SlideShare une entreprise Scribd logo
1  sur  18
TRƯỜNG ĐIỆN - ĐIỆN TỬ
ĐẠI HỌC BÁCH KHOA HÀ NỘI
CHỮ KÝ SỐ
DIGITAL SIGNATURE
NHÓM 17
Các điểm cần trình bày
1. Khái niệm
2. Đặc tính của chữ ký số
3. Phương thức sử dụng chữ ký số
4. Ứng dụng của chữ ký số
5. Các loại chữ ký số phổ biến hiện nay
6. Chữ ký số và Chứng thư số (Certificate)
Khái niệm
CHỮ KÝ SỐ
- Là 1 loại chữ ký điện tử được dùng để mật mã hóa và biểu trưng cho 1 văn bản
dưới dạng số để đảm bảo văn bản đó không bị trùng lặp với các chữ ký khác
nhau
- Chữ ký số đặc trưng cho 1 chủ sở hữu, đóng vai trò như 1 chữ ký tay cá nhân
hoặc 1 con dấu của doanh nghiệp
- Mỗi người dùng sở hữu chữ ký số sẽ tạo ra 1 cặp khóa: Khóa công khai (sử
dụng trong quá trình thẩm tra chữ ký số) và Khóa bí mật (hay Khóa cá nhân: Sử
dụng để tạo ra chữ ký số)
Khái niệm
Hình mẫu các loại chữ ký số
Đặc tính của chữ ký số
CHỮ KÝ SỐ
- Phụ thuộc vào nội dung của bản tin tạo ra chữ ký số
- Là thông tin duy nhất ứng với mỗi người gửi -> Dùng để xác minh người gửi
- Chống chối bỏ và giả mạo thông tin
- Được tạo ra 1 cách dễ dàng -> Quá trình thẩm định chữ ký số cũng được thực
hiện 1 cách dễ dàng
- Dễ dàng được tạo ra, trao đổi, lưu trữ trên các hệ thống hạ tầng tín hiệu hiện có
Phương thức sử dụng chữ ký số
Lưu đồ phương thức sử dụng chữ ký số ở bên gửi và bên nhận
Phương thức sử dụng chữ ký số
QUÁ TRÌNH TẠO RA CHỮ KÝ SỐ VÀ GẮN
VÀO DỮ LIỆU PHÍA NGƯỜI GỬI
Dữ liệu cho trước sẽ được thực hiện chiết suất
ra giá trị hàm băm (hash value) thông qua hàm
băm (hash function). Giá trị hàm băm (hash
value) sẽ được mật mã hóa sử dụng khóa bí mật
(private key) của người tạo ra chữ ký số. Các
thông tin về chữ ký số và chứng thư số sẽ được
gắn kèm với dữ liệu là các bản tin cần gửi để
truyền đi đến phía nhận
Phương thức sử dụng chữ ký số
PHÍA NGƯỜI NHẬN
Dữ liệu đính kèm sẽ được tách thành 2 phần: Dữ
liệu và chữ ký. Phần dữ liệu sẽ được thực thi
hàm băm để tạo ra giá trị băm mới (new hash).
Chữ ký số sẽ được giải mật mã hóa sử dụng
khóa công khai của người gửi để khôi phục giá
trị băm trước đó (original hash). Bằng cách so
sánh 2 giá trị hash này, phía bên nhận sẽ xác
minh được chữ ký số có đúng và hợp lệ hay
không, 1 chữ ký số là hợp lệ khi 2 giá trị new
hash và original hash bằng nhau
Ứng dụng của chữ ký số
ỨNG DỤNG
- Thẩm tra tính chính danh của người gửi thông qua việc sử dụng chữ ký số đặc
trưng cho người đó
- Nhận thực, thẩm định tính toàn vẹn và xác thực của bản tin
- Cung cấp khả năng thẩm định, xác minh bởi bên thứ 3 để tránh xung đột
Ứng dụng của chữ ký số
Chữ ký số dùng cho cá nhân Chữ ký số trong doanh nghiệp/tổ chức Chữ ký số cho cá nhân thuộc tổ
chức
– Mã hóa dữ liệu, bảo mật thông tin
– Kê khai, quyết toán thuế TNCN
– Giao dịch ngân hàng, tín dụng
– Chứng khoán điện tử
– Mua bán trực tuyến
– Mua bán, thanh toán qua mạng
