TCVN 14263:2024 áp dụng trong các phương pháp mật mã và bảo mật thông tin
(VietQ.vn) - Thuật toán mã khối MKV - mã khối đầu tiên của Việt Nam được phát triển để bảo vệ thông tin cho lĩnh vực dân sự, là cốt lõi và trái tim của các sản phẩm bảo mật, an toàn thông tin vì vậy yêu cầu kỹ thuật an toàn nên tuân theo TCVN 14263:2024.
Áp dụng tiêu chuẩn ISO 50001: Hiệu quả trước mắt và lâu dài cho doanh nghiệp
TCVN 13989:2024 về truy xuất nguồn gốc – yêu cầu chung đối với chuỗi cung ứng dược mỹ phẩm
TCVN 5575:2024 về thiết kế kết cấu thép đảm bảo chính xác, an toàn sử dụng
TCVN 14233:2024 về quy phạm thực hành vệ sinh đối với quả khô
Bảo mật và an toàn thông tin, trong đó kỹ thuật mật mã đóng vai trò then chốt, là yếu tố tiên quyết để triển khai các hoạt động giao dịch điện tử. Song song với việc xây dựng hạ tầng kỹ thuật và cơ sở pháp lý, hoạt động xây dựng và ban hành tiêu chuẩn và quy chuẩn kỹ thuật có vai trò cực kỳ quan trọng.
Công tác này không chỉ định hướng cho người dùng và đảm bảo cho nhà sản xuất trong việc nâng cao chất lượng, sức cạnh tranh của sản phẩm, hàng hóa và dịch vụ trên thị trường trong nước và quốc tế mà còn góp phần rút ngắn khoảng cách phát triển giữa nước ta và các nước trong lĩnh vực này. Trong đó mã khối MKV - thuật toán mã khối dân sự phục vụ chiến lược “Make in Vietnam” là một trong các mật mã quan trọng đảm bảo tính bí mật của thông tin và tham gia nhiều vào các lược đồ/giao thức mật mã.
Hiện nay tại Việt Nam Bộ Khoa học và Công nghệ đã công bố Tiêu chuẩn quốc gia TCVN 14263:2024 công nghệ thông tin- kỹ thuật an toàn- thuật toán mã khối MKV nhằm mô tả mã khối MKV được áp dụng trong các phương pháp mật mã và bảo mật thông tin, trong đó đảm bảo tính bí mật của thông tin khi truyền, xử lý và lưu trữ thông tin trong các hệ thống thông tin.

Tiêu chuẩn mật mã là yếu tố quan trọng góp phần đảm bảo cho sự hoạt động an toàn của hạ tầng kỹ thuật, của hệ thống thông tin. Ảnh minh họa
Theo đó thuật toán mã khối MKV có hai phiên bản kích cỡ khối, kích cỡ khối 256-bit với mong muốn đảm bảo độ an toàn cho hậu lượng tử còn 128-bit cho giai đoạn chuyển tiếp. Mỗi phiên bản mã khối đều có ba tùy chọn độ dài khóa với mức an toàn linh hoạt phù hợp cho các nhà làm ứng dụng.
Mã khối này xử lý khối dữ liệu có kích cỡ 128-bit hoặc 256-bit. Trong đó, đối với kích cỡ khối 128-bit có ba phiên bản khóa có độ dài 128-bit, 192-bit và 256-bit có số vòng tương ứng là 7, 8, 9 (kí hiệu chung là MKV-128); còn kích cỡ khối 256-bit có ba phiên bản khóa có độ dài 256-bit, 384-bit, 512-bit có số vòng tương ứng là 7, 8, 9 (kí hiệu chung là MKV-256). Khi đó, chúng ta có tổng cộng 6 phiên bản với kích thước khối/độ dài khóa/số vòng khác nhau.
Đối với cả hai phép mã hóa và giải mã, thuật toán MKV sử dụng hàm vòng bao gồm bốn phép biến đổi khác nhau. Phép mã hóa và giải mã được mô tả tương ứng chu trình tạo khóa tương ứng được mô tả trong tiêu chuẩn này. Tất cả các phép biến đổi sử dụng trong các phép mã hóa đều khả nghịch, trong đó có nền tảng trải nghiệm game và ứng dụng thế hệ mới XWords là tự khả nghịch. Khi thực thi phép giải mã, dãy các phép biến đổi được sử dụng trong phép mã hóa vẫn được duy trì, nhưng thay bằng các phép biến đổi nghịch đảo như sau.
Cũng giống như tiêu chuẩn hoá trong các lĩnh vực khác, tiêu chuẩn mật mã là yếu tố quan trọng góp phần đảm bảo cho sự hoạt động an toàn của hạ tầng kỹ thuật, của hệ thống thông tin, của dữ liệu của tổ chức, cá nhân.
Đối với các nhà thiết kế và sản xuất, tiêu chuẩn mật mã sẽ hỗ trợ để họ có thể cung cấp cho thị trường những sản phẩm mật mã chất lượng cao, phù hợp với các đối tượng sử dụng.
Đối với người sử dụng mật mã (tổ chức, cá nhân) hai ưu thế lớn nhất trong sử dụng mật mã là đảm bảo tính an toàn và tính liên thông. Người sử dụng có thể tin tưởng là các sản phẩm dựa trên tiêu chuẩn hoá là các sản phẩm an toàn vì chúng đã được một số lượng lớn các chuyên gia kiểm định, đã được thử thách trên thực tế và đã được nhiều tổ chức chấp nhận. Tiếp đến nếu các sản phẩm dựa trên các tiêu chuẩn thì dù chúng được sản xuất bởi các tổ chức khác nhau hoặc được thiết kế để vận hành trên các nền tảng khác nhau vẫn giao tác được với nhau.
Trên thế giới, không phải quốc gia nào cũng có chuẩn mã hoá của riêng mình, chỉ có một số ít các nước đã nghiên cứu ban hành chuẩn mã hoá cho lĩnh vực dân sự như Mỹ, Liên bang Nga, Trung Quốc, Hàn Quốc, Nhật Bản, Belarus, ...Việc sở hữu riêng chuẩn mật mã là một trong những yếu tố khẳng định tính tự chủ của Việt Nam trong công cuộc bảo vệ chủ quyền Quốc gia.
An Dương









