Bản dựng thửTrang đang chứa 60 mục nội dung mẫu hư cấu, dựng để trình bày cấu trúc chuyên mục. Các mục này mang nhãn NỘI DUNG MẪU, không vào RSS, không vào sitemap và không cho lập chỉ mục.
Tạp chí Tài Sản Số

Tìm không dấu cũng ra kết quả có dấu. Thêm từ khoá để thu hẹp — mọi từ đều phải khớp.

Đăng ký

Phân tích

Lưu ký Tài sản số trước bài toán hậu lượng tử: vì sao mô hình chia khoá có thể hết dùng được

Một sàn giao dịch lớn của Mỹ cho biết đang thiết kế hạ tầng lưu ký không phụ thuộc vào sơ đồ chữ ký mà Bitcoin sẽ chọn trong kỷ nguyên hậu lượng tử. Vấn đề kỹ thuật nằm ở chỗ nhiều sơ đồ chữ ký kháng lượng tử không tương thích với cách chia khoá đang phổ biến.

5 phút đọc
Lưu ký Tài sản số trước bài toán hậu lượng tử: vì sao mô hình chia khoá có thể hết dùng được
Lưu ký Tài sản số trước bài toán hậu lượng tử: vì sao mô hình chia khoá có thể hết dùng được

Câu chuyện đang được giới hạ tầng lưu ký đặt lên bàn không phải là máy tính lượng tử sẽ xuất hiện khi nào, mà là một kiến trúc giữ khoá được xây hôm nay sẽ còn vận hành được hay không sau khi các blockchain đổi sơ đồ chữ ký.

Bộ phận mật mã của một sàn giao dịch lớn tại Mỹ mới đây trình bày công khai rằng họ đang thiết kế hệ thống lưu ký theo hướng trung lập với sơ đồ chữ ký, tức là chấp nhận trước khả năng mỗi mạng lưới sẽ chọn một chuẩn khác nhau và hạ tầng phải đỡ được tất cả.

Với tổ chức đang gửi tài sản mã hoá ở bên thứ ba, phần đáng quan tâm không nằm ở tên doanh nghiệp mà ở chỗ mô hình bảo vệ khoá phổ biến nhất hiện nay có thể mất nền tảng toán học của nó.

Vì sao MPC là điểm nghẽn

Tính toán đa bên (MPC) cho phép nhiều bên mỗi bên giữ một mảnh của khoá riêng tư, và ký được giao dịch mà không bên nào từng thấy khoá hoàn chỉnh. Về chức năng, nó gần với đa chữ ký, nhưng đa chữ ký của Bitcoin thực thi quy tắc ngưỡng ngay trên chuỗi, còn MPC làm việc đó ngoài chuỗi bằng các phép toán mật mã.

Điều khiến MPC khả thi là cấu trúc đại số của các sơ đồ chữ ký dựa trên đường cong elliptic: khoá và chữ ký nằm trong một cấu trúc cộng nhân được, nên có thể tách ra thành các phần và ghép lại kết quả mà không cần ghép nguyên khoá. Đây là lý do một hệ lưu ký MPC nói được rằng nó không có điểm chết đơn lẻ.

Các sơ đồ chữ ký được coi là kháng lượng tử lại không nhất thiết có cấu trúc ấy. Nhóm chữ ký dựa trên hàm băm là ví dụ rõ nhất: chúng an toàn chính vì không dựa vào bài toán đại số nào mà máy tính lượng tử có thể giải nhanh, nhưng cũng vì thiếu cấu trúc đó mà việc chia khoá theo kiểu MPC trở nên rất khó.

Giới nghiên cứu mật mã đang thử các hướng để xây dựng cơ chế kiểu ngưỡng cho chữ ký băm, song đây vẫn là công việc thực nghiệm và chưa có gì bảo đảm sẽ ra một phương án dùng được trong sản xuất. Nói cách khác, nếu một mạng lưới chọn chữ ký băm, toàn bộ lớp lưu ký xây quanh MPC của mạng đó phải được thiết kế lại chứ không phải nâng cấp.

Phương án dự phòng bằng phần cứng và cái giá của nó

Hướng dự phòng đang được nghiên cứu là chuyển trọng tâm từ mật mã sang phần cứng: khoá riêng tư được mã hoá bằng thuật toán hậu lượng tử và chỉ được ghép lại bên trong một mô-đun bảo mật phần cứng lập trình được, đặt trong trung tâm dữ liệu riêng.

Đánh đổi ở đây rất rõ ràng và cần được nêu đúng tên. Trong khoảnh khắc ký, khoá hoàn chỉnh tồn tại ở một nơi, nghĩa là giả định nền của mô hình rủi ro chuyển từ "khoá không bao giờ được ghép" sang "khoá chỉ được ghép trong một ranh giới vật lý mà kẻ tấn công không vào được".

Khi đó, những thứ trước đây là chi tiết kỹ thuật phụ trở thành trụ cột kiểm soát: khả năng chống tấn công kênh bên vật lý của thiết bị, và quy trình kiểm soát ai được nạp mã vào mô-đun đó.

Hệ quả với bên thuê dịch vụ lưu ký

Với doanh nghiệp và quỹ đang giữ tài sản mã hoá qua nhà cung cấp lưu ký, câu hỏi thẩm định cần được viết lại chứ không chỉ bổ sung. Một bộ hồ sơ chỉ chứng minh nhà cung cấp đang dùng MPC với ngưỡng bao nhiêu trên bao nhiêu sẽ không trả lời được điều gì về trạng thái sau khi mạng lưới đổi sơ đồ chữ ký; câu hỏi có giá trị hơn là nhà cung cấp dự kiến chuyển sang kiến trúc nào nếu MPC không khả thi, mô hình rủi ro thay đổi ra sao, và ai chịu trách nhiệm cho giai đoạn chuyển tài sản từ địa chỉ cũ sang địa chỉ dùng chữ ký mới.

Với bên làm tuân thủ, đây cũng là lúc rà lại hợp đồng dịch vụ xem có điều khoản nào ràng buộc nhà cung cấp phải thông báo và phối hợp khi mạng lưới nâng cấp giao thức hay không, vì một đợt di chuyển tài sản quy mô lớn tạo ra rủi ro vận hành và rủi ro kế toán độc lập với rủi ro mật mã.

Trục thời gian vẫn là phần mờ nhất. Bitcoin chưa chốt sơ đồ chữ ký hậu lượng tử nào, các mạng khác nhiều khả năng đi theo những lựa chọn không giống nhau, và chính vì thế một hạ tầng lưu ký cam kết trước với một chuẩn cụ thể là hạ tầng tự thu hẹp khả năng phục vụ của mình.

Nếu hướng thiết kế trung lập với sơ đồ chữ ký được các nhà cung cấp lớn theo đuổi thật, thì thứ khách hàng tổ chức mua trong vài năm tới không còn là một thuật toán cụ thể mà là khả năng thay thuật toán mà không phải chuyển nhà cung cấp.

Việc có thể làm ngay và không phụ thuộc vào chuẩn nào được chọn là lập bản kiểm kê: tài sản nào đang nằm ở đâu, khoá được bảo vệ bằng cơ chế gì, và ai có quyền khởi tạo việc di chuyển chúng.

Đọc thêm

Xem tất cả →