Thứ Ba, 17 tháng 11, 2015

Tính năng bảo mật của chữ ký số CK​

Tính năng bảo mật của chữ ký số CK

Hàng ngày, số lượng giao dịch điện tử được thực hiện với khối lượng khá lớn thông qua môi trường Internet nhằm mục đích phục vụ cho các hoạt động kinh tế – xã hội và nhiều mối quan hệ khác… Đây là môi trường giao dịch thuận lợi nhưng cũng có nhiều nguy cơ tiềm ẩn về an toàn thông tin. Do các giao dịch này được thực hiện thông qua môi trường mạng (không gặp trực tiếp) nên đối tác khó được chính xác ai là người giao dịch với mình nên có thể bị mạo danh.

Mặt khác, nội dung văn bản ở dạng điện tử nên có thể bị thay đổi bởi người không có thẩm quyền. Do đó, các văn bản điện tử không thể dùng làm bằng chứng để đảm bảo các đối tác không chối bỏ các cam kết của mình. Giao dịch điện tử chỉ có thể thực hiện một cách an toàn và trở thành một phương tiện trao đổi thông tin hiệu quả trong thời đại thông tin số nếu các biện pháp an toàn thông tin cho giao dịch điện tử có thể đảm bảo các tính năng bảo mật, nhất quán, xác thực và Chống chối bỏ.

[​IMG]

Giao dịch điện tử được dùng ngày càng rộng rãi để triển khai các loại hình giao dịch quan trọng như thương mại điện tử, chính phủ điện tử,… chữ ký số CK được công nhận là biện pháp an toàn thông tin phù hợp nhất cho giao dịch điện tử.

Chữ ký số được xây dựng dựa trên công nghệ mật mã khóa công khai. Mật mã này sử dụng một cặp hai khóa, đó là khóa công khai và khóa bí mật. Do các khóa không thể suy ra nhau nên một khóa (gọi là khóa riêng/khóa bí mật) sẽ được thuê bao giữ và một khóa (gọi là khóa công khai), được gắn với thông tin về thuê bao ở dạng một chứng thư số được công bố rộng rãi. Để đảm bảo an toàn thông tin, việc tạo cặp khóa và chứng thư số được một tổ chức có uy tín, gọi là tổ chức cung cấp dịch vụ chứng thực chữ ký số (CA), thực hiện hoặc giám sát. Đây cũng chính là tổ chức công bố chứng thư số của thuê bao.

Chữ ký số có khả năng đảm bảo các tính năng an toàn thông tin như xác thực, đảm bảo tính nhất quán và chống chối bỏ. Đây cũng là các tính năng mong đợi của chữ ký và con dấu sử dụng thông thường. Vì vậy, chữ ký số đã được lựa chọn để đóng vai trò của chữ ký số và con dấu trong giao dịch điện tử. Ngoài ra, chữ ký số còn được sử dụng để chứng thực máy chủ và các thiết bị kết nối mạng, xác định danh tính của nhà phát triển phần mềm cũng như là nền tảng để triển khai nhiều biện pháp đảm bảo an toàn thông tin khác.

Bội Pha

About Bội Pha

Author Description here.. Nulla sagittis convallis. Curabitur consequat. Quisque metus enim, venenatis fermentum, mollis in, porta et, nibh. Duis vulputate elit in elit. Mauris dictum libero id justo.

Subscribe to this Blog via Email :