Chuyên gia mật mã Matthew Green: "Chúng ta có thể sẽ mất đi mật mã khóa công khai"

Công nghệ08 tháng 10, 2026·5 phút đọc

Nhà nghiên cứu mật mã nổi tiếng Matthew Green gây chú ý với nhận định rằng mật mã khóa công khai — nền tảng bảo mật của toàn bộ internet hiện đại — có thể đang đứng trước nguy cơ sụp đổ. Ông cho rằng đây không phải là lo ngại nhất thời mà là mối đe dọa cần được nhìn thẳng.

Chuyên gia mật mã Matthew Green: "Chúng ta có thể sẽ mất đi mật mã khóa công khai"

Chuyên gia mật mã Matthew Green: "Chúng ta có thể sẽ mất đi mật mã khóa công khai"

Một dòng tweet ngắn ngủi của giáo sư Matthew Green đang khiến cộng đồng bảo mật toàn cầu dậy sóng: "Tôi nghĩ chúng ta có thể sẽ mất đi mật mã khóa công khai". Đây không chỉ là một nhận định gây sốc từ một trong những chuyên gia mật mã hàng đầu thế giới, mà còn là lời cảnh báo về nền tảng bảo mật mà gần như toàn bộ internet đang phụ thuộc.

Matthew Green, chuyên gia mật mã tại Đại học Johns HopkinsMatthew Green, chuyên gia mật mã tại Đại học Johns Hopkins

Chuyện gì đã xảy ra?

Matthew Green là giáo sư tại Đại học Johns Hopkins, nổi tiếng với các nghiên cứu về mật mã học và bảo mật. Ông đã viết một dòng phản hồi ngắn trên Twitter (nay là X) bày tỏ lo ngại rằng mật mã khóa công khai (public key cryptography) có thể sẽ không còn an toàn trong tương lai gần.

Dòng tweet này nhanh chóng lan truyền, thu hút hàng chục nghìn lượt xem và hàng trăm lượt chia sẻ. Đáng chú ý, Green cho biết ông từng cân nhắc xóa nó đi để "tránh đau đầu", nhưng quyết định giữ lại vì sợ rằng việc xóa sẽ khiến mọi người hoang mang hơn. Sau đó, ông đã viết thêm một bài giải thích chi tiết để làm rõ quan điểm của mình.

Mật mã khóa công khai quan trọng đến mức nào?

Để hiểu vì sao phát biểu này đáng lo, cần nhìn lại vai trò của mật mã khóa công khai trong đời sống số.

  • HTTPS: Mọi kết nối web an toàn đều dựa trên TLS, mà TLS lại phụ thuộc vào mật mã khóa công khai để trao đổi khóa.
  • Chữ ký số: Từ cập nhật phần mềm, chứng chỉ website đến giao dịch ngân hàng, tất cả đều dùng chữ ký số dựa trên khóa công khai.
  • Tiền mã hóa và blockchain: Ví Bitcoin, Ethereum hay bất kỳ hệ thống phi tập trung nào đều xây trên nền tảng chữ ký số khóa công khai.
  • Messaging mã hóa đầu cuối: Signal, WhatsApp hay iMessage đều dùng mật mã khóa công khai trong giai đoạn thiết lập kết nối.

Nói cách khác, nếu mật mã khóa công khai "thất thủ", gần như toàn bộ hạ tầng tin cậy của internet sẽ sụp đổ theo.

Mối đe dọa đến từ đâu?

Có hai mối lo lớn đang được cộng đồng mật mã học quan tâm.

Thứ nhất là máy tính lượng tử. Thuật toán Shor, chạy trên một máy tính lượng tử đủ mạnh, có thể phá vỡ các hệ mật mã khóa công khai phổ biến hiện nay như RSA và ECC. Đây là lý do các tổ chức như NIST đã nhiều năm nghiên cứu và chuẩn hóa các thuật toán mật mã hậu lượng tử (post-quantum cryptography). Tuy nhiên, việc chuyển đổi toàn bộ hạ tầng internet sang các thuật toán mới là một bài toán khổng lồ về chi phí, hiệu năng và tương thích.

Thứ hai, và có thể gây lo ngại hơn trong ngắn hạn, là trí tuệ nhân tạo. AI ngày càng mạnh có thể hỗ trợ tìm ra các lỗ hổng trong triển khai mật mã, tấn công kênh bên (side-channel), hoặc tự động hóa các cuộc tấn công phức tạp với tốc độ và quy mô mà con người không thể theo kịp. Bên cạnh đó, các lỗ hổng trong thư viện và giao thức triển khai thực tế — chứ không phải bản thân thuật toán — vẫn là điểm yếu chết người.

"Tôi nghĩ chúng ta có thể sẽ mất đi mật mã khóa công khai." — Matthew Green

Cần lưu ý rằng đây là một nhận định mang tính dự báo và cảnh báo, không phải tuyên bố rằng mật mã khóa công khai đã bị phá vỡ ngay lúc này. Green vốn nổi tiếng với những phát ngôn thẳng thắn về các rủi ro dài hạn trong lĩnh vực bảo mật.

Ý nghĩa với Việt Nam

Với người dùng và doanh nghiệp Việt Nam, câu chuyện này không hề xa vời.

  • Các ngân hàng, ví điện tử và ứng dụng fintech trong nước đều dựa vào mật mã khóa công khai để bảo vệ giao dịch.
  • Hạ tầng chứng thực số quốc gia, chữ ký số trong khu vực công, cũng như các dịch vụ cloud đang phát triển mạnh đều cần nền tảng mật mã vững chắc.
  • Việc chuyển đổi sang mật mã hậu lượng tử sẽ là một trong những thách thức kỹ thuật lớn nhất trong thập kỷ tới, đòi hỏi doanh nghiệp và cơ quan quản lý chuẩn bị từ sớm.

Việc theo dõi các khuyến nghị từ NIST và các tổ chức tiêu chuẩn quốc tế, đồng thời rà soát lại hệ thống mã hóa nội bộ, là bước đi cần thiết cho bất kỳ tổ chức nào muốn an toàn trước làn sóng chuyển đổi sắp tới.

Kết luận

Phát biểu của Matthew Green có thể bị xem là bi quan, nhưng nó phản ánh một thực tế mà giới bảo mật đã cảnh báo nhiều năm: nền tảng tin cậy của internet hiện đại không phải là bất biến. Dù mối đe dọa đến từ máy tính lượng tử hay AI, việc chuẩn bị cho một thế giới hậu khóa công khai là nhiệm vụ cấp bách — không chỉ với các tập đoàn công nghệ lớn, mà với mọi tổ chức và người dùng có mặt trên không gian số.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