– Ký hợp đồng lao động, hợp đồng
kinh tế
– Ký email, ký kết văn bản điện tử…
– Kê khai thuế điện tử
– Hóa đơn điện tử
– Khai hồ sơ BHXH điện tử
– Khai báo Thống kê điện tử
– Nộp thuế điện tử
– Dịch vụ công của Kho bạc Nhà nước
– Hải quan điện tử
– Giao dịch ngân hàng điện tử
– Đăng ký doanh nghiệp
– Mua bán, thanh toán qua mạng, thương
mại điện tử B2B
– Ký kết hợp đồng lao động, hợp đồng
kinh tế, văn bản điện tử
– Chứng từ trong giao dịch nội bộ như̛:
Phiếu tạm ứng, Phiếu thu, Phiếu chi, báo
cáo quản trị…
Giao dịch nghiệp vụ trong nội bộ
tổ chức hoặc đại diện tổ chức
thực hiện giao dịch với bên ngoài
khi được ủy quyền:
– Nghiệp vụ nội bộ: Ký xác nhận
văn bản điện tử, email, login hệ
thống bảo mật công ty; Ký chứng
từ trong giao dịch nội bộ như:
thanh toán tạm ứng, phiếu thu,
phiếu chi…
– Giao dịch được tổ chức ủy
quyền: Giao dịch/ thanh toán
thương mại điện tử, ký kết văn
bản điện tử, ngân hàng điện tử…
Ứng dụng của chữ ký số trong thực tế
Các loại chữ ký số phổ biến hiện nay
Là loại chữ ký số truyền thống và được sử
dụng phổ biến nhất hiện nay. Nó là loại chữ ký
số cần dùng đến thiết bị phần cứng tích hợp –
USB Token (dùng để lưu trữ dữ liệu mã hóa và
thông tin của doanh nghiệp, tổ chức, cá nhân).
Người dùng khi ký số bằng chữ ký số USB
Token cần cắm USB vào máy tính để thực hiện
ký tài liệu điện tử
CHỮ KÝ SỐ USB TOKEN
- Là loại chữ ký số được thiết lập sẵn trên
SIM do các nhà mạng nghiên cứu phát
triển, có thể giúp người dùng sử dụng trên
thiết bị di động nhanh chóng.
- Tuy nhiên loại chữ ký số này vẫn còn
nhiều hạn chế và nhược điểm khi phải phụ
thuộc vào sim của các nhà mạng. Nếu
người dùng có sim nằm ngoài vùng phủ
sóng của nhà mạng hoặc có việc phải đi
công tác nước ngoài thì việc ký số cũng
không thể diễn ra được
CHỮ KÝ SỐ SMARTCARD
Các loại chữ ký số phổ biến hiện nay
- Là loại chữ ký số sử dụng công nghệ
HSM để lưu trữ cặp khóa điện tử và sử
dụng các giao thức mạng để truyền nhận,
xử lý lệnh ký
- Trong đó HSM (Hardware Security
Module) là một thiết bị vật lý được dùng
để quản lý cũng như bảo vệ các cặp khóa
chứng thư số cho các ứng dụng xử lý mật
mã và có tính xác thực mạnh. HSM có
hình thức dạng một card PCI cắm vào
máy tính hoặc là một thiết bị phần cứng
độc lập có kết nối mạng
CHỮ KÝ SỐ HSM
- Chữ ký số từ xa (Remote Signature) hay còn
được biết với một số cách gọi khác như: Chữ ký
số không dùng USB Token, chữ ký số không cần
USB, chữ ký số di động, chữ ký số online… là loại
chữ ký số kiểu mới và được đánh giá là loại chữ
ký số có công nghệ, tính năng và tính ứng dụng
mạnh mẽ nhất.
- Chữ ký số từ xa sử dụng công nghệ đám mây
(cloud-based) để ký số mà không cần sử dụng
thêm bất kỳ thiết bị phần cứng nào.
- Chữ ký số từ xa khắc phục hoàn toàn các
nhược điểm của chữ ký số USB Token, khi cho
phép người dùng ký số mọi lúc mọi nơi trên tất
