Xây dựng hệ thống xác thực hậu lượng tử thông qua Merkle Tree Certificates
Cloudflare đang phát triển một cơ quan cấp chứng thực nhằm hiện thực hóa việc xác thực website hậu lượng tử (post-quantum) mà không gây áp lực lên các kết nối TLS với các chữ ký kích thước quá lớn. Đây được xem là một bước tiến quan trọng trong tin tức an ninh mạng, nhằm giải quyết bài toán hiệu năng khi chuyển đổi sang các thuật toán mã hóa kháng lượng tử.
Công ty dự kiến phát hành các chứng chỉ truyền thống song song với Merkle Tree Certificates (MTCs). Mục tiêu của sáng kiến này là đạt được sự chấp thuận của Chrome’s Quantum-resistant Root Store vào đầu năm 2027, với dịch vụ cấp phát MTC tiêu chuẩn hoàn toàn miễn phí cho người dùng.
Giải quyết khoảng trống trong hạ tầng khóa công khai
Sáng kiến này trực tiếp giải quyết lỗ hổng trong hạ tầng khóa công khai (PKI) trên web hiện nay. Các trình duyệt hiện vẫn tin tưởng vào các cơ quan cấp chứng thực để xác thực quyền kiểm soát tên miền và liên kết danh tính của một website với khóa công khai, trong khi các bản ghi Certificate Transparency (CT) đóng vai trò giám sát quá trình cấp phát.
Mô hình hiện tại đang đối mặt với thách thức lớn khi Cloudflare ước tính rằng các chữ ký hậu lượng tử có thể làm tăng yêu cầu lưu trữ CT lên gấp 40 lần. Với việc mỗi giao thức bắt tay TLS thông thường đã chứa nhiều chữ ký và khóa, việc tối ưu hóa là yêu cầu cấp thiết để đảm bảo an ninh mạng toàn cầu trên hàng tỷ website và trình duyệt.
Cơ chế vận hành của MTCs
MTCs thiết kế lại quy trình này dựa trên cấu trúc Merkle tree chỉ cho phép nối thêm dữ liệu. Thay vì ký vào từng chứng chỉ rồi gửi vào các bản ghi riêng biệt, cơ quan cấp chứng thực sẽ ghi lại dữ liệu chứng chỉ vào một bản ghi phát hành và ký vào một điểm kiểm tra (checkpoint) bao quát trạng thái của cây dữ liệu đó.
Một website sau đó sẽ nhận được một bằng chứng bao gồm (inclusion proof), là một chuỗi các giá trị băm chứng minh rằng chứng chỉ của nó thuộc về cây dữ liệu đã được ký. Khái niệm này chuyển đổi quy tắc từ “ghi lại những gì đã phát hành” thành “phát hành bằng cách ghi lại”, biến tính minh bạch trở thành một phần không thể tách rời của quá trình phát hành.
Quy trình xác thực và vai trò của ACME
Theo tài liệu nghiên cứu chi tiết từ Cloudflare về PQ CA với MTCs, quy trình làm việc của họ sẽ sử dụng giao thức ACME để thực hiện các yêu cầu và xác thực quyền kiểm soát tên miền. Dịch vụ ACME này sẽ sử dụng biến thể từ Boulder, phần mềm vốn hỗ trợ Let’s Encrypt đang trong quá trình phát triển khả năng tương thích với MTC.
Sau khi hoàn tất xác thực, dữ liệu chứng chỉ được thêm vào bản ghi, điểm kiểm tra cập nhật sẽ được ký và gửi đến một đơn vị đối soát (mirroring cosigner) độc lập. Dịch vụ này thực hiện kiểm tra tính nhất quán, lưu trữ bản sao và ngăn chặn việc cơ quan cấp chứng thực cung cấp các góc nhìn bản ghi xung đột.
Tối ưu hóa hiệu năng và triển khai thực tế
Hiệu năng đạt được nhờ sử dụng các chứng chỉ dựa trên mốc tham chiếu (landmark-relative certificates). Trình duyệt có thể nhận các cấu trúc cây con được gọi là landmark thông qua kênh cập nhật out-of-band, giúp loại bỏ các chữ ký hậu lượng tử nặng nề khỏi quá trình bắt tay TLS.
Kết quả thử nghiệm cho thấy:
- Các lần bắt tay sử dụng landmark chỉ truyền tải một khóa công khai, một chữ ký và bằng chứng bao gồm nhỏ hơn 1 KB.
- Đạt được mức cải thiện tốc độ trung bình 9% so với chuỗi chứng chỉ cổ điển.
- Việc triển khai thử nghiệm trên 50% người dùng Chrome Beta 146 đã phục vụ hàng tỷ MTC cho các tên miền thuộc gói dịch vụ miễn phí.
Dù thiết kế rất tiềm năng, MTC vẫn đang là một bản dự thảo Internet-Draft trong nhóm công tác IETF PLANTS và chưa phải là một tiêu chuẩn hoàn thiện. Việc triển khai trong sản xuất cần chứng minh được khả năng vận hành ổn định tại quy mô internet giữa các cơ quan cấp chứng thực, đơn vị đối soát và các bên giám sát độc lập.
Đối với các chuyên gia, việc giám sát CT vẫn là yêu cầu bắt buộc trong chiến lược bảo mật mạng. Các tổ chức khi áp dụng xác thực hậu lượng tử cần đặc biệt cảnh giác với các chứng chỉ legacy không mong muốn, vốn có thể tạo ra con đường hạ cấp (downgrade) rủi ro cho hệ thống.









