🔍
Chuyên mục: CNTT - Viễn thông

Chuẩn bị cho kỷ nguyên mật mã hậu lượng tử

1 giờ trước
Cần sớm có giải pháp bảo mật hậu lượng tử để bảo đảm tính xác thực, toàn vẹn và giá trị pháp lý của các giao dịch điện tử.

Hạ tầng chữ ký số trước thách thức của máy tính lượng tử

Các chuyên gia chia sẻ về bảo mật cho chữ ký số, hạ tầng chứng thư số trước công nghệ lượng tử. Ảnh: Thảo Anh

Chữ ký số đóng vai trò là hạ tầng trong nền kinh tế số, bảo đảm tính xác thực, tính toàn vẹn và chống chối bỏ cho mọi giao dịch điện tử.

Hiện chữ ký số đã được ứng dụng rộng rãi trong nhiều lĩnh vực, như ngân hàng-tài chính, thương mại điện tử, bảo hiểm xã hội, kho bạc, thuế, hải quan và các giao dịch hợp đồng điện tử…

Tính đến hết tháng 6-2026, tổng số gần 32 triệu chứng thư chữ ký số đã được cấp, nâng tỷ lệ phổ cập chữ ký số trong dân số trưởng thành đạt 45,62% và cùng với đó là hàng tỷ giao dịch điện tử…

Tuy nhiên, sự xuất hiện của điện toán lượng tử đang đặt ra những thách thức mang tính cấu trúc, ảnh hưởng trực tiếp đến các mô hình bảo mật truyền thống, các nền tảng niềm tin số toàn cầu. Các tổ chức quốc tế dự đoán, Q-Day (Quantum Day - Ngày lượng tử) có thể đến sớm vào khoảng năm 2029-2030 tùy thuộc vào tốc độ phát triển công nghệ. Khi đó, những hệ thống mật mã được xem là bất khả xâm phạm, như hạ tầng khóa công khai (PKI), hoàn toàn có nguy cơ bị phá vỡ.

Do vậy, việc thiết lập một hệ sinh thái dịch vụ tin cậy vững chắc, có khả năng kháng lượng tử và tương thích với tiêu chuẩn thế giới, chính là nền tảng số cốt lõi để bảo vệ kinh tế số, chính phủ số.

Ông Vikash Sharma giới thiệu về khung pháp lý và tiêu chuẩn châu Âu về dịch vụ tin cậy. Ảnh: Thảo Anh

Theo ông Vikash Sharma, Quản lý khách hàng chiến lược khu vực ASEAN của Digicert (Ireland), máy tính lượng tử không còn là câu chuyện lý thuyết của tương lai xa, mà đang trực tiếp đe dọa đến sự tồn vong của hạ tầng mã hóa truyền thống.

Với sức mạnh tính toán vượt trội, điện toán lượng tử sẽ dễ dàng phá vỡ các thuật toán mã hóa phổ biến hiện nay, như RSA hay ECC, vốn đang bảo vệ tới 99% chứng thư số SSL/TLS, hạ tầng PKI và các giao dịch ngân hàng trực tuyến.

Cùng quan điểm, ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo chuyển đổi số (VIDTI - Liên hiệp các Hội khoa học và kỹ thuật Việt Nam) nhấn mạnh, hiện nay, dữ liệu đang được thu thập và lưu trữ, đợi đến khi máy tính lượng tử đủ mạnh sẽ tiến hành giải mã. Sự kiện Q-Day được ví như sự kiện Y2K của thế kỷ này, thời điểm mà máy tính lượng tử hoàn thiện, có thể bẻ gãy các thuật toán mã hóa công khai phổ biến hiện nay.

Tháng 3-2029 có thể coi là thời điểm hạn định mà các cơ quan quản lý an ninh mạng, các tổ chức phải hoàn tất chuẩn bị hoặc sẵn sàng vận hành song song các thuật toán mật mã hậu lượng tử (PQC). Nếu không hành động ngay, các ngân hàng sẽ đối mặt với nguy cơ cực khi đối tượng tấn công mạng âm thầm thu thập dữ liệu mã hóa ngay từ hôm nay và chờ đến năm 2029 để giải mã hàng loạt.

Sớm có lộ trình chuyển đổi hạ tầng PKI sang chuẩn PQC

VNPT miễn phí dịch vụ chữ ký số VNPT SmartCA để công dân ký số trên Cổng dịch vụ công quốc gia.

Khảo sát từ DigiCert (Công ty về an ninh mạng toàn cầu chuyên cung cấp giải pháp bảo mật), hơn 70% doanh nghiệp lo ngại về tác động của điện toán lượng tử nhưng chưa có kế hoạch chuyển đổi cụ thể sang mật mã hậu lượng tử (PQC); hiện chỉ có khoảng 15-20% tổ chức thực sự bắt tay vào xây dựng lộ trình chuyển đổi PQC…

Trong khi đó, thời gian chuyển đổi trung bình của một tổ chức tài chính lớn khoảng 3-5 năm, gồm kiểm tra, cập nhật và thay thế toàn bộ hệ thống chứng thư số và hạ tầng PKI sang chuẩn PQC. Do đó, nếu các doanh nghiệp thụ động chờ đến sát mốc năm 2029 mới triển khai thì chắc chắn sẽ không kịp tiến độ, dẫn đến nguy cơ gián đoạn vận hành và rò rỉ dữ liệu nghiêm trọng.

