PQC Transition Toolkit

เครื่องมือสำหรับการเปลี่ยนผ่าน

รวบรวมเครื่องมือ ไลบรารี และซอฟต์แวร์สำหรับการเปลี่ยนผ่านสู่ระบบเข้ารหัส Post-Quantum Cryptography (PQC) จากแหล่งที่เชื่อถือได้ระดับสากล

มาตรฐานและข้อมูลอ้างอิง

Reference

NIST FIPS 203

ML-KEM (CRYSTALS-Kyber)

มาตรฐาน Module-Lattice-Based Key-Encapsulation Mechanism สำหรับการแลกเปลี่ยนกุญแจที่ทนทานต่อการโจมตีจากคอมพิวเตอร์ควอนตัม

ที่มา / Source

doi.org/10.6028/NIST.FIPS.203

NIST, August 2024

Reference

NIST FIPS 204

ML-DSA (CRYSTALS-Dilithium)

มาตรฐาน Module-Lattice-Based Digital Signature Algorithm สำหรับลายมือชื่อดิจิทัลที่ทนทานต่อ Quantum Attack

ที่มา / Source

doi.org/10.6028/NIST.FIPS.204

NIST, August 2024

Reference

NIST FIPS 205

SLH-DSA (SPHINCS+)

มาตรฐาน Stateless Hash-Based Digital Signature อิงฟังก์ชัน Hash ไม่พึ่งพา Lattice ความปลอดภัยสูงและพิสูจน์ได้ทางทฤษฎี

ที่มา / Source

doi.org/10.6028/NIST.FIPS.205

NIST, August 2024

Reference

NIST CSWP 39

Crypto Agility Framework

กรอบแนวทาง Cryptographic Agility เพื่อวางแผนเปลี่ยนผ่านระบบเข้ารหัสอย่างยืดหยุ่น ลดความเสี่ยงจากการพึ่งพาอัลกอริทึมเดิม

ที่มา / Source

doi.org/10.6028/NIST.CSWP.39

NIST, 2024

Reference

NCSA Quantum Readiness

แนวทาง สกมช. สำหรับประเทศไทย

แนวปฏิบัติการเตรียมความพร้อมองค์กรเพื่อรองรับยุคควอนตัมจาก สกมช. ครอบคลุมการประเมินความเสี่ยง การวางแผน และการเปลี่ยนผ่านระบบ

ที่มา / Source

ncsa.or.th — Quantum Readiness

สกมช. / NCSA Thailand, 2024

Reference

ENISA PQC Guidelines

European Union Agency for Cybersecurity

แนวทางของ ENISA สำหรับการนำ Post-Quantum Cryptography ใช้งานจริงในองค์กร พร้อมคำแนะนำ TLS, PKI และโครงสร้างพื้นฐานดิจิทัล

ที่มา / Source

enisa.europa.eu — PQC Report

ENISA, 2024

ไลบรารีและ SDK

Library

liboqs

Open Quantum Safe — C Library

ไลบรารีภาษา C รองรับ ML-KEM, ML-DSA, SLH-DSA และอื่นๆ มี wrapper สำหรับ Python, Go, Java และ .NET พร้อมใช้งานทันที

ที่มา / Source

github.com/open-quantum-safe/liboqs

Open Quantum Safe, Apache 2.0

Library

OQS-OpenSSL

PQC-enabled OpenSSL Fork

Fork ของ OpenSSL ที่รองรับ PQC อัลกอริทึม ใช้ทดสอบ TLS 1.3 ด้วย Hybrid Key Exchange เหมาะสำหรับทดสอบระบบ Web Server

ที่มา / Source

github.com/open-quantum-safe/openssl

Open Quantum Safe Project

Library

Bouncy Castle PQC

Java / C# Crypto Library

ไลบรารีเข้ารหัสชื่อดังสำหรับ Java และ C# รองรับ CRYSTALS-Kyber, Dilithium, FALCON, SPHINCS+ พร้อมใช้ใน Enterprise

ที่มา / Source

bouncycastle.org — Latest Releases

Legion of the Bouncy Castle, MIT

Library

AWS-LC (libcrypto)

