Chuyển đổi tiêu chuẩn mật mã cho dịch vụ tin cậy, hướng tới kỷ nguyên hậu lượng tử 

Chuyển đổi tiêu chuẩn mật mã cho dịch vụ tin cậy, hướng tới kỷ nguyên hậu lượng tử 

Table of Contents

Ngày 21/7, tại Hà Nội, Trung tâm Chứng thực điện tử quốc gia (NEAC), Bộ Khoa học và Công nghệ phối hợp với SAVIS Group và DigiCert tổ chức Hội thảo quốc tế “Định hình tương lai hạ tầng PKI: Chuyển đổi các tiêu chuẩn mật mã cho dịch vụ tin cậy hướng tới kỷ nguyên hậu lượng tử”.

Hội thảo được tổ chức trong bối cảnh nhiều quốc gia trên thế giới đang đẩy mạnh nghiên cứu và chuẩn bị cho những tác động của điện toán lượng tử đối với hạ tầng số. Sự phát triển của công nghệ này không chỉ mở ra những cơ hội mới về năng lực tính toán mà còn đặt ra yêu cầu đổi mới các cơ chế bảo mật đang được sử dụng để bảo vệ dữ liệu, danh tính số và các giao dịch điện tử. 

Chuyen doi tieu chuan mat ma cho dich vu tin cay huong toi ky nguyen hau luong tu 1
Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC) Tô Thị Thu Hương phát biểu khai mạc hội thảo

Phát biểu khai mạc Hội thảo, Giám đốc Trung tâm Chứng thực điện tử quốc gia (NEAC) Tô Thị Thu Hương cho biết: Việt Nam đang bước vào giai đoạn phát triển mạnh mẽ của kinh tế số, xã hội số và chính phủ số. Trong tiến trình đó, hạ tầng khóa công khai (PKI), chữ ký số và các dịch vụ tin cậy giữ vai trò nền tảng trong việc xác thực danh tính điện tử, bảo đảm tính toàn vẹn của dữ liệu và tạo lập niềm tin cho các giao dịch trên môi trường số.  

Ba thách thức lớn đối với hạ tầng tin cậy số trong thập kỷ tới 

Tại Hội thảo, các chuyên gia trong nước và quốc tế đã tập trung trao đổi về các thách thức lớn đang tác động trực tiếp đến sự phát triển của hạ tầng tin cậy số trên phạm vi toàn cầu. Theo đó, có ba thách thức chủ yếu:  

  • Thứ nhất, sự phát triển của điện toán lượng tử đặt ra yêu cầu chuyển đổi sang các tiêu chuẩn mật mã mới nhằm bảo vệ dữ liệu, danh tính số và các giao dịch điện tử trong tương lai. 
  • Thứ hai, sự bùng nổ của điện toán đám mây, AI, IoT và các hệ thống số quy mô lớn làm gia tăng nhanh chóng số lượng chứng thư số, thiết bị và dịch vụ cần được xác thực, đòi hỏi hạ tầng PKI phải được hiện đại hóa. 
  • Thứ ba, xu hướng rút ngắn thời hạn chứng thư số nhằm nâng cao an toàn bảo mật đang tạo áp lực lớn đối với công tác quản lý và vận hành hệ thống. 

Các chuyên gia nhận định đây không chỉ là thách thức về công nghệ mà còn là bài toán về quản trị, tiêu chuẩn hóa và khả năng thích ứng của các tổ chức trong môi trường số.  

Một trong những khái niệm được quan tâm tại Hội thảo là “Crypto Agility” – khả năng cho phép các hệ thống linh hoạt chuyển đổi thuật toán mật mã. Đặc biệt, các chuyên gia nhấn mạnh lộ trình ứng dụng cơ chế mật mã lai ghép (Hybrid Cryptography) chính là bước đi chiến lược, thiết thực nhất hiện nay để các tổ chức cung cấp dịch vụ công cộng (CA) tại Việt Nam từng bước chuyển đổi an toàn mà không làm gián đoạn hệ thống hiện tại. 

Kinh nghiệm quốc tế trong xây dựng hạ tầng tin cậy số thế hệ mới 

Hội thảo cũng cập nhật những xu hướng quốc tế mới nhất trong lĩnh vực định danh điện tử, xác thực điện tử, chữ ký điện tử và dịch vụ tin cậy. 

Ông Vikash Sharma, Quản lý Khách hàng Chiến lược khu vực ASEAN của DigiCert, đã chia sẻ những cập nhật về các khung pháp lý và tiêu chuẩn quốc tế như eIDAS 2.0, ETSI và PSD3; đồng thời phân tích xu hướng phát triển từ mô hình niềm tin truyền thống sang hệ sinh thái niềm tin số (Digital Trust). 

Ông Lackern Xu, Quản lý Khối Kỹ thuật Giải pháp của DigiCert, đã giới thiệu kinh nghiệm quốc tế về hiện đại hóa PKI, tự động hóa quản lý vòng đời chứng thư số và nâng cao khả năng linh hoạt mật mã, giúp các tổ chức chủ động thích ứng với các yêu cầu bảo mật mới trong kỷ nguyên hậu lượng tử. 

