Tin tức

Sắc lệnh của Nhà Trắng Ấn định Thời hạn 2030-2031 cho Di chuyển Mật mã Hậu Lượng tử

Chính phủ Hoa Kỳ đã ký một sắc lệnh hành pháp yêu cầu các cơ quan liên bang chuyển đổi sang mã hóa hậu lượng tử vào năm 2030 và xác thực vào năm 2031, đẩy nhanh lộ trình chuẩn bị cho Ngày Q.

July 2, 2026· 4 min read· Nguồn: The Cloudflare Blog
Sắc lệnh của Nhà Trắng Ấn định Thời hạn 2030-2031 cho Di chuyển Mật mã Hậu Lượng tử

Vào ngày 22 tháng 6 năm 2026, Tổng thống Trump đã ký Sắc lệnh Hành pháp 14412, yêu cầu các cơ quan liên bang di chuyển các hệ thống nhạy cảm nhất của họ sang mật mã hậu lượng tử trước cuối năm 2030 đối với mã hóa và năm 2031 đối với xác thực. Sắc lệnh nhắm vào các Tài sản Giá trị Cao (HVA) và các hệ thống tác động cao—những viên ngọc quý của chính phủ—và cũng buộc các nhà thầu liên bang tuân thủ các tiêu chuẩn FIPS hậu lượng tử của NIST vào năm 2030.

Đây là một sự tăng tốc đáng kể. Cloudflare, đã chạy các thử nghiệm hậu lượng tử từ năm 2019, lưu ý rằng lộ trình cho Ngày Q—khi máy tính lượng tử có thể phá vỡ mật mã khóa công khai hiện tại—đã được rút ngắn. Vào tháng 4 năm 2026, Cloudflare đã chuyển mục tiêu bảo mật hậu lượng tử đầy đủ của riêng mình sang năm 2029, sau những đột phá từ Google và Oratomic. Sắc lệnh mới cập nhật hướng dẫn NIST trước đó từ năm 2024, vốn đã đề xuất loại bỏ RSA và ECC vào năm 2030 và cấm chúng vào năm 2035.

Hai cuộc di chuyển, hai thời hạn

Sắc lệnh chia quá trình di chuyển thành hai giai đoạn: thiết lập khóa hậu lượng tử (mã hóa) trước tháng 12 năm 2030, và chữ ký số và chứng chỉ hậu lượng tử (xác thực) trước tháng 12 năm 2031. Điều này phản ánh tình trạng hiện tại của ngành—mã hóa hậu lượng tử đã được triển khai rộng rãi, với hơn hai phần ba lưu lượng trình duyệt đến mạng của Cloudflare sử dụng nó. Tuy nhiên, xác thực hậu lượng tử vẫn đang ở giai đoạn đầu.

Thời hạn mã hóa giải quyết mối đe dọa trước mắt của các cuộc tấn công thu hoạch-ngay-giải mã-sau, nơi kẻ thù thu thập lưu lượng mã hóa hôm nay và giải mã nó khi máy tính lượng tử đủ mạnh. Thời hạn xác thực, được đặt vào năm 2031, báo hiệu rằng chính phủ Hoa Kỳ coi một máy tính lượng tử có liên quan đến mật mã (CRQC) là một khả năng không thể bỏ qua vào thời điểm đó.

Tại sao xác thực khó hơn

Xác thực hậu lượng tử đối mặt với một số thách thức mà mã hóa không gặp phải. Chữ ký số ML-DSA lớn hơn so với các phiên bản cổ điển, có thể ảnh hưởng đến hiệu suất trong các kết nối TLS ngắn hạn. Cloudflare đang làm việc với Google Chrome về Chứng chỉ Cây Merkle để giải quyết vấn đề này. Chuỗi phụ thuộc cho xác thực cũng dài hơn, yêu cầu nâng cấp phối hợp trên các máy khách, máy chủ, cơ quan cấp chứng chỉ, nhật ký minh bạch chứng chỉ, kho lưu trữ gốc và trình duyệt. Việc triển khai xác thực hậu lượng tử trong hệ sinh thái vẫn còn rất ít so với mã hóa.

Sắc lệnh loại trừ rõ ràng các Hệ thống An ninh Quốc gia, hoạt động trên một đường ray phân loại riêng do NSA quản lý với thời hạn từ 2030 đến 2033, đã được đặt từ năm 2022. Nó cũng tập trung vào các thuật toán chuẩn hóa của NIST thay vì Phân phối Khóa Lượng tử (QKD), mà Cloudflare cho rằng không hoạt động ở quy mô Internet do yêu cầu phần cứng chuyên dụng và các liên kết vật lý chuyên dụng.

Cloudflare, đã thực hiện công việc này từ năm 2019, coi sắc lệnh là một nền tảng tuyệt vời nhưng lưu ý các cơ hội để OMB củng cố và tạo điều kiện cho việc di chuyển hiệu quả về chi phí. Công ty cung cấp lộ trình riêng cho các cơ quan và tổ chức để thúc đẩy quá trình chuyển đổi của họ một cách hiệu quả, nhấn mạnh rằng cả hai cuộc di chuyển nên bắt đầu ngay bây giờ—mã hóa để ngăn chặn các cuộc tấn công thu hoạch-ngay-giải mã-sau, và xác thực để chuẩn bị cho sự xuất hiện cuối cùng của CRQC.