โลกกำลังก้าวเข้าสู่ยุคของการประมวลผลรูปแบบใหม่ และการมาถึงของ Quantum Computer ไม่ได้เป็นเพียงความก้าวหน้าทางเทคโนโลยี แต่กำลังจะกลายเป็นจุดเปลี่ยนสำคัญที่สั่นคลอนรากฐานความมั่นคงปลอดภัยไซเบอร์ โดยเฉพาะอย่างยิ่งระบบการเข้ารหัสข้อมูลที่ใช้กันอยู่ในปัจจุบัน การคาดการณ์ระบุว่าภายในปี 2030 โลกอาจเผชิญกับ Q-Day
Q-Day คือวันที่ Quantum Computer มีศักยภาพมากพอที่จะถอดรหัสข้อมูลลับบนอินเทอร์เน็ตได้ทั้งหมด และเพื่อเตรียมความพร้อมรับมือกับความท้าทายระดับโลกนี้ MFEC ร่วมกับ IBM ได้นำเสนอแนวทางการป้องกันและโซลูชันด้าน Post-Quantum Cryptography (PQC) เพื่อช่วยให้องค์กรธุรกิจสามารถปกป้องข้อมูลสำคัญ และเปลี่ยนผ่านโครงสร้างพื้นฐานด้านความปลอดภัยให้พร้อมรับมือกับภัยคุกคามในอนาคตได้อย่างมีประสิทธิภาพ

เข้าใจความแตกต่างของ Quantum Computer
โครงสร้างสถาปัตยกรรมของคอมพิวเตอร์ในปัจจุบันที่อาศัยการประมวลผลแบบ Binary คือ 0 และ 1 ซึ่งทำงานได้ดีในระบบทั่วไป แต่สำหรับ Quantum Computer นั้น ใช้หน่วยประมวลผลที่เรียกว่า Qubit ซึ่งมีคุณสมบัติทางควอนตัมที่สามารถเป็นได้ทั้ง 0 และ 1 ในเวลาเดียวกัน ส่งผลให้มีพลังการประมวลผลในบางสมการคณิตศาสตร์ที่เหนือกว่าคอมพิวเตอร์แบบดั้งเดิมอย่างมหาศาล
ดร. กรินทร์ สุมังคะโยธิน อาจารย์ประจำภาควิชาวิศวกรรมคอมพิวเตอร์ คณะวิศวกรรมศาสตร์ มหาวิทยาลัยมหิดล อธิบายว่า แม้ Quantum Computer จะไม่ได้เข้ามาแทนที่เซิร์ฟเวอร์หรือคอมพิวเตอร์ในปัจจุบันทั้งหมดในทันที แต่ควอนตัมจะมีความโดดเด่นอย่างมากในการคำนวณเฉพาะทาง เช่น การแยกตัวประกอบทางคณิตศาสตร์ และการค้นหาข้อมูล ซึ่งจุดเด่นนี้เองที่เป็นภัยคุกคามโดยตรงต่อระบบ Cryptography ปัจจุบัน
ทำไม Q-Day ถึงเป็นภัยคุกคามขั้นวิกฤตขององค์กร?