Tăng cường an toàn mật mã cho lĩnh vực tài chính – ngân hàng 

Tiếp nối các nội dung về tiêu chuẩn và kinh nghiệm quốc tế, ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo Chuyển đổi số (VIDTI) đã trình bày tham luận về mật mã hậu lượng tử trong lĩnh vực tài chính – ngân hàng. Theo ông Hoàng Nguyên Vân, ngành tài chính – ngân hàng cần chủ động chuẩn bị cho quá trình chuyển đổi sang mật mã hậu lượng tử nhằm ứng phó với nguy cơ “Thu hoạch trước, giải mã sau” đối với dữ liệu nhạy cảm. Ông cũng đề xuất lộ trình tham khảo cho giai đoạn 2026 – 2030, bao gồm kiểm kê tài sản mật mã, đánh giá rủi ro, thử nghiệm các thuật toán và mô hình triển khai mới, từng bước xây dựng năng lực làm chủ hệ sinh thái mật mã hậu lượng tử, góp phần bảo vệ dữ liệu, giao dịch điện tử và an ninh tài chính quốc gia trong tương lai. 

Chuyen doi tieu chuan mat ma cho dich vu tin cay huong toi ky nguyen hau luong tu 5
Ông Hoàng Nguyên Vân, Phó Viện trưởng Viện Sáng tạo Chuyển đổi số (VIDTI) đã trình bày tham luận về mật mã hậu lượng tử trong lĩnh vực tài chính – ngân hàng

Ông nhấn mạnh, chuyển đổi sang các tiêu chuẩn mật mã hậu lượng tử là một hành trình dài hạn, cần được chuẩn bị từ sớm và triển khai theo lộ trình phù hợp. Cùng với đó, việc hiện đại hóa các hệ thống quản lý chứng thư số, nâng cao năng lực quản trị tài sản mật mã, tăng cường tự động hóa và phát triển nguồn nhân lực chất lượng cao trong lĩnh vực an toàn thông tin cũng được xem là những yếu tố quan trọng để bảo đảm quá trình chuyển đổi diễn ra hiệu quả và an toàn. 

SAVIS hoàn thiện hệ sinh thái giải pháp sẵn sàng cho chuyển đổi hậu lượng tử 

Với hơn 22 năm kinh nghiệm triển khai các hệ thống PKI, RootCA, CA công cộng và CA nội bộ chuyên dùng cho nhiều cơ quan, tổ chức và ngân hàng, đồng thời, là thành viên tích cực của Mạng lưới Công nghệ lượng tử Việt Nam, SAVIS đã và đang phát triển hệ sinh thái giải pháp hỗ trợ đầy đủ các bước trong lộ trình chuyển đổi mật mã. Trong đó:  

  • Hệ giải pháp ký số và chứng thực điện tử với những giải pháp chính: TrustCA Remote Signing, TrustCA Timestamp, SAVIS Signing Server, TrustCA Cloud HSM, SAVIS eContract… đã cập nhật các thuật toán hậu lượng tử theo tiêu chuẩn quốc tế, giúp các khách hàng cũ hay mới đều có thể tiếp cận những công nghệ mới nhất và mọi dữ liệu và giao dịch điện tử của họ đều được bảo vệ trong dài hạn, mà không phải lo lắng trước những thay đổi của thuật toán hay rủi ro mới về an ninh mạng.
  • SAVIS KMS và CLM hỗ trợ quản lý tập trung khóa mật mã và toàn bộ vòng đời chứng thư số, từ khởi tạo, cấp phát, duy trì đến thu hồi, qua đó giúp tổ chức từng bước xây dựng bản đồ tài sản mật mã. SAVIS KMS được phát triển theo giao diện mở KMIP, xây dựng trên kiến trúc linh hoạt mật mã “Crypto Agility”, cho phép tích hợp với nhiều hệ thống HSM, ứng dụng và hạ tầng bảo mật khác nhau đồng thời, chuyển đổi linh hoạt giữa các thuật toán mã hóa kháng lượng tử, bảo vệ khóa mật mã, dữ liệu khỏi các mối đe doạ từ máy tính lượng tử.    
  • TrustCA PKI Box – Giải pháp hạ tầng khoá công khai PKI all-in-one, tích hợp HSM và các phần mềm PKI, cho phép tổ chức xây dựng hệ thống PKI nội bộ an toàn, chủ động cấp phát, quản lý và thu hồi chứng thư số nội bộ.  
  • Mobile Identity dựa trên PKI hỗ trợ định danh, xác thực an toàn trên thiết bị di động, góp phần hạn chế giả mạo và bảo vệ các giao dịch số. 

Cùng với nhau, hệ giải pháp của SAVIS mang đến khả năng ký số bảo mật, định danh, mã hoá dữ liệu, đảm bảo tính toàn vẹn và không thể chối bỏ của thông điệp dữ liệu, tuân thủ các tiêu chuẩn khắt khe quốc tế như eIDAS 2.0, PSD2/PSD3…, hỗ trợ xuyên suốt quá trình đánh giá, thử nghiệm, quản trị tài sản mật mã đến triển khai cũng như vận hành các dịch vụ tin cậy thế hệ mới.  

Đồng hành cùng NEAC và DigiCert tổ chức Hội thảo, SAVIS tiếp tục khẳng định vai trò của nhà cung cấp dịch vụ tin cậy tại Việt Nam trong nghiên cứu, phát triển và đưa các tiêu chuẩn, giải pháp bảo mật tiên tiến vào thực tiễn; góp phần thúc đẩy lộ trình chuyển đổi mật mã, xây dựng hạ tầng PKI an toàn, linh hoạt và sẵn sàng cho kỷ nguyên hậu lượng tử. 

Chuyen doi tieu chuan mat ma cho dich vu tin cay huong toi ky nguyen hau luong tu 2
Chuyen doi tieu chuan mat ma cho dich vu tin cay huong toi ky nguyen hau luong tu 8
Chuyen doi tieu chuan mat ma cho dich vu tin cay huong toi ky nguyen hau luong tu 9

Liên hệ với chúng tôi