cả các thiết bị điện tử (mobile, PC, tablet…) mà
không phụ thuộc vào các thiết bị phần cứng.
CHỮ KÝ SỐ TỪ XA
Chữ ký số và chứng thư số (Certificate)
CHỨNG THƯ SỐ (CERTIFICATE)
- Là một loại chứng thư điện tử do đơn vị chuyên chứng thực chữ ký số cung
cấp. Đây là một cấu trúc dữ liệu chứa các thông tin cần thiết để thực hiện giao
dịch an toàn qua mạng. Có vai trò xác minh danh tính của doanh nghiệp, tổ
chức, cá nhân trong quá trình ký số trên văn bản điện tử
- Chứng thư số đóng vai trò như một chứng minh thư hoặc hộ chiếu để xác nhận
danh tính cá nhân/tổ chức thực hiện ký số. Nếu cá nhân hoặc tổ chức muốn sử
dụng chữ ký số thì phải được chứng thực chứng thư số từ cơ quan nhà nước.
Chữ ký số và chứng thư số (Certificate)
Tên thuê bao Tên chủ sở hữu chứng thư số
Số seri Số seri trong chứng thư số
Tên đơn vị chứng thực Tên đơn vị chứng thực chữ ký số cho doanh nghiệp
Chữ ký số Chữ ký số được chứng thực của đơn vị chứng thực
Mục đích và hạn chế Mục đích và hạn chế phạm vi sử dụng chứng thư số
Trách nhiệm Trách nhiệm của đơn vị cung cấp dịch vụ chứng thực chữ ký số
Thuật toán mật mã Thuât toán mật mã xác định chứng thư sô
Thông tin khác Các thông tin cần thiết khác theo quy định của Bộ Thông tin và Truyền Thông
Các thành phần cần có của 1 chứng thư số hợp lệ
Các thông tin hiển thị của chứng thư số
Chữ ký số và chứng thư số (Certificate)
Chữ ký số và chứng thư số (Certificate)
ỨNG DỤNG CỦA CHỨNG THƯ SỐ
- Xác minh danh tính của người sử dụng chữ ký số khi đăng nhập vào một hệ
thống mới
- Hỗ trợ ký số các loại văn bản, tài liệu, hợp đồng, hóa đơn,… dưới file doc, pdf
hoặc một tệp tài liệu
-Mã hóa thông tin để đảm bảo bí mật giữa người gửi và người nhận thông qua
mạng internet
- Thực hiện các kênh liên lạc trao đổi thông tin bí mật với các thực thể khác trên
mạng, ví dụ như thực hiện kênh liên lạc bí mật giữa người dùng với webserver
Chữ ký số và chứng thư số (Certificate)
SỰ KHÁC BIỆT VÀ MỐI QUAN HỆ GIỮA CHỨNG THƯ SỐ VÀ CHỮ KÝ SỐ
- Chữ ký số và chứng thư số mang những vai trò khác nhau. Mối quan hệ giữa chữ ký
số và chứng thư số là mối quan hệ hỗ trợ. Trong khi chứng thư số là cơ sở để đối tác
có thể xác nhận việc ký số có đúng hay không thì chữ ký số đóng vai trò xác nhận
thông tin văn bản, hoặc cam kết của cá nhân hay tổ chức
- Doanh nghiệp muốn tạo được chữ ký số thì trước tiên cần có chứng thư số. Với
chứng thư số doanh nghiệp cần cung cấp các thông tin cần thiết theo yêu cầu. Sau khi
đã có chứng thư số, doanh nghiệp mới được phép tạo lập chữ ký số
-Chứng thư số chứa khóa công khai (public key), trong khi đó chữ ký số chứa khóa bí
mật (private key). Chứng thư số và chữ ký số kết hợp lại sẽ tạo thành một cặp khóa.
Doanh nghiệp hoặc cá nhân sử dụng có thể sử dụng cặp khóa này để ký số
TRƯỜNG ĐIỆN - ĐIỆN TỬ
ĐẠI HỌC BÁCH KHOA HÀ NỘI
CẢM ƠN VÌ ĐÃ LẮNG
NGHE
NHÓM 17

