موضع ارتباط الأدلة
- المصدر
- البناء
- الفحص
- الحكم
- القرار
- النشر
- المراقبة
ترتبط أدلة CBOM بمرحلة الفحص مع أدلة الثغرات وSBOM. بعدها تسلك المسار نفسه: يمكن للسياسة ضبط الأحكام التشفيرية ويحمل القرار أدلته.
السلسلة نفسها والإعادة نفسها: يمكن إعادة اشتقاق نتيجة تشفير حتميًا من المدخلات.
مرتبط
كيف توقع المنصة وتتحقق وتخزن الأدلة — وهو مختلف عن تحليل تشفير برمجياتك.
جرد البرمجيات الذي توسّعه CBOM: توليد CycloneDX وSPDX وبيانات VEX وتغذية الأحكام.
