THUẬT TOÁN MẬT MÃ TRONG PKI
Thuật toán Shor chạy trên máy tính lượng tử cho phép phá vỡ các thuật toán mật mã khóa công khai truyền thống hiện nay như RSA, Elliptic trong thời gian đa thức. Theo Liên minh bảo mật đám mây, vào khoảng năm 2030 thì sức mạnh của máy tính lượng tử sẽ tăng lên, do đó nguy cơ dữ liệu được mã hóa theo các thuật toán mật mã truyền thống bị lộ sẽ rất cao. Như vậy thì hệ thống PKI được xây dựng bởi thuật toán mật mã khóa công khai truyền thống này sẽ không còn an toàn trước máy tính lượng tử.
Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) đã tổ chức cuộc thi để lựa chọn tiêu chuẩn mật mã hậu lượng tử. Mục tiêu của cuộc thi là lựa chọn ra các thuật toán mật mã như: hệ mật khóa công khai, lược đồ chữ ký số và thuật toán thiết lập khóa phiên bí mật có khả năng bảo vệ dữ liệu nhạy cảm trước các cuộc tấn công bằng máy tính lượng tử [1]. Các thuật toán chiến thắng trong cuộc thi đã được chuẩn hóa vào tháng 8/2024. Các thuật toán mật mã này sẽ được thay thế cho các thuật toán mật mã khóa công khai truyền thống hiện nay trong rất nhiều ứng dụng như xác thực, bảo mật kênh truyền và lưu trữ các thông tin nhạy cảm.
Một khái niệm quan trọng đối với hệ thống PKI là phải cung cấp giải pháp linh hoạt về các thuật toán mật mã sử dụng. Linh hoạt về thuật toán mật mã được định nghĩa là khả năng của một hệ thống có thể nhanh ...
Chuyển dịch hệ thống PKI sang mật mã hậu lượng tử
[ATTT số 2 (084) 2025] - Hệ thống cơ sở hạ tầng khóa công khai (PKI) dựa vào thuật toán mật mã khóa công khai truyền thống sẽ được coi là không an toàn trên lý thuyết do bị phá vỡ bởi máy tính lượng tử. Và để đảm bảo an toàn cho hệ thống này thì việc chuyển đổi từ sử dụng thuật toán mật mã truyền thống sang thuật toán mật mã hậu lượng tử hoặc các giải pháp lai là vấn đề quan trọng và cấp thiết trong vòng 10 năm tới. Bài viết này sẽ trình bày về hoạt động của hệ thống PKI và giới thiệu giải pháp sử dụng các thuật toán mật mã hậu lượng tử để thay thế linh hoạt cho hệ thống này, cung cấp khả năng kháng lượng tử cho hệ thống. Đồng thời nhóm tác giả cũng đưa ra các khuyến nghị về sử dụng các thuật toán mật mã hậu lượng tử trong việc triển khai PKI trong tương lai.