Tính năng mới quan trọng nhất của Windows 11 là mật mã hậu lượng tử. Sau đây là lý do.

Tác giả tanthanh 10/02/2026 11 phút đọc

Microsoft đang cập nhật Windows 11 với một bộ thuật toán mã hóa mới có thể chịu được các cuộc tấn công trong tương lai từ máy tính lượng tử trong một động thái nhằm khởi động những gì có khả năng là sự chuyển đổi công nghệ đáng gờm và quan trọng nhất trong lịch sử hiện đại.

Các máy tính dựa trên cơ sở vật lý của cơ học lượng tử chưa tồn tại bên ngoài các phòng thí nghiệm tinh vi, nhưng nó có khoa học được thiết lập tốt mà cuối cùng chúng sẽ làm được. Thay vì xử lý dữ liệu ở trạng thái nhị phân gồm các số 0 và số 1, máy tính lượng tử chạy trên các qubit, bao gồm vô số trạng thái cùng một lúc. Khả năng mới này hứa hẹn sẽ mang lại những khám phá mới có quy mô chưa từng có trong nhiều lĩnh vực, bao gồm luyện kim, hóa học, khám phá thuốc và mô hình tài chính.

Ngăn chặn ngày tận thế mật mã

Một trong những thay đổi đột phá nhất mà điện toán lượng tử sẽ mang lại là việc phá vỡ một số dạng mã hóa phổ biến nhất, cụ thể là hệ thống mật mã RSA và những dạng dựa trên đường cong elip. Các hệ thống này là những con ngựa thồ mà các ngân hàng, chính phủ và các dịch vụ trực tuyến trên khắp thế giới đã dựa vào trong hơn bốn thập kỷ để giữ bí mật dữ liệu nhạy cảm nhất của h. RSA và các khóa mã hóa đường cong elip đảm bảo kết nối web sẽ cần hàng triệu năm để bị bẻ khóa bằng máy tính ngày nay. Một máy tính lượng tử có thể bẻ khóa các phím tương tự trong vài giờ hoặc vài phút.

Tại hội nghị BUILD 2025 của Microsoft vào thứ Hai, công ty công bố sự sẵn có của các thuật toán kháng lượng tử để SymCrypt, thư viện mã mật mã cốt lõi trong Windows. Thư viện cập nhật có sẵn trong Build 27852 và cao hơn các phiên bản của Windows 11. Ngoài ra, Microsoft đã cập nhật SymCrypt-OpenSSL, dự án nguồn mở của nó cho phép thư viện OpenSSL được sử dụng rộng rãi sử dụng SymCrypt cho các hoạt động mã hóa.

Bản cập nhật hôm thứ Hai gói các thuật toán điện toán hậu lượng tử mới được Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) của Bộ Thương mại Hoa Kỳ lựa chọn trong đó lái xe nhiều năm để tìm sự thay thế cho RSA và hệ thống mật mã đường cong elip. Các thuật toán mới là mới nhất được thêm vào danh sách FIPS, danh sách các tiêu chuẩn được NIST xác nhận để đảm bảo mức độ bảo mật và khả năng tương tác được đảm bảo. Việc đưa vào Windows cho phép các nhà phát triển gọi các thuật toán PQC mới bằng cách sử dụng một bộ giao diện lập trình mà Microsoft gọi là API mật mã: Thế hệ tiếp theo (CNG).

“Việc cung cấp các thuật toán PQC tiêu chuẩn FIPS mới cho các nhà phát triển trong bản dựng Insider thông qua API CNG tiêu chuẩn là bước đầu tiên tốt của Windows và chính xác là những gì các nhà phát triển bên thứ ba viết ứng dụng Windows cần để bắt đầu di chuyển và thử nghiệm mã của riêng họ sang PQC,” Brian LaMacchia, một kỹ sư mật mã, người giám sát quá trình chuyển đổi hậu lượng tử của Microsoft từ năm 2015 đến năm 2022 và hiện đang làm việc tại Farcaster Consulting Group, đã viết trong một email. Ông nói thêm rằng Microsoft đã tiết lộ trước đó rằng họ đã bắt đầu công việc tích hợp các thuật toán vào SymCrypt, “nhưng đây là thông báo đầu tiên về công việc đó xuất hiện trong bản dựng Windows.‘ beta (’Insider”)

