
G7 đang kêu gọi các chính phủ và doanh nghiệp chuẩn bị cho các cuộc tấn công mạng dựa trên điện toán lượng tử ngay bây giờ, cảnh báo rằng quá trình chuyển đổi có thể mất nhiều năm và dữ liệu nhạy cảm đã gặp rủi ro.
Trong một báo cáo mới, nhóm công tác an ninh mạng của Nhóm Bảy nước, hay còn gọi là G7—một diễn đàn bao gồm Canada, Pháp, Đức, Ý, Nhật Bản, Vương quốc Anh và Hoa Kỳ—đã gọi điện toán lượng tử là mối đe dọa an ninh và kinh tế đối với các tổ chức công và tư, không chỉ riêng các nhà điều hành cơ sở hạ tầng quan trọng.
“Mặc dù thời gian chính xác còn chưa chắc chắn, một số tiến bộ gần đây cho thấy dự đoán về sự phát triển của các máy tính lượng tử có khả năng phá vỡ các cơ chế mật mã khóa công khai được sử dụng rộng rãi và đe dọa an ninh của các hạ tầng số,” nhóm đã viết.
Nhóm khuyến nghị các tổ chức áp dụng mật mã hậu lượng tử, hay PQC, để bảo vệ chống lại các cuộc tấn công cổ điển và lượng tử. Nếu không có nó, dữ liệu bị đánh cắp và lưu trữ hôm nay có thể bị giải mã sau này bởi một máy tính lượng tử đủ mạnh, điều này cũng có thể phá vỡ chữ ký số, cho phép mạo danh và phơi bày các công ty cùng chuỗi cung ứng của họ.
“Chúng tôi thừa nhận rằng việc chuyển đổi sang PQC không phải là vấn đề mà các tổ chức cá nhân phải tự giải quyết một mình, mà là một quá trình chuyển đổi tập thể chỉ có thể đạt được thông qua sự tham gia sớm, lập kế hoạch phối hợp và ra quyết định có cơ sở giữa khu vực công và tư,” nhóm đã viết.
Mặc dù báo cáo không đề cập đến tiền điện tử, cùng một loại mật mã khóa công khai bảo vệ ví blockchain và ủy quyền giao dịch.
Các máy tính lượng tử hiện tại không thể phá vỡ mật mã của Bitcoin. Tuy nhiên, các nhà phát triển đang xem xét các đề xuất hậu lượng tử bao gồm BIP-360, sẽ chuẩn bị cho mạng lưới hỗ trợ các sơ đồ chữ ký mới.
Cơ chế quản trị của Bitcoin làm cho quá trình chuyển đổi trở nên phức tạp hơn. Bất kỳ thay đổi lớn nào về bảo mật cũng sẽ yêu cầu sự hỗ trợ rộng rãi từ các nhà phát triển, thợ đào, doanh nghiệp và người dùng. Những người nắm giữ Bitcoin cũng sẽ cần một cách để di chuyển tiền từ các địa chỉ dễ bị tấn công mà không làm gián đoạn mạng lưới.
Các nhà nghiên cứu Ethereum đang lên kế hoạch thay thế một số thành phần mật mã được sử dụng bởi các tài khoản, trình xác thực và ứng dụng. Một đề xuất gần đây sẽ xây dựng lại hợp đồng gửi tiền của Ethereum để hỗ trợ các khóa lớn hơn cần thiết cho các hệ thống hậu lượng tử.
Solana có thể có một lộ trình chuyển đổi đơn giản hơn vì nó sử dụng chữ ký EdDSA, các nhà nghiên cứu cho biết. Solana Foundation đã thử nghiệm chữ ký hậu lượng tử trên mạng thử nghiệm và giới thiệu một kho lưu trữ dựa trên hàm băm tùy chọn để bảo vệ quỹ.
Nhóm công tác An ninh mạng G7 kêu gọi các chính phủ hỗ trợ nghiên cứu, quan hệ đối tác công-tư và các chiến lược PQC quốc gia, đồng thời bổ sung an ninh lượng tử vào các yêu cầu mua sắm. Nhóm cũng khuyên các tổ chức xác định các hệ thống quan trọng và áp dụng các sản phẩm an toàn lượng tử trong các đợt nâng cấp theo lịch trình để kiềm chế chi phí.
“Để tăng cường khả năng phục hồi tập thể và bảo vệ dữ liệu bí mật, chuỗi cung ứng và các hệ thống quan trọng, các tổ chức công và tư phải cùng hành động ngay bây giờ,” nhóm đã viết. “Chuyển đổi sang PQC là nền tảng quan trọng giúp xây dựng một tương lai số an toàn và kiên cường.”