AWS Libcrypto with PQC

ไลบรารีเข้ารหัสจาก Amazon Web Services รองรับ ML-KEM และ Hybrid TLS ใช้งานจริงใน AWS Certificate Manager และ CloudFront

ที่มา / Source

github.com/aws/aws-lc

Amazon Web Services, Apache 2.0

Library

PQClean

Clean PQC Reference Implementations

Collection ของ reference implementation ที่สะอาด ไม่มี dependency ภายนอก เหมาะสำหรับ audit, research และ porting ลงระบบ embedded

ที่มา / Source

github.com/PQClean/PQClean

PQClean Contributors, CC0 / MIT

ประเมินความพร้อม

Assessment

CISA PQC Checklist

Quantum-Readiness Roadmap

Checklist จาก CISA สำหรับประเมินความพร้อมองค์กร ครอบคลุม Cryptographic Inventory, Priority Asset Mapping และแผนการเปลี่ยนผ่าน

ที่มา / Source

cisa.gov — PQC Initiative

CISA, U.S. Dept. of Homeland Security

Assessment

NCSC (UK) PQC Migration

Timelines & Priorities

แนวทางจาก National Cyber Security Centre สหราชอาณาจักร เน้นการจัดลำดับความสำคัญและ Timeline การเปลี่ยนผ่านสำหรับองค์กร

ที่มา / Source

ncsc.gov.uk — Preparing for PQC

NCSC United Kingdom, 2023

Assessment

IBM Quantum Safe Explorer

Code Scanning for Crypto

เครื่องมือสแกน Codebase เพื่อค้นหา Cryptographic Function ที่ไม่ทนทานต่อ Quantum ช่วยสร้าง Cryptographic Bill of Materials (CBOM)

ที่มา / Source

ibm.com/quantum/quantum-safe

IBM Corporation, 2024

เครื่องมือการเปลี่ยนผ่าน

Migration

OQS-Provider (OpenSSL 3)

PQC Provider สำหรับ OpenSSL 3.x

Plugin สำหรับ OpenSSL 3.x เพิ่ม PQC algorithms โดยไม่แก้ไข OpenSSL หลัก รองรับ TLS Hybrid Key Exchange และ X.509 Certificate ด้วย PQC

ที่มา / Source

github.com/open-quantum-safe/oqs-provider

Open Quantum Safe, MIT License

Migration

Bouncy Castle Migration Guide

Step-by-step Java / .NET PQC

คู่มือย้ายระบบจาก RSA/ECC ไปสู่ PQC สำหรับ Java และ .NET ครอบคลุม Key Generation, Certificate, TLS และ Code Signing ทีละขั้นตอน

ที่มา / Source

bouncycastle.org/documentation

Bouncy Castle, Open Source

Migration

NSA CNSA 2.0

Commercial National Security Algorithm Suite

ชุดอัลกอริทึมและ Timeline การเปลี่ยนผ่านจาก NSA บังคับใช้ ML-KEM, ML-DSA, SLH-DSA สำหรับระบบความมั่นคงแห่งชาติ ภายในปี 2030–2033

ที่มา / Source

media.defense.gov — CNSA 2.0 PDF

NSA / CISA, September 2022

ทดสอบและ Benchmarking

Testing

OQS Speed Benchmark

PQC Performance Testing

ทดสอบประสิทธิภาพ Keygen, Encaps, Decaps, Sign, Verify ของอัลกอริทึม PQC ทุกตัวใน liboqs พร้อม Benchmark comparison chart

ที่มา / Source

openquantumsafe.org/benchmarking

Open Quantum Safe Project

Testing

Cloudflare PQC Test

Browser TLS PQC Support Check

ตรวจสอบว่า Browser รองรับ PQC Hybrid TLS หรือไม่ Chrome 116+ รองรับ X25519Kyber768 และ Chrome 131+ รองรับ ML-KEM แล้ว

ที่มา / Source

pq.cloudflareresearch.com

Cloudflare Research, 2024

Testing

NIST ACVP Server

Automated Cryptographic Validation

ระบบ Validation ของ NIST ทดสอบ Cryptographic Implementation ให้ผ่านมาตรฐาน FIPS รองรับ ML-KEM, ML-DSA, SLH-DSA แล้ว

ที่มา / Source

github.com/usnistgov/ACVP

NIST, Public Domain