Theo DigiCert, chìa khóa cốt lõi không chỉ là đổi sang một thuật toán mới, mà là xây dựng tính linh hoạt mật mã (Crypto-Agility). DigiCert khuyến nghị các doanh nghiệp cần thực hiện ngay 3 bước, đầu tiên là nâng cao tính hiển thị (Visibility) để kiểm kê và nắm rõ toàn bộ danh mục chứng thư số trong hệ thống; tiếp theo là triển khai thử nghiệm các chứng thư lai (Hybrid Certificates) kết hợp thuật toán truyền thống với các thuật toán hậu lượng tử mới được NIST (Hoa Kỳ) chuẩn hóa, như ML-KEM, ML-DSA, nhằm vừa bảo đảm tương thích với thiết bị cũ, vừa chống lại máy tính lượng tử. Cuối cùng, việc ứng dụng giải pháp Trust lifecycle manager sẽ giúp tự động hóa hoàn toàn quy trình cấp đổi chứng thư tập trung, giúp doanh nghiệp dễ dàng xử lý chu kỳ 47 ngày và sẵn sàng chuyển đổi PQC trước mốc năm 2029.

Chuyên gia Hoàng Nguyên Vân khuyến nghị các tổ chức, doanh nghiệp cần sớm có lộ trình chuyển đổi hạ tầng chữ ký số sang chuẩn PQC an toàn, bảo mật. Ảnh: T.A

Ông Hoàng Nguyên Vân cho biết các quốc gia lớn như Mỹ, Trung Quốc, Nhật Bản và Singapore đã sớm ban hành chiến lược và tiêu chuẩn quốc gia về lượng tử. Tại Việt Nam, Chính phủ cũng đã xác định công nghệ lượng tử là lĩnh vực mũi nhọn liên quan đến an ninh quốc gia. Do vậy, để ứng phó với tác động từ mối nguy hiểm từ máy tính lượng tử, các cơ quan, tổ chức, doanh nghiệp sớm có một lộ trình chuyển đổi hạ tầng PKI sang chuẩn PQC, cụ thể gồm ba giai đoạn.

Trong đó, giai đoạn 2026-2027 tập trung vào kiểm kê hạ tầng và thí điểm PQC cho các bài toán đơn giản; giai đoạn 2027-2029 triển khai mô hình lai (Hybrid) song song giữa thuật toán cũ và mới; và giai đoạn 2029-2031 tiến tới chuyển đổi toàn diện, loại bỏ hoàn toàn các thuật toán RSA và ECC lỗi thời để đạt mức an toàn lượng tử 100% cho các hạ tầng thông tin trọng yếu.

Về mặt thực thi, ông Hoàng Nguyên Vân đưa ra "Kế hoạch hành động 90 ngày" dành cho các tổ chức và cơ quan nhà nước. Trong thời gian này, các đơn vị cần khẩn trương thực hiện kiểm kê toàn bộ tài sản mật mã, bao gồm chứng chỉ số, khóa và thuật toán tại mọi tầng từ các cổng kết nối (gateway), điện toán đám mây (cloud) đến ứng dụng đầu cuối. Việc phân loại dữ liệu và hệ thống theo mức độ quan trọng là yếu tố then chốt để xác định đối tượng cần ưu tiên bảo vệ trước. Đồng thời, Việt Nam cần học tập mô hình quốc tế trong việc yêu cầu các đơn vị hạ tầng thông tin trọng yếu và tổ chức tài chính phải nộp báo cáo kiểm kê tài sản mật mã định kỳ hàng năm để giám sát mức độ an toàn.

Bà Tô Thị Thu Hương. Ảnh: T.A

Khuyến nghị các cơ quan nhà nước, tổ chức, doanh nghiệp cần có sự chuẩn bị cho mật mã hậu lượng tử, bà Tô Thị Thu Hương, Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC) nhấn mạnh, để chuyển đổi từ nhận thức sang hành động, các cơ quan, tổ chức và đặc biệt là cộng đồng doanh nghiệp tập trung vào các ưu tiên cung cấp dịch vụ tin cậy. Các tổ chức, doanh nghiệp và trung tâm dữ liệu cần nghiên cứu, chuẩn bị hạ tầng kỹ thuật số, hạ tầng khóa công khai và các thiết bị bảo mật chuyên dụng để sẵn sàng đáp ứng các tiêu chuẩn mật mã hậu lượng tử…

Việt Nga

TIN LIÊN QUAN























Home Icon VỀ TRANG CHỦ