Google Cloud vừa cập nhật tài liệu sản phẩm với lộ trình chuyển đổi sang mã hóa hậu lượng tử, kéo theo tốc độ thay thế hạ tầng bảo mật đám mây lẫn ví tiền mã hóa. Điểm mấu chốt không phải là tấn công lượng tử đã trở thành hiện thực ngay lúc này, mà là giảm rủi ro dữ liệu mã hóa đang lưu trữ hôm nay có thể bị giải mã trong tương lai.
Trên blog chính thức ngày 25 tháng 3, Google đặt mốc 2029 làm thời điểm mục tiêu cho quá trình chuyển đổi mã hóa hậu lượng tử (PQC). Công ty cho biết tiến bộ của phần cứng lượng tử, công nghệ sửa lỗi và những thay đổi trong ước tính tài nguyên cần thiết để phân tích thừa số lượng tử là các yếu tố khiến lộ trình được đẩy sớm hơn.
Trong tài liệu về bộ cân bằng tải, Google Cloud giải thích rằng mã hóa bất đối xứng dùng cho TLS có thể bị phá vỡ vào khoảng năm 2029 nếu tốc độ nghiên cứu tiếp tục như hiện nay. Vì vậy, bộ cân bằng tải của Google Cloud đã hỗ trợ X25519MLKEM768, một phương thức trao đổi khóa lai kết hợp mã hóa truyền thống với mã hóa hậu lượng tử.
Lộ trình cho từng sản phẩm cụ thể hơn nhiều. Google Cloud sẽ bật mặc định tính năng trao đổi khóa hậu lượng tử trên bộ cân bằng tải từ sau tháng 10 năm 2026. Đến sau tháng 10 năm 2027, tùy chọn trì hoãn DEFERRED sẽ biến mất hoàn toàn, đồng nghĩa tính năng này luôn ở trạng thái bật.
Điều đó cho thấy 2029 không phải là thời điểm bắt đầu áp dụng, mà gần như là mốc nền cho một đợt chuyển đổi diện rộng hơn. Các nhà cung cấp dịch vụ đám mây sẽ phải lần lượt thay đổi toàn bộ lớp bảo mật, từ TLS, chứng chỉ số, quản lý khóa cho đến chữ ký điện tử.
Mảng quản lý khóa cũng đã có động thái. Ngày 28 tháng 7, Google Cloud KMS thông báo chính thức cung cấp ML-DSA, SLH-DSA và ML-KEM. Trong đó, ML-DSA và SLH-DSA là chuẩn chữ ký điện tử hậu lượng tử, còn ML-KEM là chuẩn đóng gói khóa (key encapsulation).
Google Cloud cũng lưu ý rằng quá trình ký dữ liệu dung lượng lớn có thể phát sinh áp lực lên băng thông và khả năng xử lý. Do khóa và kích thước thông điệp trong mã hóa hậu lượng tử thường lớn hơn phương thức hiện tại, đây là một cuộc chuyển đổi buộc doanh nghiệp phải cân nhắc cả yếu tố bảo mật lẫn chi phí hiệu năng.
Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) đã chính thức ban hành FIPS 203, FIPS 204 và FIPS 205 vào ngày 13 tháng 8 năm 2024, lần lượt tương ứng với ML-KEM, ML-DSA và SLH-DSA. NIST khuyến nghị các nhà quản trị hệ thống nên bắt đầu quá trình chuyển đổi càng sớm càng tốt.
Lộ trình của nhiều doanh nghiệp công nghệ đang hội tụ quanh mốc 2029. Ngày 7 tháng 4, Cloudflare công bố mục tiêu hoàn tất bảo mật hậu lượng tử toàn diện vào năm 2029. Microsoft (MSFT) cũng đưa ra mục tiêu chuyển đổi sản phẩm và dịch vụ vào năm 2029 trong thông báo ngày 1 tháng 7, nhưng lại đặt riêng mốc hoàn tất toàn bộ vào năm 2033.
Vì vậy, khó có thể khẳng định 2029 là hạn chót chung của toàn ngành. Tuy nhiên, việc các nhà cung cấp đám mây và phần mềm lớn cùng chọn một mốc thời gian tương tự được xem là tín hiệu để đội ngũ bảo mật doanh nghiệp và người vận hành hạ tầng đẩy nhanh kế hoạch chuyển đổi của mình.
Ngành crypto quan tâm đến lộ trình này vì liên quan trực tiếp đến khóa công khai và chữ ký điện tử. Tài liệu chính thức của Ethereum (ETH) cho biết tài khoản tiêu chuẩn sử dụng thuật toán ECDSA, và khóa công khai của một tài khoản từng thực hiện giao dịch có thể bị lộ trên chuỗi. Tài liệu này cũng nêu rõ khóa công khai được suy ra từ khóa riêng tư, còn chiều ngược lại - suy ngược khóa riêng tư từ khóa công khai - là điều không thể thực hiện được.
Tài liệu giới thiệu chính thức của Bitcoin (BTC) cũng cho biết các giao dịch được bảo vệ bằng chữ ký ECDSA và Schnorr. Quá trình chuyển đổi sang mã hóa kháng lượng tử vì thế liên quan trực tiếp đến chữ ký ví, lưu ký tài sản, quản lý khóa nội bộ tại sàn giao dịch, cũng như hoạt động của cầu nối và layer 2.
Dù vậy, việc chuỗi nào sẽ chuyển sang chữ ký hậu lượng tử vào thời điểm nào và theo cách nào còn phụ thuộc vào cơ chế đồng thuận và các bản cập nhật phần mềm riêng của từng dự án. TokenPost từng đưa tin rằng các nghiên cứu liên quan hiện mới dừng ở giai đoạn nghiên cứu và kiểm chứng dưới dạng bằng chứng khái niệm (proof of concept), chứ chưa phải bản cập nhật được áp dụng trực tiếp lên mạng chính Bitcoin.
Với độc giả trong khu vực, đây không chỉ là một chủ đề công nghệ xa vời. Tương tự việc Cơ quan Quản lý Tiền tệ Hồng Kông rà soát mức độ sẵn sàng trước lượng tử của hệ thống ngân hàng, hạ tầng tài chính truyền thống và hạ tầng tài sản số đang chịu chung một áp lực chuyển đổi mã hóa.
Tính đến thời điểm hiện tại, ảnh hưởng được xác nhận chỉ giới hạn trong phạm vi chuyển đổi hạ tầng bảo mật. Tác động đến giá token hay cung cầu thị trường chưa được xác nhận trong các tài liệu liên quan. Theo kế hoạch, bộ cân bằng tải của Google Cloud sẽ bật mặc định tính năng hậu lượng tử từ sau tháng 10 năm 2026 và chuyển sang trạng thái luôn bật từ sau tháng 10 năm 2027.
Bình luận 0