Q-DAY SIMULATION · HNDL · TNFL

QPCAP : Q-Day Simulation HNDL

QPCAP คือเครื่องมือวิเคราะห์ network traffic (pcap) ที่มองข้อมูลด้วยเลนส์ความปลอดภัยยุคควอนตัม จำลองวัน Q-Day เพื่อดูว่าข้อมูลที่ถูกดักเก็บไว้วันนี้ จะถูกถอดรหัสย้อนหลังได้เท่าไร และตัวตนไหนถูกปลอมได้บ้าง

How it works · ขั้นตอนการใช้งาน

จาก traffic ดิบ สู่บทวิเคราะห์เชิงควอนตัม ใน 4 ขั้นตอน

เบื้องหลังใช้ tshark เป็นเครื่องยนต์ถอดรหัสโปรโตคอล แล้ว QPCAP เพิ่มชั้นวิเคราะห์ที่เครื่องมือทั่วไปไม่มี ทั้งการเชื่อมโยงข้อมูลข้าม session การให้คำตัดสินความเสี่ยง และมุมมองด้านการเข้ารหัสยุคควอนตัม

STEP 1

นำ traffic เข้า

ดักสดจาก network interface (Live capture, อัปเดตทุก 5 วินาที รองรับ ring buffer สำหรับการดักยาวหลายชั่วโมง) หรือ Import ไฟล์ .pcap / .pcapng ที่มีอยู่แล้ว

STEP 2

สำรวจ flow และ packet

เห็นทุก conversation พร้อมเกรดความเสี่ยง กรองด้วย IP / port / SNI / โปรโตคอล เจาะลึกด้วยมุมมอง 3 ช่องแบบ Wireshark (รายการ packet → protocol tree → hex)

STEP 3

วิเคราะห์เชิงควอนตัม

เปิดเมนู HNDL / TNFL / Certificates / Beaconing / Timeline / Geo-ASN เพื่อดูว่าความลับและตัวตนของใครกำลังเสี่ยง และปลายทางของข้อมูลอยู่ที่ไหน

STEP 4

จำลองวัน Q-Day

กดปุ่มเดียว ระบบเล่าเป็นเรื่องราวว่าเมื่อควอนตัมพร้อม traffic ที่ harvest ไว้ถูกถอดอย่างไร พร้อมตัวเลขที่นำไปรายงานผู้บริหารได้ทันที

Quantum Lens · สามเลนส์ความปลอดภัยยุคควอนตัม

มองเห็นความเสี่ยงที่การวิเคราะห์ทั่วไปมองข้าม

ภัยจากคอมพิวเตอร์ควอนตัมคุกคามสองสิ่ง คือความลับของข้อมูล และความน่าเชื่อถือของตัวตน QPCAP ประเมินทั้งสองด้านจาก traffic จริง แล้วสรุปออกมาเป็นภาพจำลองวัน Q-Day ที่นำไปสื่อสารและตัดสินใจได้

Confidentiality · ภัยต่อความลับ

HNDL Analysis

Harvest Now, Decrypt Later คือ flow ที่ใช้ key exchange แบบคลาสสิก (X25519 / ECDHE / RSA) ถูกบันทึกไว้วันนี้ แล้วถอดรหัสได้ในอนาคต QPCAP อ่าน key exchange ที่เจรจากันจริงจาก ServerHello ทั้ง TCP และ QUIC

  • แยกชัด: resistant (ML-KEM) · exposed (classical) · plaintext
  • severity ตามปริมาณข้อมูลที่ harvest ได้จริง
  • ตัวเลข PQC adoption % ของทั้ง capture
Authenticity · ภัยต่อการพิสูจน์ตัวตน

TNFL Analysis

Trust Now, Forge Later คือคู่แฝดของ HNDL ที่คนพูดถึงน้อยกว่า certificate ที่เซ็นด้วย RSA / ECDSA อาจถูกควอนตัมปลอมลายเซ็นในอนาคต แล้วสวมรอยเป็นเซิร์ฟเวอร์นั้นได้ทั้งระบบ

  • ชี้ cert ที่ forgeable ด้วยลายเซ็นคลาสสิก
  • ให้น้ำหนักพิเศษกับ cert อายุยาวและ CA (ปลอม CA = ปลอมได้ทุกโดเมน)
  • คลัง Certificates: health check, โซ่ trust, JA4X, SPKI pin, export PEM/DER/CSV/PDF
The Answer · หัวใจของ QPCAP

Q-Day Simulation

จำลองวันที่คอมพิวเตอร์ควอนตัมมีกำลังพอ (CRQC) จะถอดการเข้ารหัสได้จริง แล้วสรุปผลกระทบเป็นตัวเลขที่ชัดเจน ว่า traffic ที่ถูกดักเก็บไว้ถูกถอดรหัสไปกี่เปอร์เซ็นต์ รอดกี่เปอร์เซ็นต์ และมีตัวตนใดบ้างที่ถูกปลอมได้

  • Scorecard: % ถอดได้ / % รอด / จำนวน identity ที่ปลอมได้
  • ตารางราย flow: DECRYPTED · PLAINTEXT · SURVIVED
  • ประมาณการจำนวน qubits ที่ Shor ต้องใช้ (เชิงการสอน)

เกณฑ์เกรดความเสี่ยง A–F (คะแนนสะสมต่อ flow)

A · 0–11B · 12–29 C · 30–49D · 50–69 F · ≥70

ตัวอย่างการให้คะแนน: plaintext +45 · TLS 1.0/1.1 +40 · TLS 1.2 +15 · classical KEX ที่มีข้อมูล >50KB +20 · DNS ยาวผิดปกติ +10 · ใช้ ML-KEM +0 ทั้งหมดโปร่งใส ตรวจสอบได้ว่าทำไมแต่ละ flow ได้เกรดนั้น

