PDA

View Full Version : Cơ chế hoạt động của chữ kí số


olivitun12
23-06-2014, 09:00 AM
Nguyên lý hoạt động của chữ kí số
Thời điểm chữ ký số (http://dichvudientu.fpt.com.vn/chu-ky-so-la-gi) được ra đời để chứng tỏ rằng một thông điệp đã đích thực được gửi bởi chính người gửi mà không phải là do một kẻ khác giả mạo. Sau đây là nguyên lý hoạt động của việc dùng chữ ký điện tử trong việc bảo mật thông tin.

Quá trình ký

trước hết, thông điệp được tâm tính bởi hàm băm một chiều, hàm này tính nết thông điệp và trả về một bản tóm tắt của thông điệp, hàm băm một chiều đảm bảo rằng bản tóm lược của thông điệp này là độc nhất vô nhị và bất kỳ một sửa đổi dù nhỏ nhất trên thông điệp cũng sẽ gây ra thay đổi cho bản tóm tắt này.

Sau đó người gửi sẽ dùng khoá riêng của mình mã hoá bản tóm lược này. Nội dung sau khi được mã hoá chính là chữ ký điện tử của thông điệp đó được ký bởi người gửi. Chữ ký điện tử này sẽ được gửi đến cho người nhận kèm với thông điệp.

Quá trình rà

Chữ kí số thật sự quan yếu và mang tính pháp lý cao đối với ích lợi và đồng hành với sự phát triển của doanh nghiệp, cơ chế rà soát giúp người dùng yên tâm hơn khi giao tiếp, kể cả trong các giao thiệp khai báo thuế qua mạng (http://dichvudientu.fpt.com.vn/huong-dan-dang-ky-ke-khai-thue-qua-mang), khai hải quan điện tử (http://dichvudientu.fpt.com.vn/dich-vu-khai-hai-quan-dien-tu-fpt-ecustoms),…

Khi người nhận nhận được thông điệp, để soát tính hợp thức của nó, Đầu tiên người nhận sẽ dùng khoá chung của người gửi để giải mã chữ ký điện tử. Kết quả của quá trình giải mã chữ ký điện tử này chính là bản tóm lược của thông điệp đã gửi đi.

Sau đó, người nhận dùng hàm băm một chiều để tâm tính bản tóm tắt qua nội dung của thông điệp một lần nữa rồi lấy kết quả đem so sánh với bản tóm tắt vừa được giải mã ở trên, nếu kết quả giống nhau thì quá trình soát thành công. Ngược lại có thể kết luận đây là một thông điệp đã bị giả mạo hoặc thông báo đã bị thay đổi trên quá trình gửi đi.

Mã hóa và giải mã thông tin

Mã hóa tập tin: Để mã hóa file bạn cần có Khóa công khai của người nhận file. Người gửi sẽ dùng khóa công khai của người nhận để mã hóa.

Giải mã tập tin: Để giải mã một tập tin đã được mã hóa ta cần phải có khóa bí ẩn (Private key) tương ứng với khóa công khai đã được dùng để mã hóa.

olivitun12
23-06-2014, 10:18 AM
Cân nhắc chọn lọc dịch vụ chữ kí số trong hải quan điện tử
dịch vụ chữ ký số (http://dichvudientu.fpt.com.vn/chu-ky-so-fpt-ca-co-gi-khac) không còn là một khái niệm mới đối với doanh nghiệp hay tổ chức xuất nhập khẩu và kế kiểm toán thuế xuất nhập nội, vì tính vận dụng sâu trong kê khai hải quan điện tử (http://dichvudientu.fpt.com.vn/huong-dan-khai-hai-quan-dien-tu) và thuế điện tử.

thực tiễn

Thử dùng dụng cụ trên dưới, với từ khóa “chữ ký số”, số lượng kết quả tìm thấy chỉ trong 0,25 giây lên đến con số 1.210.000 với vô thiên lủng các nhà cung cấp đi kèm nhiều hình thức khuyến mại hết sức hấp dẫn. Đứng trước nhu cầu cấp thiết của người dùng về vnaccs vcis đăng ký chữ ký số (http://dichvudientu.fpt.com.vn/dang-ky-gia-han-chu-ky-so), tuyển lựa này tối ưu cho người sử dụng? Có phải chất lượng chữ ký số của nhà cung cấp nào cũng như nhau? Nên chăng ưu tiên về giá hay khuyến mại?

Đặc tính

thông báo của chữ kí số được mã hóa bằng khóa riêng của người gửi, được đính kèm theo văn bản nhằm bảo đảm cho người nhận định danh và chính xác đúng nguồn gốc, tính chu toàn của dữ liệu nhận được. Chữ ký số được hiểu như con dấu điện tử của cá nhân chủ nghĩa, doanh nghiệp, tổ chức, và có giá trị pháp lý tương đương như chữ ký tay trong các giao tiếp phi điện tử.