มาตรฐานการเข้ารหัสแบบ Public-Key Algorithm ที่ใช้งานอย่างแพร่หลายในปัจจุบัน เช่น โปรโตคอล TLS หรือ HTTPS ที่มี Public Key และ Private Key ล้วนพึ่งพาสมการทางคณิตศาสตร์ที่ซับซ้อน ความปลอดภัยของระบบเหล่านี้ตั้งอยู่บนสมมติฐานที่ว่า คอมพิวเตอร์ดั้งเดิมต้องใช้เวลาหลายร้อยปีในการสุ่มเดา หรือถอดรหัส
แต่เมื่อ Quantum Computer ทำงานร่วมกับอัลกอริทึมเฉพาะทาง เช่น Shor’s Algorithm (สำหรับการแยกตัวประกอบ) และ Grover’s Algorithm (สำหรับการค้นหา) ระยะเวลาที่ใช้ในการถอดรหัสจะลดลงอย่างมีนัยสำคัญ ข้อมูลที่เคยต้องใช้เวลาถอดรหัสหลายร้อยปี อาจถูกเจาะได้ภายในระยะเวลาเพียงไม่กี่เดือน ซึ่งเป็นระยะเวลาที่องค์กรธุรกิจไม่อาจยอมรับความเสี่ยงได้
จนเกิดภัยเงียบ Harvest Now, Decrypt Later ที่หลายองค์กรอาจมองว่า Q-Day ยังเป็นเรื่องไกลตัว แต่ในความเป็นจริง แฮกเกอร์สามารถใช้วิธีดักจับและขโมยข้อมูลที่เข้ารหัสในวันนี้เก็บไว้ก่อน แม้จะยังไม่สามารถอ่านข้อมูลได้ทันที แต่เมื่อเทคโนโลยีควอนตัมพัฒนาจนสมบูรณ์ในอีก 10 หรือ 30 ปีข้างหน้า ข้อมูลความลับเหล่านั้นจะถูกนำมาถอดรหัสได้ทันที ดังนั้น ข้อมูลที่มีความสำคัญและต้องการความเป็นส่วนตัวในระยะยาว จึงตกอยู่ในความเสี่ยงตั้งแต่ตอนนี้
ก้าวสู่ยุคใหม่ด้วย Post-Quantum Cryptography (PQC)
เพื่ออุดช่องโหว่ดังกล่าว นักวิจัยระดับโลกได้พัฒนา Post-Quantum Cryptography (PQC) ขึ้นมา ซึ่ง PQC คือสมการทางคณิตศาสตร์รูปแบบใหม่ที่ออกแบบมาเพื่อเข้ารหัสข้อมูลให้มีความแข็งแกร่ง ป้องกันการถูกถอดรหัสจากทั้งคอมพิวเตอร์ในปัจจุบัน และ Quantum Computer ที่สำคัญคือ PQC สามารถนำมาติดตั้งและรันบนคอมพิวเตอร์ดั้งเดิมในปัจจุบันได้ทันที โดยไม่จำเป็นต้องรอให้องค์กรมี Quantum Computer แต่อย่างใด
ขณะเดียวกันการรับมือกับภัยคุกคามนี้ ไม่ใช่เพียงแค่การเปลี่ยนรหัสผ่านหรือเปลี่ยนกุญแจบ่อยขึ้น เพราะหากขนาดของ Key Size ยังเท่าเดิม Quantum Computer ก็ยังสามารถถอดรหัสได้อยู่ดี องค์กรต้องปรับไปใช้กระบวนการที่มี Key Size ยาวขึ้นและซับซ้อนขึ้น การเริ่มต้นดำเนินการควรยึดตาม Framework มาตรฐานสากล เช่น แนวทางจาก NIST หรือหน่วยงานในยุโรป โดยมีขั้นตอนปฏิบัติเบื้องต้นดังนี้
- Discovery & Inventory: สำรวจว่าองค์กรมีอุปกรณ์หรือแอปพลิเคชันใดบ้างที่ใช้กระบวนการเข้ารหัส
- Assessment: ประเมินว่าอุปกรณ์และอัลกอริทึมเหล่านั้น มีความเสี่ยงต่อการถูกถอดรหัสโดย Quantum Computer หรือไม่
- Create CBOM (Cryptography Bill of Materials): จัดทำรายการโครงสร้าง Cryptography ทั้งหมดในระบบ เพื่อให้เห็นภาพรวมของ Asset ที่ได้รับผลกระทบ
- Crypto Agility Setup: วางโครงสร้างสถาปัตยกรรมให้มีความยืดหยุ่น เพื่อรองรับการปรับเปลี่ยนอัลกอริทึมการเข้ารหัสได้อย่างรวดเร็วเมื่อเกิดการเปลี่ยนแปลงมาตรฐาน
- Remediation & Execution: ดำเนินการแก้ไขหรือปรับเปลี่ยนระบบที่ได้รับผลกระทบให้เข้าสู่มาตรฐาน PQC
3 โซลูชันเรือธงจาก IBM เพื่อปกป้องข้อมูลในยุคควอนตัม
