QPCAP คือเครื่องมือวิเคราะห์ network traffic (pcap) ที่มองข้อมูลด้วยเลนส์ความปลอดภัยยุคควอนตัม จำลองวัน Q-Day เพื่อดูว่าข้อมูลที่ถูกดักเก็บไว้วันนี้ จะถูกถอดรหัสย้อนหลังได้เท่าไร และตัวตนไหนถูกปลอมได้บ้าง
เบื้องหลังใช้ tshark เป็นเครื่องยนต์ถอดรหัสโปรโตคอล แล้ว QPCAP เพิ่มชั้นวิเคราะห์ที่เครื่องมือทั่วไปไม่มี ทั้งการเชื่อมโยงข้อมูลข้าม session การให้คำตัดสินความเสี่ยง และมุมมองด้านการเข้ารหัสยุคควอนตัม
ดักสดจาก network interface (Live capture, อัปเดตทุก 5 วินาที รองรับ ring buffer สำหรับการดักยาวหลายชั่วโมง) หรือ Import ไฟล์ .pcap / .pcapng ที่มีอยู่แล้ว
เห็นทุก conversation พร้อมเกรดความเสี่ยง กรองด้วย IP / port / SNI / โปรโตคอล เจาะลึกด้วยมุมมอง 3 ช่องแบบ Wireshark (รายการ packet → protocol tree → hex)
เปิดเมนู HNDL / TNFL / Certificates / Beaconing / Timeline / Geo-ASN เพื่อดูว่าความลับและตัวตนของใครกำลังเสี่ยง และปลายทางของข้อมูลอยู่ที่ไหน
กดปุ่มเดียว ระบบเล่าเป็นเรื่องราวว่าเมื่อควอนตัมพร้อม traffic ที่ harvest ไว้ถูกถอดอย่างไร พร้อมตัวเลขที่นำไปรายงานผู้บริหารได้ทันที
ภัยจากคอมพิวเตอร์ควอนตัมคุกคามสองสิ่ง คือความลับของข้อมูล และความน่าเชื่อถือของตัวตน QPCAP ประเมินทั้งสองด้านจาก traffic จริง แล้วสรุปออกมาเป็นภาพจำลองวัน Q-Day ที่นำไปสื่อสารและตัดสินใจได้
Harvest Now, Decrypt Later คือ flow ที่ใช้ key exchange แบบคลาสสิก (X25519 / ECDHE / RSA) ถูกบันทึกไว้วันนี้ แล้วถอดรหัสได้ในอนาคต QPCAP อ่าน key exchange ที่เจรจากันจริงจาก ServerHello ทั้ง TCP และ QUIC
Trust Now, Forge Later คือคู่แฝดของ HNDL ที่คนพูดถึงน้อยกว่า certificate ที่เซ็นด้วย RSA / ECDSA อาจถูกควอนตัมปลอมลายเซ็นในอนาคต แล้วสวมรอยเป็นเซิร์ฟเวอร์นั้นได้ทั้งระบบ
จำลองวันที่คอมพิวเตอร์ควอนตัมมีกำลังพอ (CRQC) จะถอดการเข้ารหัสได้จริง แล้วสรุปผลกระทบเป็นตัวเลขที่ชัดเจน ว่า traffic ที่ถูกดักเก็บไว้ถูกถอดรหัสไปกี่เปอร์เซ็นต์ รอดกี่เปอร์เซ็นต์ และมีตัวตนใดบ้างที่ถูกปลอมได้
ตัวอย่างการให้คะแนน: plaintext +45 · TLS 1.0/1.1 +40 · TLS 1.2 +15 · classical KEX ที่มีข้อมูล >50KB +20 · DNS ยาวผิดปกติ +10 · ใช้ ML-KEM +0 ทั้งหมดโปร่งใส ตรวจสอบได้ว่าทำไมแต่ละ flow ได้เกรดนั้น