Chính vì vai trò quan yếu đặc biệt này, tính an toàn và bảo mật của chữ ký số là điều người sử dụng nên cân nhắc khi chọn lựa chữ ký số trong giao tiếp điện tử nói chung. Đặc biệt, trong các dịch vụ công của Nhà nước như hải quan điện tử hay thuế điện tử, người sử dụng còn nên lưu ý đến tính “hợp chuẩn” của chữ ký số, theo quy định của cơ quan hải quan và cơ quan Thuế, để đảm bảo việc kê khai chính xác, đúng chuẩn và hợp lệ. Chữ ký số hợp chuẩn là chữ ký số của nhà cung cấp được Bộ thông báo và Truyền thông cấp phép phát triển và cung cấp.

chọn lựa Chữ ký số trong kê khai hải quan điện tử

Đáng để ý trong thời đoạn hiện giờ là việc tích hợp chữ ký số trong kê khai hải quan điện tử, một nét mới khi vận dụng hệ thống thông quan điện tử VNACCS/VCIS, theoQuyết định số 2341/QĐ-BTCngày 18/9/2013 về việc ban hành lịch trình triển khai sử dụng chữ ký số công cộng trong thủ tục thương chính điện tử. Theo đó, doanh nghiệp cần cài đặt thiết bị bảo mật USB Token của chữ ký số, đăng ký chữ ký số trực tuyến với cơ quan hải quan và thiết lập chữ ký số trên phần mềm khai báo thương chính điện tử. Doanh nghiệp có thể dùng một chữ ký số độc nhất vô nhị cho các giao dịch điện tử, kê khai thuế điện tử và thương chính điện tử.

Thị trường chữ ký số là đa diện. Nhà cung cấp mang lại hiệu quả tối ưu, “hợp chuẩn” và đảm bảo độ an toàn bảo mật tối đa là chọn lọc ăn nhập để cân nhắc cho doanh nghiệp và người dùng.

olivitun12
23-06-2014, 11:29 AM
Đa dạng ứng dụng chữ kí số khai hải quan điện tử
Ngoài việc là một phương tiện điện tử được luật pháp thừa nhận về tính pháp lý, chữ ký số, dịch vụ kê khai thuế qua mạng (http://dichvudientu.fpt.com.vn/dich-vu-ke-khai-thue-qua-mang-nhan-chong-va-chinh-xac-voi-fpt-etax)còn là một công nghệ mã hóa và chuẩn xác rất mạnh. Nó có thể giúp đảm bảo an toàn, bảo mật cao cho các giao dịch trực tuyến, nhất là các giao du chứa các thông báo liên hệ đến tài chính.

ngân hàng, chứng khoán

Hiện nay, một số giao tiếp trong ngành nhà băng, chứng khoán đang sử dụng mật khẩu sử dụng một lấn OTP. Tuy nhiên khi Dịch vụ chứng chỉ số xuất hiện và Luật giao dịch điện tử ra đời năm 2005 đã công nhận giá trị pháp lý của chứng chỉ số. Do vậy, thời gian tới, các giao tế ngân hàng qua Internet cũng sẽ áp dụng chữ ký số. Đối với các tổ chức ngân hàng đang vận dụng OTP, giải pháp mà nhà cung cấp chứng thực điện tử khuyến cáo là nên có lịch trình chuyển đổi. Bước đầu có thể dùng song song.

Viễn thông

Về căn bản, chữ ký số là một loại chữ ký điện tử thủ tục hải quan điện tử (http://dichvudientu.fpt.com.vn/dich-vu-khai-hai-quan-dien-tu-fpt-ecustoms) dựa trên hệ thống mật mã không đối xứng, chứa thông tin định danh người chủ sở hữu chữ ký đó. Các thông báo này có thể được lưu trữ bằng nhiều hình thức khác nhau: trên máy tính; trên các thiết bị lưu trữ đặc biệt; trên thẻ sáng dạ (smart card); thậm chí trên SIM điện thoại. Tùy nhu cầu mà mỗi khách hàng chọn những hình thức lưu trữ khác nhau, tuy nhiên, SIM base CA được đánh giá cao ở tính di động, thuận lợi do gắn liền với chiếc điện thoại di động.

Trên thế giới, SIM base CA được dùng từ những năm 2001 – 2002. nhà nước có nhiều SIM base CA là Đài Loan, Hàn Quốc. Theo đánh giá của một số CA trong nước, Việt Nam có số lượng người sử dụng điện thoại di động khá lớn do đó thị trường cho SIM base CA khá tiềm năng. Tuy nhiên, để có được dịch vụ SIM base CA cần sự kết hợp giữa nhà cung cấp dịch vụ chữ ký số và nhà cung cấp dịch vụ viễn thông.

Hoạt động khác

Đối với các doanh nghiệp, chữ ký số có thể được ứng dụng vào trong hồ hết các hoạt động của công ty như: đăng nhập bằng thẻ thông minh, windows security logon, bàn luận các tài liệu mẫn cảm, bàn bạc email, truy cập từ xa qua VPN, …

Bên cạnh các hoạt động giao du thương nghiệp cơ bản, chữ kí số còn được ứng dụng trong các giao tế mang tính pháp lý, như khai báo thuế qua mạng, khai hải quan điện tử (http://dichvudientu.fpt.com.vn/dich-vu-khai-hai-quan-dien-tu-fpt-ecustoms),…
Việc triển khai một hệ thống khóa công khai (PKI) đối với các doanh nghiệp nhỏ là rất đơn giản, và ích lợi mà hệ thống đem lại rất lớn so với tổn phí đầu tư ban sơ. Quy trình cấp phát chứng chỉ và áp dụng chứng chỉ số cũng rất đơn giản.