การทำ Discovery ในองค์กรขนาดใหญ่ที่มีเซิร์ฟเวอร์และแอปพลิเคชันนับพัน เป็นกระบวนการที่กินเวลาและใช้ทรัพยากรสูง IBM จึงได้พัฒนาโซลูชันที่ครอบคลุม เพื่อช่วยให้องค์กรบรรลุเป้าหมายตาม Framework ได้อย่างรวดเร็วและแม่นยำดังนี้
IBM Guardium Cryptography Manager เครื่องมือศูนย์กลางสำหรับการจัดการและรวบรวม Asset ทั้งหมดที่มีผลกระทบจากการมาของ Quantum Computer ซอฟต์แวร์ชุดนี้จะช่วยองค์กรในการสร้าง CBOM แบบอัตโนมัติ โดยการสแกนผ่านเครือข่ายเพื่อตรวจสอบโครงสร้างพื้นฐานทั้งหมด ค้นหาอุปกรณ์ที่มีความเสี่ยง ลดระยะเวลาจากการสำรวจแบบ Manual ได้อย่างมหาศาล
IBM Quantum Safe Explorer ปัญหาการเข้ารหัสไม่ได้หยุดอยู่แค่ในระดับฮาร์ดแวร์หรือเน็ตเวิร์ก แต่ยังฝังรากลึกอยู่ใน Source Code ของแอปพลิเคชัน โซลูชันนี้จะเข้าไปตรวจสอบ Source Code อย่างละเอียด เพื่อระบุว่านักพัฒนาใช้อัลกอริทึมหรือไลบรารีตัวใดในการเข้ารหัส รวมถึงตรวจสอบขนาดของ Key Size ว่ามีความปลอดภัยเพียงพอหรือไม่ ทำให้องค์กรสามารถวางแผนปรับแก้โค้ดได้ตรงจุด
IBM Quantum Safe Remediator (QSR) ในกรณีที่องค์กรพบแอปพลิเคชันแบบ Legacy ที่มีความเสี่ยง แต่ยังไม่พร้อมหรือยังไม่สามารถปรับแก้ Source Code ได้ทันที IBM QSR จะทำหน้าที่เป็นตัวคั่นกลางระหว่างแอปพลิเคชันกับการสื่อสารภายนอก โซลูชันนี้จะช่วยเข้ารหัสการสื่อสารที่วิ่งผ่านให้เป็นมาตรฐาน PQC ทำให้การดึงข้อมูลจากภายนอกเข้าสู่ระบบมีความปลอดภัย
MFEC พร้อมพาทุกองค์กรก้าวข้ามขีดจำกัด สู่โลก Quantum-Safe
การมีเครื่องมือที่ทรงพลังอย่างโซลูชันของ IBM เป็นเพียงจุดเริ่มต้น ความสำเร็จในการทำ Quantum Safe Transformation ต้องอาศัยผู้เชี่ยวชาญที่มีความเข้าใจทั้งในระดับโครงสร้างพื้นฐาน แอปพลิเคชัน และกลยุทธ์ทางธุรกิจ
MFEC ในฐานะผู้นำด้านที่ปรึกษาและพัฒนาระบบไอทีระดับประเทศ เล็งเห็นถึงความสำคัญของการเตรียมความพร้อมสู่ Q-Day เรามีทีมวิศวกรผู้เชี่ยวชาญที่พร้อมให้คำแนะนำองค์กรในการเตรียมตัวเพื่อเปลี่ยนผ่านสู่ยุค Qunatum Computing
บริการของ MFEC ครอบคลุมตั้งแต่การเข้าไปช่วยให้คำแนะนำองค์กรวางเฟรมเวิร์ก ทำ Discovery เพื่อประเมินความเสี่ยง ตลอดจนเป็นกำลังสำคัญในการ Deployment และ Execution ติดตั้งโซลูชันจาก IBM ทั้ง 3 ส่วน เพื่อให้มั่นใจว่าการเปลี่ยนแปลงโครงสร้างการเข้ารหัสขององค์กร จะไม่สร้างผลกระทบต่อ Performance หรือขัดจังหวะการทำธุรกรรมที่สำคัญของธุรกิจ
อย่ายอมให้ข้อมูลที่มีค่าขององค์กรตกเป็นเป้าหมายของ Harvest Now, Decrypt Later เริ่มต้นเตรียมความพร้อมและปรับสถาปัตยกรรมเข้าสู่มาตรฐาน Post-Quantum Cryptography ตั้งแต่วันนี้
องค์กรที่สนใจยกระดับความมั่นคงปลอดภัยเพื่อรับมือกับ Q-Day สามารถติดต่อทีมงาน MFEC เพื่อรับคำปรึกษาและสาธิตการใช้งานโซลูชันจาก IBM ได้ทันที เราพร้อมเป็นพันธมิตรพาคุณก้าวสู่ยุคควอนตัมอย่างมั่นใจและปลอดภัยสูงสุด
ติดต่อทีมงาน MFEC
- อีเมล: sec_consult@mfec.co.th

TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย








