Tin tức

ML-DSA Sẽ Phải Tạm Dùng: Tại Sao Chúng Ta Không Thể Chờ Đợi Chữ Ký Hậu Lượng Tử Tốt Hơn

Cloudflare lập luận rằng mặc dù các thuật toán chữ ký hậu lượng tử tốt hơn đang đến gần, ML-DSA là lựa chọn khả thi duy nhất cho quá trình chuyển đổi hiện tại—và chúng ta cần hành động ngay.

July 9, 2026· 3 min read· Nguồn: The Cloudflare Blog
ML-DSA Sẽ Phải Tạm Dùng: Tại Sao Chúng Ta Không Thể Chờ Đợi Chữ Ký Hậu Lượng Tử Tốt Hơn

RSA và ECC sẽ trở nên vô dụng khi máy tính lượng tử đủ tiên tiến xuất hiện. Điều đó đã rõ ràng trong nhiều năm. Tin tốt: ML-KEM cho mã hóa và ML-DSA cho chữ ký đã được NIST chuẩn hóa và đang được triển khai ở quy mô lớn—Cloudflare báo cáo rằng phần lớn lưu lượng của họ hiện sử dụng ML-KEM. Tin xấu: ML-DSA cồng kềnh trên đường truyền và thiếu tính linh hoạt về mật mã mà chúng ta đã quen với các sơ đồ cổ điển. Và các lựa chọn thay thế tốt hơn? Chúng vẫn còn cách xa chuẩn hóa nhiều năm.

Trong một bài viết chi tiết, Bas Westerbaan và Christopher Patton của Cloudflare trình bày về tình trạng hiện tại của các thuật toán chữ ký hậu lượng tử và lý do tổ chức này đặt cược vào ML-DSA cho làn sóng chuyển đổi đầu tiên. Kết luận: chúng ta không thể chờ đợi thuật toán lý tưởng. Như Eric Rescorla đã nói,

Bạn ra trận với những thuật toán bạn có, không phải những thuật toán bạn mong muốn.

Bức Tranh Ứng Cử Viên

Gần đây, NIST đã đưa chín sơ đồ chữ ký hậu lượng tử vào vòng thứ ba của quy trình tuyển chọn chữ ký. Trong số đó có các ứng cử viên dựa trên mạng tinh thể, dựa trên hàm băm và đa biến, mỗi loại có sự đánh đổi về kích thước chữ ký, tốc độ xác minh và kích thước khóa. FN-DSA (trước đây là Falcon) dự kiến sẽ sớm được chuẩn hóa, cung cấp chữ ký nhỏ hơn ML-DSA nhưng yêu cầu triển khai phức tạp hơn.

Phân tích của riêng Cloudflare—được cập nhật hàng năm từ năm 2021—cho thấy mặc dù các sơ đồ mới hơn này cải thiện ML-DSA ở các khía cạnh cụ thể (ví dụ: chữ ký nhỏ hơn hoặc xác minh nhanh hơn), nhưng không có sơ đồ nào sẵn sàng cho sản xuất ngay hôm nay. Riêng quá trình chuẩn hóa sẽ mất thêm vài năm nữa, sau đó là triển khai, kiểm toán và áp dụng hệ sinh thái.

Tại Sao ML-DSA Là Lựa Chọn Thực Tế

ML-DSA đã được kiểm chứng, chuẩn hóa và đã được tích hợp trong các thư viện TLS lớn. Nó không hoàn hảo: chữ ký lớn hơn khoảng 10 lần so với RSA-2048, và thuật toán không hỗ trợ nhiều thủ thuật mật mã (như tổng hợp chữ ký hoặc chữ ký mù) mà các nhà phát triển phụ thuộc. Nhưng nó hoạt động, và chờ đợi một sơ đồ tốt hơn đồng nghĩa với việc để lưu lượng truy cập dễ bị tấn công thu hoạch-ngay-giải-mã-sau trong thời gian chờ đợi.

Mục tiêu của Cloudflare là năm 2029 để đạt được bảo mật hậu lượng tử hoàn toàn trên cơ sở hạ tầng của mình. Lộ trình đó là tham vọng, nhưng có thể đạt được với ML-DSA. Các thuật toán mới hơn cuối cùng sẽ đến—và chúng sẽ rất quan trọng cho các trường hợp sử dụng mà kích thước chữ ký hoặc hiệu suất là tối quan trọng—nhưng chúng sẽ không sẵn sàng cho làn sóng chuyển đổi đầu tiên.

Kết Luận

Quá trình chuyển đổi hậu lượng tử là một cuộc chạy marathon, không phải chạy nước rút. ML-DSA giúp chúng ta bắt đầu. Thế hệ sơ đồ chữ ký tiếp theo sẽ cho phép chúng ta chạy nhanh hơn, nhưng chỉ khi chúng ta bắt đầu di chuyển ngay bây giờ.