Việt Nam chuẩn bị cho kỷ nguyên mật mã hậu lượng tử

4 小时前 7

Các chuyên gia đánh giá, điện toán lượng tử có thể làm suy giảm độ an toàn của nhiều thuật toán bảo mật, nên Việt Nam cần chuẩn bị lộ trình chuyển đổi sang tiêu chuẩn mật mã hậu lượng tử.

"Chữ ký số và hạ tầng tin cậy số đã trở thành xương sống của nền kinh tế số", bà Tô Thị Thu Hương, Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC) nhận định, tại hội thảo do đơn vị này tổ chức, sáng 21/7 ở Hà Nội.

Hạ tầng khóa công khai (PKI), chữ ký số và dịch vụ tin cậy đang là nền tảng để xác thực danh tính điện tử, bảo đảm tính toàn vẹn dữ liệu và giá trị pháp lý của các giao dịch điện tử. Theo ông Lackern Xu, quản lý khối kỹ thuật giải pháp của công ty DigiCert, PKI hiện diện trong hầu hết hoạt động số hằng ngày, từ đặt xe công nghệ, làm thủ tục tại sân bay, kết nối wifi đến thanh toán trực tuyến.

"Hạ tầng khóa công khai không còn đơn thuần là một chức năng bảo mật mà trở thành hạ tầng thiết yếu của mỗi doanh nghiệp, cơ quan chính phủ và mỗi quốc gia", ông nói.

 Trọng Đạt

Tô Thị Thu Hương, Giám đốc Trung tâm Chứng thực điện tử quốc gia. Ảnh: Trọng Đạt

Tuy vậy, theo bà Hương, điện toán lượng tử đang tạo ra "một bước ngoặt lớn của thời đại", ảnh hưởng trực tiếp đến các mô hình bảo mật truyền thống và nền tảng niềm tin số. "Những hệ thống mật mã trước đây được xem là bất khả xâm phạm như hạ tầng khóa công khai mà chúng ta coi là đáng tin cậy hôm nay có nguy cơ bị phá vỡ vào ngày mai nếu không có hành động kịp thời", Giám đốc NEAC nói.

Đồng quan điểm, ông Hoàng Nguyên Vân, Phó viện trưởng Sáng tạo chuyển đổi số (VIDTI) cho rằng "không thể chờ đến khi máy tính lượng tử xuất hiện rồi mới chuyển đổi sang các tiêu chuẩn mật mã hậu lượng tử".

Theo ông, điều đáng lo là chiến lược tấn công "Harvest now, decrypt later" (thu thập trước, giải mã sau), trong đó dữ liệu mã hóa có thể bị thu thập và lưu giữ từ bây giờ để chờ giải mã khi công nghệ lượng tử đủ mạnh. Những dữ liệu y tế, tài chính, ngân hàng hay dữ liệu khách hàng đều có vòng đời dài, dễ bị nhắm đến.

Phó viện trưởng VIDTI đánh giá, dù máy tính lượng tử đủ mạnh xuất hiện vào năm 2029, 2030 hay muộn hơn, việc xây dựng lộ trình chuyển đổi sang các tiêu chuẩn mật mã hậu lượng tử cần bắt đầu từ bây giờ. Việc chuyển đổi không thể thực hiện đồng loạt mà cần lộ trình phù hợp. Bước đầu tiên là các tổ chức xác định hệ thống nào đang sử dụng thuật toán nào, hệ thống nào cần ưu tiên chuyển đổi trước. Nhiều quốc gia đang triển khai mật mã lai (hybrid cryptography), kết hợp giữa thuật toán hiện tại với thuật toán hậu lượng tử trong giai đoạn chuyển tiếp, thay vì thay thế tất cả cùng lúc.

Hội thảo tiêu chuẩn mật mã cho dịch vụ tin cậy hướng tới kỷ nguyên hậu lượng tử do NEAC tổ chức, sáng 21/7. Ảnh: Trọng Đạt

Hội thảo tiêu chuẩn mật mã cho dịch vụ tin cậy hướng tới kỷ nguyên hậu lượng tử do NEAC tổ chức, sáng 21/7. Ảnh: Trọng Đạt

Ở góc độ quản lý, bà Hương đề nghị các tổ chức cung cấp dịch vụ tin cậy, doanh nghiệp và trung tâm dữ liệu chủ động nghiên cứu, chuẩn bị hạ tầng khóa công khai và các thiết bị bảo mật chuyên dụng để sẵn sàng đáp ứng tiêu chuẩn mật mã hậu lượng tử.

Bà đề xuất "đi tắt đón đầu về tiêu chuẩn", tiếp cận sớm tiêu chuẩn quốc tế để chuyển dịch đồng bộ. Giám đốc NEAC cũng khuyến nghị xây dựng lộ trình đánh giá tính tương thích của hệ thống dịch vụ tin cậy Việt Nam với thế giới, tạo tiền đề cho việc công nhận dịch vụ tin cậy số xuyên biên giới trong tương lai.

Tính đến hết tháng 6, Việt Nam cấp gần 32 triệu chứng thư chữ ký số, đưa tỷ lệ phổ cập chữ ký số trong dân số trưởng thành lên 45,62%, cùng với hàng tỷ giao dịch điện tử được thực hiện. Theo NEAC, sự phát triển của các dịch vụ tin cậy là minh chứng cho nỗ lực chuyển đổi số của Việt Nam.

Trước đó, giữa tháng 6, Google cảnh báo Q-Day, tức ngày điện toán lượng tử có thể phá vỡ các dạng mã hóa đang được sử dụng trong công nghệ thông tin, có thể diễn ra vào năm 2029, sớm 6-15 năm so với các dự đoán trước đó. Nếu ước tính này chính xác, các chính phủ, doanh nghiệp và tổ chức sẽ không còn nhiều thời gian để chuẩn bị hệ thống mã hóa mới để bảo vệ dữ liệu.

"Q-Day là khi thế giới có một máy tính lượng tử có khả năng phá hệ thống mật mã đang được sử dụng. Đó là một bước ngoặt", Michele Mosca, CEO công ty an ninh mạng evolutionQ, nói với CNN. Mosca là đồng tác giả của báo cáo "Mối đe dọa lượng tử", do Viện Rủi ro toàn cầu ở Canada công bố thường niên từ 2019.

Khi một máy tính lượng tử phá vỡ mật mã học truyền thống, dữ liệu nhạy cảm như giao dịch tài chính, hồ sơ y tế, email hay tài khoản được bảo vệ bằng thuật toán phổ biến hiện nay đều có thể bị mở. Giới chuyên gia cho biết, những năm gần đây, các nhóm tin tặc đã "tích trữ" sẵn các tệp dữ liệu bị mã hóa với ý định giải mã khi máy tính lượng tử đủ khả năng.

Trọng Đạt

  • Mã hóa tài sản thực đang trở thành xu hướng
  • Cuộc gọi 6G đầu tiên bằng thiết bị Việt Nam có thể diễn ra năm 2029
阅读全文