29/8/2022: Real World Crypto Day tại Hà Nội
Sáng thứ hai 29/8/2022, tôi sẽ đồng tổ chức Real World Crypto Day tại Viện Toán Cao Cấp ở Hà Nội.
Sự kiện miễn phí, để tiện cho ban tổ chức, mời bà con đăng ký ở đây: https://viasm.edu.vn/hdkh/IACR-VIASM-School-2022?userkey=real-world-crypto-day.
Tôi mong chờ nhất bài của Phong Nguyen, chuyên gia hàng đầu thế giới về mật mã lattice. Mật mã lattice trở nên cực kỳ quan trọng khi vừa được NIST chọn làm tiêu chuẩn mã hóa hậu lượng tử. Đây cũng là chủ đề bài nói chuyện của Phong.
Nếu bạn muốn biết thế giới sẽ mã hóa dữ liệu như thế nào trong 5-10 năm tới, hãy đến nghe Phong nói chuyện. Thậm chí nếu không quan tâm đến mật mã, bạn cũng nên đến để biết mặt anh rễ của Suboi.
Sau bài của Phong, Nguyễn Thời Mình Quân sẽ trình bày một số lỗ hổng mật mã trong các blockchain đình đám của thế giới. Quân đã được Ethereum Foundation trao thưởng 25.000 USD cho các phát hiện này. Quân cũng đã trình bày kết quả này ở hội thảo Black Hat Asia.
Tôi thích các công bố của Quân không phải chỉ vì kết quả, mà vì Quân còn giải thích cách làm, cách tư duy. Đọc paper giống như là đọc truyện, có thể thấy rõ tâm tư tình cảm, niềm vui và nỗ lực cống hiến của tác giả.
Buổi chiều Nguyễn Kim Trọng giới thiệu tính toán đa thành viên (multi-party computation). Nếu như ngoại giao là nghệ thuật của những điều có thể thì mật mã học là nghệ thuật của những điều không thể. Cái gì nghe có vẻ vô lý, không thể làm được, áp mật mã vào lại thành ra có thể. Tính toán đa thành viên là một vấn đề như vậy. Ví dụ như, làm sao để biết ai giàu hơn ai, mà không ai tiết lộ cho người kia biết mình có bao nhiêu tiền? Mời mọi người đến nghe bài của Trọng để tìm câu trả lời.
Sau đó là bài của khổ chủ. Một trong những vấn đề lớn của Việt Nam là thiếu vắng lực lượng thiết kế giải pháp bảo mật. Việt Nam có nhiều bạn hack và tìm lỗ hổng rất giỏi, ở đẳng cấp thế giới, nhưng hỏi sửa thế nào thì nhiều bạn sẽ ú ớ. Không phải do các bạn ấy dở, mà chẳng qua thị trường chưa có nhiều nhu cầu.
Bài nói chuyện của tôi xoay quanh việc thiết kế giải pháp cho các vấn đề bảo mật thường gặp. Tôi sẽ nói về những chủ đề hết sức nhàm chán nhưng cũng thiết thực khi triển khai mật mã trong đời thực, ví dụ như quản lý khóa, thiết kế API an toàn, v.v. Nếu còn thời gian tôi sẽ đi vào chi tiết một số vấn đề mà nhóm của tôi ở Google đã nghiên cứu như lưu trữ mật khẩu, key-commitment encryption, fast deterministic MAC, v.v.
Kết thúc là một buổi trao đổi bàn tròn có sự tham gia của Phong, Trọng và tôi. Tôi sẽ chuẩn bị trước một số câu hỏi cho Phong và Trọng, nhưng mọi người cũng có thể thoải mái đặt câu hỏi.
Hẹn gặp ở VIASM!
Comments
Thanks