เลือก interface เดียวหรือจับทุกตัวพร้อมกัน วิเคราะห์ต่อเนื่องขณะ traffic ไหลเข้า พร้อม ring buffer สำหรับการดักข้ามคืนโดยไฟล์ไม่บวม
อัปโหลด .pcap / .pcapng จาก Wireshark หรือ tcpdump เข้ามาได้ทันที ระบบ decode และเก็บเป็น rawlog อัตโนมัติ
รายการ packet → protocol tree → hex คลิก field ในทรีแล้วไฮไลต์ byte ที่ตรงกันใน hex เหมือนที่นักวิเคราะห์คุ้นเคย
หา host ที่ติดต่อปลายทางเดิมเป็นจังหวะสม่ำเสมอ (ลายเซ็นของมัลแวร์ C2) ดู period / jitter และ timeline จุดต่อจุดด้วยตา
Throughput chart แยกสีตามโปรโตคอล และ Gantt ของทุก flow สีตามเกรดความเสี่ยง คลิกแท่งไหนก็เจาะดู packet ได้ทันที
จับคู่ IP ปลายทางกับประเทศและ ASN / เจ้าของเครือข่าย จัดกลุ่มพร้อมธงและเกรด เห็นทันทีว่าข้อมูลไหลออกไปหาใคร
เดโมสำหรับผู้เรียน 3 ระดับ: HTTP plaintext ที่อ่านได้วันนี้ · HTTPS ที่ถอดผ่าน mitmproxy · ciphertext คลาสสิกที่จะอ่านได้วัน Q-Day โดย Cookie/Authorization ที่รั่วไฮไลต์สีแดง
รันอัลกอริทึม Shor จริงบนคีย์ย่อส่วน 4 ขั้นตอน ตั้งแต่สร้างคีย์จนกู้ private key สำเร็จ ให้ผู้เรียนเห็นกลไกของภัยควอนตัมด้วยตาตัวเอง
ระบุชนิดของโปรแกรมที่สื่อสารด้วยลายนิ้วมือ JA4 / JA4S / JA4X และเก็บข้อมูลทั้งหมดเป็นไฟล์ข้อความ JSONL ไม่ต้องมีฐานข้อมูล ติดตั้งง่าย พกพาสะดวก และตรวจสอบย้อนหลังได้เสมอ
ตั้งแต่ทีมที่ต้องประเมินความเสี่ยงจริง ไปจนถึงผู้ที่ต้องการเข้าใจและอธิบายภัยควอนตัมให้ผู้อื่นเห็นภาพ
ประเมินว่า traffic จริงขององค์กรพร้อมรับมือยุคควอนตัมมากน้อยเพียงใด เห็นสัดส่วนการใช้ PQC ตรวจจับพฤติกรรม beaconing ที่อาจเป็น C2 และรู้ว่าข้อมูลไหลออกไปยังปลายทางใดบ้าง
เปลี่ยนแนวคิดที่เป็นนามธรรมอย่าง HNDL, TNFL และ Shor ให้เห็นด้วยตาจากข้อมูลจริง เหมาะกับการสอน การอบรม และการสาธิตให้เข้าใจว่าภัยควอนตัมกระทบข้อมูลอย่างไร
ได้ภาพจำลองวัน Q-Day เป็นตัวเลขที่ชัดเจน ว่าข้อมูลถูกถอดรหัสได้กี่เปอร์เซ็นต์และตัวตนใดเสี่ยงถูกปลอม นำไปประกอบการตัดสินใจวางแผนเปลี่ยนผ่านสู่การเข้ารหัสยุคควอนตัม
เริ่มจากไฟล์ pcap เพียงไฟล์เดียว หรือดักสดจากเครือข่ายของคุณ แล้วให้ QPCAP แสดงให้เห็นว่าอะไรจะเกิดขึ้นในวันที่คอมพิวเตอร์ควอนตัมมาถึง ผลลัพธ์ตรวจสอบได้ อ้างอิงได้ และใช้สื่อสารต่อได้ทันที
เปิดใช้งาน QPCAP →