ตัวอย่างหน้าจอ QPCAP: Q-Day Threat Lab แสดงสถานการณ์จำลอง HNDL
ตัวอย่างหน้าจอ QPCAP · Q-Day Threat Lab จำลองสถานการณ์ Harvest Now, Decrypt Later จาก traffic จริง
Features · ความสามารถ

ความสามารถครบ ในเครื่องมือเดียว

Live Capture

ดักสดจากการ์ดเน็ต

เลือก interface เดียวหรือจับทุกตัวพร้อมกัน วิเคราะห์ต่อเนื่องขณะ traffic ไหลเข้า พร้อม ring buffer สำหรับการดักข้ามคืนโดยไฟล์ไม่บวม

Import PCAP

วิเคราะห์ไฟล์ที่มีอยู่

อัปโหลด .pcap / .pcapng จาก Wireshark หรือ tcpdump เข้ามาได้ทันที ระบบ decode และเก็บเป็น rawlog อัตโนมัติ

Packets 3-Pane

มุมมองแบบ Wireshark

รายการ packet → protocol tree → hex คลิก field ในทรีแล้วไฮไลต์ byte ที่ตรงกันใน hex เหมือนที่นักวิเคราะห์คุ้นเคย

Beaconing Detection

จับจังหวะ C2 callback

หา host ที่ติดต่อปลายทางเดิมเป็นจังหวะสม่ำเสมอ (ลายเซ็นของมัลแวร์ C2) ดู period / jitter และ timeline จุดต่อจุดด้วยตา

Timeline & Gantt

ภาพรวมตามแกนเวลา

Throughput chart แยกสีตามโปรโตคอล และ Gantt ของทุก flow สีตามเกรดความเสี่ยง คลิกแท่งไหนก็เจาะดู packet ได้ทันที

Geo / ASN

ปลายทางอยู่ไหน ใครเป็นเจ้าของ

จับคู่ IP ปลายทางกับประเทศและ ASN / เจ้าของเครือข่าย จัดกลุ่มพร้อมธงและเกรด เห็นทันทีว่าข้อมูลไหลออกไปหาใคร

Recovered Data · 3 Levels

อ่านข้อมูลที่กู้ได้จริง

เดโมสำหรับผู้เรียน 3 ระดับ: HTTP plaintext ที่อ่านได้วันนี้ · HTTPS ที่ถอดผ่าน mitmproxy · ciphertext คลาสสิกที่จะอ่านได้วัน Q-Day โดย Cookie/Authorization ที่รั่วไฮไลต์สีแดง

Shor Demo

สาธิตถอด RSA ทีละขั้น

รันอัลกอริทึม Shor จริงบนคีย์ย่อส่วน 4 ขั้นตอน ตั้งแต่สร้างคีย์จนกู้ private key สำเร็จ ให้ผู้เรียนเห็นกลไกของภัยควอนตัมด้วยตาตัวเอง

JA4 Fingerprint · JSONL

ลายนิ้วมือ และจัดเก็บแบบโปร่งใส

ระบุชนิดของโปรแกรมที่สื่อสารด้วยลายนิ้วมือ JA4 / JA4S / JA4X และเก็บข้อมูลทั้งหมดเป็นไฟล์ข้อความ JSONL ไม่ต้องมีฐานข้อมูล ติดตั้งง่าย พกพาสะดวก และตรวจสอบย้อนหลังได้เสมอ

Who is it for · เหมาะกับใคร

ออกแบบมาเพื่อผู้ใช้งานสามกลุ่ม

ตั้งแต่ทีมที่ต้องประเมินความเสี่ยงจริง ไปจนถึงผู้ที่ต้องการเข้าใจและอธิบายภัยควอนตัมให้ผู้อื่นเห็นภาพ

ทีมความมั่นคงปลอดภัย (SOC / Network Security)

ประเมินว่า traffic จริงขององค์กรพร้อมรับมือยุคควอนตัมมากน้อยเพียงใด เห็นสัดส่วนการใช้ PQC ตรวจจับพฤติกรรม beaconing ที่อาจเป็น C2 และรู้ว่าข้อมูลไหลออกไปยังปลายทางใดบ้าง

ผู้สอนและผู้เรียนด้านความปลอดภัย

เปลี่ยนแนวคิดที่เป็นนามธรรมอย่าง HNDL, TNFL และ Shor ให้เห็นด้วยตาจากข้อมูลจริง เหมาะกับการสอน การอบรม และการสาธิตให้เข้าใจว่าภัยควอนตัมกระทบข้อมูลอย่างไร

ผู้บริหารและผู้วางนโยบาย

ได้ภาพจำลองวัน Q-Day เป็นตัวเลขที่ชัดเจน ว่าข้อมูลถูกถอดรหัสได้กี่เปอร์เซ็นต์และตัวตนใดเสี่ยงถูกปลอม นำไปประกอบการตัดสินใจวางแผนเปลี่ยนผ่านสู่การเข้ารหัสยุคควอนตัม

ข้อมูลของคุณวันนี้ คือหลักฐานของวัน Q-Day

เริ่มจากไฟล์ pcap เพียงไฟล์เดียว หรือดักสดจากเครือข่ายของคุณ แล้วให้ QPCAP แสดงให้เห็นว่าอะไรจะเกิดขึ้นในวันที่คอมพิวเตอร์ควอนตัมมาถึง ผลลัพธ์ตรวจสอบได้ อ้างอิงได้ และใช้สื่อสารต่อได้ทันที

เปิดใช้งาน QPCAP →
PQC Prove — Quantum-Safe