Bu platform ne yapar?
osintlens Kuantum İstihbarat Haritası, kurumların internet altyapısındaki şifreleme yapılarını tarayarak post-kuantum kriptografi geçişine ne kadar hazır olduklarını ölçer. Amaç, HNDL saldırılarına karşı kamusal şeffaflık sağlamak.
Kuantum Maruziyet Endeksi (KME)
0-100 arası bir skor. Bir kurumun TLS yapılandırması, sertifika türü, imza algoritmaları ve hibrit anahtar değişim desteği temel alınarak hesaplanır.
- 0-25 PQC Hazır. Hibrit ML-KEM/ML-DSA desteği aktif.
- 25-45 Geçiş Sürecinde. Kısmi PQC desteği var.
- 45-65 Eşikte. Modern ECC güvenli ama kuantum dayanıklı değil.
- 65-80 Savunmasız. Hâlâ RSA-2048 veya eski ECC.
- 80-100 Kritik Maruziyet. Eski şifreleme, zayıf imzalar, acil geçiş gerekli.
Temel Kavramlar
HNDL (Harvest Now, Decrypt Later): Bir istihbarat stratejisi. Düşman devletin şifreli trafiği bugün toplanıp arşivlenir, kuantum bilgisayar teknolojisi olgunlaştığında çözülür. NSA, Çin ve diğer büyük aktörlerin bu stratejiyi uyguladığı kamuoyunca bilinmektedir.
PQC (Post-Quantum Cryptography): Kuantum saldırılara dayanıklı şifreleme yöntemleri. NIST 2024'te ilk dört standardı yayınladı: ML-KEM, ML-DSA, SLH-DSA, FN-DSA.
RSA-2048: Günümüzün dominant şifreleme yöntemi. Kuantum bilgisayarlar tarafından kırılabilir. NIST, 2030'a kadar emekli edilmesini tavsiye ediyor.
Hibrit Anahtar Değişimi: Klasik ve post-kuantum algoritmaların aynı anda kullanılması. Geçiş döneminde güvenlik garantisi sağlar. Örnek: X25519MLKEM768.
Metodoloji
Şu anki sürümde harita demo verilerle çalışmaktadır. Gerçek tarama motoru (v1.1) yayında olduğunda her kurum için canlı TLS handshake verisi, sertifika zinciri analizi ve şifreleme yapılandırma denetimi yapılacaktır.
Kaynaklar
NIST Post-Quantum Cryptography Standardization (FIPS 203/204/205) · Cloudflare Post-Quantum Roadmap (2026) · Google Quantum AI Research (Gidney et al., 2025) · CSET: China's Military AI Wish List (Probasco et al., 2026)