Các thuật toán mới được gọi là ML-KEM và ML-DSA, viết tắt của “Cơ chế đóng gói khóa dựa trên mô-đun-mạng ” và “Thuật toán chữ ký số dựa trên mô-đun, ” tương ứng. ML-KEM cung cấp phương tiện để truyền tài liệu khóa mã hóa một cách an toàn và ML-DSA cho phép tạo chữ ký số. Các thuật toán này trước đây được gọi là CRYSTALS-Kyber và CRYSTALS-Dilithium nhưng đã lấy tên mới của chúng khi chúng tiến bộ đủ xa thông qua chương trình PQC của NIST.

Cẩn thận với kích thước khóa được phân bổ sai

Sức mạnh của RSA và mật mã đường cong elip dựa trên các vấn đề toán học đơn giản để giải quyết theo một hướng và gần như không thể giải quyết theo hướng khác. Ví dụ, RSA dựa vào độ khó của việc phân tích các số cực lớn, trong khi mật mã đường cong elip dựa vào độ khó của việc giải bài toán logarit rời rạc. Trong nhiều thập kỷ nay, các nhà mật mã học đã biết rằng những vấn đề tương tự là không đáng kể để giải quyết bằng một máy tính lượng tử đủ lớn.

Các vấn đề toán học làm nền tảng cho thuật toán PQC là khác nhau và cho đến nay vẫn chưa được chứng minh là dễ dàng bị phá vỡ bằng cách sử dụng điện toán cổ điển hoặc lượng tử. Tuy nhiên, LaMacchia cảnh báo rằng phép toán tương tự làm cho khả năng kháng lượng tử ML-KEM và ML-DSA cũng khiến các khóa mã hóa mà chúng thu được lớn hơn ba lần trở lên so với các khóa RSA và đường cong elip của chúng. Trên hết, các khóa lớn hơn này cũng phải đi kèm với RSA và các khóa đường cong elip mà chúng dự định thay thế, vì trong tương lai gần, NIST đang tư vấn một phương pháp kết hợp sử dụng cả hệ thống mật mã mới hơn và cũ hơn làm hàng rào trong trường hợp những cái mới hơn có lỗ hổng chưa được phát hiện.

Các ước tính cho sự sụp đổ của mật mã RSA và Elliptic Curve rất khác nhau, với một số chuyên gia nói rằng nó vẫn còn hai hoặc nhiều thập kỷ nữa. Các chuyên gia khác cảnh báo nó sẽ xảy ra ngay vào năm 2035. Trong cả hai trường hợp, quy mô, chi phí và khó khăn trong việc chuyển đổi khỏi các thuật toán phổ biến hiện nay sẽ là chưa từng có. Trong số những thách thức: kích thước khóa lớn hơn đáng kể có khả năng đưa tất cả các loại lỗi vào phần mềm, điều này có thể gây ra hậu quả thảm khốc nếu không được phát hiện sớm trong quá trình sửa đổi.

“Một trong những điều tôi đã cảnh báo mọi người bên trong Microsoft từ rất sớm là tốt hơn hết bạn nên bắt đầu thử nghiệm để đảm bảo rằng nếu tôi tăng gấp ba lần kích thước của các khóa mà bạn hiện đang sử dụng thì khóa đó thực sự sẽ chảy qua ngăn xếp phần mềm và nhà phát triển đã' t đặt một phân bổ cố định ở đâu đó mà Lừa sẽ chặn bạn, ” anh ấy nói trong một cuộc phỏng vấn. “Bạn luôn tìm thấy những thứ như vậy.”

Tác giả tanthanh Admin
Bài viết trước “Microsoft chỉ đơn giản là không cung cấp cho chúng tôi tùy chọn nào khác,” Signal nói khi chặn Windows Recall

“Microsoft chỉ đơn giản là không cung cấp cho chúng tôi tùy chọn nào khác,” Signal nói khi chặn Windows Recall

Bài viết tiếp theo

Microsoft ngừng cung cấp driver cho các máy in cũ thông qua Windows Update

Microsoft ngừng cung cấp driver cho các máy in cũ thông qua Windows Update
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899