Lệnh hành pháp của Trump đặt ra thời hạn cho chuyển đổi của liên bang sang mã hóa chống lượng tử

Các cơ quan liên bang phải chuyển đổi các hệ thống có giá trị cao và tác động lớn sang mã hóa hậu lượng tử trước năm 2031 theo lệnh hành pháp của Trump. Chỉ thị yêu cầu các trưởng nhóm chuyển đổi, cập nhật mua sắm và phối hợp với hạ tầng quan trọng để đối phó với rủi ro lượng tử.

Những điểm chính rút ra:

  • Các bộ ngành liên bang phải chuyển các hệ thống nhạy cảm sang tiêu chuẩn mã hóa chống lượng tử.
  • Các yêu cầu mới phân công trưởng nhóm, kiểm kê, nhiệm vụ lập kế hoạch và trách nhiệm giám sát.
  • Việc triển khai rộng hơn có thể ảnh hưởng đến nhà thầu, nhà vận hành hạ tầng và phối hợp an ninh mạng quốc tế.

Các cơ quan đối mặt với hạn chót 2030 và 2031 cho các hệ thống nhạy cảm liên bang

Tổng thống Donald Trump đã ra lệnh cho các cơ quan liên bang chuyển các tài sản có giá trị cao và hệ thống tác động lớn sang mã hóa hậu lượng tử, đặt hạn chót ngày 31 tháng 12 năm 2030 cho việc thiết lập khóa và ngày 31 tháng 12 năm 2031 cho chữ ký số. Lệnh hành pháp ngày 22 tháng 6 áp dụng cho các hệ thống liên bang nhạy cảm, quy tắc mua sắm và lập kế hoạch trong các lĩnh vực hạ tầng quan trọng.

Lệnh này tập trung vào các rủi ro do máy tính lượng tử gây ra. Nó cảnh báo rằng kẻ thù có thể thu thập dữ liệu mã hóa của Mỹ ngày nay và giải mã sau này khi công nghệ lượng tử tiến bộ. Mã hóa hậu lượng tử đề cập đến các thuật toán hoặc phương pháp mã hóa được thiết kế để chống lại các cuộc tấn công từ cả máy tính lượng tử và máy tính cổ điển.

Lệnh hành pháp nêu rõ:

> “Hoa Kỳ phải thực hiện các bước để tăng cường bảo vệ mã hóa cho dữ liệu nhạy cảm của quốc gia, hạ tầng quan trọng và nền kinh tế số.” > >

Các trưởng cơ quan phải chỉ định trưởng nhóm chuyển đổi mã hóa hậu lượng tử trong vòng 30 ngày. Các quan chức này sẽ báo cáo cho giám đốc công nghệ thông tin của cơ quan và quản lý kiểm kê mã hóa, phát triển kế hoạch chuyển đổi và phối hợp thực hiện trên toàn bộ các bộ phận.

Trong vòng 90 ngày, Văn phòng Quản lý và Ngân sách phải ban hành hướng dẫn phối hợp cùng Cơ quan An ninh Mạng và An ninh Hạ tầng (CISA) và Giám đốc An ninh Mạng Quốc gia. Các cơ quan sẽ cần xem xét các tài sản có giá trị cao và hệ thống tác động lớn, trừ các Hệ thống An ninh Quốc gia, và gửi kế hoạch chi tiết chuyển đổi sang tiêu chuẩn mới.

NIST, CISA và Nhà thầu nhận vai trò thực hiện rõ ràng

Một số cơ quan liên bang có trách nhiệm cụ thể theo lệnh này. Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST) phải bắt đầu dự án chuyển đổi thử nghiệm trong vòng 180 ngày trên các hệ thống do họ kiểm soát, với thời hạn hoàn thành vào ngày 31 tháng 12 năm 2027. Dự án thử nghiệm này sẽ giúp hướng dẫn việc áp dụng rộng rãi trước các hạn chót 2030 và 2031.

Lệnh này cũng nhấn mạnh các rủi ro dữ liệu dài hạn. Nó nêu rõ:

> “Hoạt động tấn công mạng liên tục chống lại quốc gia của chúng ta cũng đặt ra nguy cơ kẻ thù thu thập thông tin của Hoa Kỳ ngay bây giờ, và giải mã sau này khi các máy tính lượng tử quy mô lớn hoạt động.” > >

Các thay đổi về mua sắm sẽ thông qua quy trình ban hành quy định. Hội đồng Quy định Mua sắm Liên bang có 180 ngày để công bố dự thảo quy định yêu cầu các nhà thầu tham gia đáp ứng tiêu chuẩn của NIST, bao gồm các thuật toán hậu lượng tử, trước ngày 31 tháng 12 năm 2030. Hạ tầng quan trọng cũng được bao gồm, với các Cơ quan Quản lý Rủi ro Ngành (Sector Risk Management Agencies) được chỉ đạo phối hợp với CISA để giúp các nhà vận hành chuẩn bị kế hoạch chuyển đổi, trong khi CISA và NIST có 270 ngày để công bố hướng dẫn về các yếu tố tối thiểu của danh mục mã hóa.

Lệnh này mở rộng ra ngoài các hệ thống trong nước bằng cách chỉ đạo Bộ trưởng Ngoại giao phối hợp với các cơ quan liên bang và các quan chức tình báo để thúc đẩy việc áp dụng các tiêu chuẩn hậu lượng tử của NIST ở nước ngoài. Các Hệ thống An ninh Quốc gia sẽ theo một lộ trình riêng, với giám đốc NSA phải báo cáo tiến trình cho tổng thống trong vòng 180 ngày và hàng năm sau đó.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim