
لماذا ترى Cloudflare أن انتظار بديل ML-DSA مخاطرة؟
تشرح Cloudflare أن ML-DSA متاح ومعياري الآن رغم كبر مفاتيحه وتواقيعه، بينما تحتاج البدائل الجديدة إلى سنوات من التقييم والتكامل.
ترى Cloudflare أن المؤسسات لا ينبغي أن تؤجل انتقال التواقيع الرقمية إلى ما بعد الكم انتظارًا لخوارزمية أفضل من ML-DSA. حجتها ليست أن ML-DSA مثالي، بل أنه معيار متاح الآن، بينما لا تزال البدائل الأحدث في مراحل تقييم وتوحيد وتكامل قد تستغرق سنوات.
ما هو ML-DSA؟
نشر NIST معيار FIPS 204 في أغسطس 2024. يحدد المعيار ML-DSA لتوليد التواقيع الرقمية والتحقق منها، ويصفه بأنه مصمم لمقاومة خصم يمتلك حاسوبًا كميًا واسع النطاق. التوقيع الرقمي يثبت سلامة البيانات وهوية الموقّع؛ وهو وظيفة مختلفة عن تشفير البيانات أثناء النقل.
يشير منشور Cloudflare إلى أن RSA والتشفير بالمنحنيات البيضوية سيتأثران بحاسوب كمي قوي بما يكفي. لا يعني ذلك وجود هذا الحاسوب اليوم، لكنه يجعل دورة استبدال البنية التحتية الطويلة جزءًا من إدارة المخاطر.
لماذا لا يعد ML-DSA حلًا مريحًا؟
مفاتيح وتواقيع ML-DSA أكبر من نظيراتها التقليدية. يعرض منشور Cloudflare، مثلًا، مفتاحًا عامًا بحجم 1,312 بايت وتوقيعًا بحجم 2,420 بايت لمجموعة ML-DSA-44، مقابل أحجام أصغر بكثير لـEd25519. لهذه الزيادة أثر في الشهادات والبروتوكولات والأنظمة محدودة الموارد.
توجد خوارزميات مرشحة تقدم مقايضات مختلفة في الحجم أو السرعة، لكن بعضها يعتمد افتراضات أمنية أحدث، وبعضها أصعب في التنفيذ، وبعضها لم يكمل مسار NIST. لذلك لا تكفي نتيجة أداء جذابة لاختيار بديل عام قبل نضجه.
لماذا لا تنتظر Cloudflare؟
توضح Cloudflare أن نشر خوارزمية لا يبدأ عند صدور معيارها فقط. يلزم دمجها في الشهادات والبروتوكولات والمكتبات والمنتجات، ثم تشغيل فترة انتقال تدعم القديم والجديد. وتقدّر الشركة أن البدائل الجديدة لن تكون واسعة الإتاحة في الوقت المناسب لخطة انتقالها، ولذلك تستهدف الاعتماد على ML-DSA في المرحلة الأولى.
هذا تقدير Cloudflare وخارطة طريقها، وليس موعدًا ملزمًا لكل مؤسسة. أما الحقيقة المعيارية فهي أن FIPS 204 نهائي، مع ملاحظة NIST المنشورة في يوليو 2026 عن قائمة أخطاء طفيفة ستعالج في تحديث لاحق.
ماذا تفعل الفرق الآن؟
ابدأ بجرد استخدام التواقيع: الشهادات، وتوقيع البرمجيات، والوثائق، والأجهزة، والمكتبات. سجل الخوارزمية ومكان المفتاح وعمر النظام وإمكان تحديثه. بعد ذلك اختبر ML-DSA في بيئة غير حرجة مع قياس أحجام الرسائل وزمن التوقيع والتحقق والتوافق.
لا تستبدل خوارزمية في الإنتاج لمجرد إعلان. حدّد استراتيجية انتقال تمنع الرجوع الصامت إلى خيار أضعف، وراجع دعم البروتوكول والمكتبة والشهادات في السياق المحدد. المغزى من طرح Cloudflare هو بدء هذا العمل الآن، لا القفز مباشرة إلى نشر غير مختبر.
المصادر
- [Cloudflare Blog — Why We Cannot Wait for Better Post-Quantum Signature Algorithms](https://blog.cloudflare.com/ml-dsa-will-have-to-do/) - [NIST — FIPS 204: Module-Lattice-Based Digital Signature Standard](https://csrc.nist.gov/pubs/fips/204/final)
تم التعديل