Contenu connexe

Tendances

Quản lý quan hệ khách hàng
Quản lý quan hệ khách hàngQuản lý quan hệ khách hàng
Quản lý quan hệ khách hàng
An Nguyen
 
MATMA - 1.chuong4
MATMA - 1.chuong4MATMA - 1.chuong4
MATMA - 1.chuong4
Sai Lemovom
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
Tran Tien
 

Tendances (20)

Quản lý quan hệ khách hàng
Quản lý quan hệ khách hàngQuản lý quan hệ khách hàng
Quản lý quan hệ khách hàng
 
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
MỘT SỐ NGUY CƠ ĐỐI VỚI AN TOÀN, BẢO MẬT THÔNG TIN TRÊN MẠNG CNTT CƠ QUAN ĐẢNG...
 
Đề tài: Xây dựng phần mềm quản lý nhà hàng ăn uống
Đề tài: Xây dựng phần mềm quản lý nhà hàng ăn uốngĐề tài: Xây dựng phần mềm quản lý nhà hàng ăn uống
Đề tài: Xây dựng phần mềm quản lý nhà hàng ăn uống
 
Hadoop - Hệ thống tính toán và xử lý dữ liệu lớn
Hadoop - Hệ thống tính toán và xử lý dữ liệu lớnHadoop - Hệ thống tính toán và xử lý dữ liệu lớn
Hadoop - Hệ thống tính toán và xử lý dữ liệu lớn
 
Httt bai tap
Httt bai tapHttt bai tap
Httt bai tap
 
Bai1
Bai1Bai1
Bai1
 
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
[Khóa luận tốt nghiệp] - Tìm hiểu và triển khai Snort/SnortSam
 
Thuật toán mã hóa rsa
Thuật toán mã hóa rsaThuật toán mã hóa rsa
Thuật toán mã hóa rsa
 
TỔNG QUAN VỀ DỮ LIỆU LỚN (BIGDATA)
TỔNG QUAN VỀ DỮ LIỆU LỚN (BIGDATA)TỔNG QUAN VỀ DỮ LIỆU LỚN (BIGDATA)
TỔNG QUAN VỀ DỮ LIỆU LỚN (BIGDATA)
 
Đề tài: Xây dựng website bán hàng trực tuyến, HAY
Đề tài: Xây dựng website bán hàng trực tuyến, HAYĐề tài: Xây dựng website bán hàng trực tuyến, HAY
Đề tài: Xây dựng website bán hàng trực tuyến, HAY
 
MATMA - 1.chuong4
MATMA - 1.chuong4MATMA - 1.chuong4
MATMA - 1.chuong4
 
Tổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tinTổng quan về an toàn và bảo mật thông tin
Tổng quan về an toàn và bảo mật thông tin
 
NoSql Database
NoSql DatabaseNoSql Database
NoSql Database
 
Chuẩn hóa lược đồ quan hệ
Chuẩn hóa lược đồ quan hệChuẩn hóa lược đồ quan hệ
Chuẩn hóa lược đồ quan hệ
 
Tổng quan về DoS - DDoS - DRDoS
Tổng quan về DoS - DDoS - DRDoSTổng quan về DoS - DDoS - DRDoS
Tổng quan về DoS - DDoS - DRDoS
 
Bài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTITBài gảng cơ sở an toàn thông tin PTIT
Bài gảng cơ sở an toàn thông tin PTIT
 
Bài 4: Triển khai Active Directory: Quản trị nhóm - Giáo trình FPT
Bài 4: Triển khai Active Directory: Quản trị nhóm - Giáo trình FPTBài 4: Triển khai Active Directory: Quản trị nhóm - Giáo trình FPT
Bài 4: Triển khai Active Directory: Quản trị nhóm - Giáo trình FPT
 
Quy trình số hóa tài liệu (hướng dẫn chi tiết) - 0919898933
Quy trình số hóa tài liệu (hướng dẫn chi tiết) - 0919898933Quy trình số hóa tài liệu (hướng dẫn chi tiết) - 0919898933
Quy trình số hóa tài liệu (hướng dẫn chi tiết) - 0919898933
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
 
Hệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng onlineHệ thống quản lý bán hàng online
Hệ thống quản lý bán hàng online
 

Similaire à Chữ ký số Digital Signature.pptx

701 -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th
701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th
701 -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th
NTPhuong
 
Lab security+ Bài 10: CA
Lab security+ Bài 10: CALab security+ Bài 10: CA
Lab security+ Bài 10: CA
xeroxk
 
Bảng giá Chữ ký số hải quan
Bảng giá Chữ ký số hải quanBảng giá Chữ ký số hải quan
Bảng giá Chữ ký số hải quan
CÔNG TY TNHH MTV XUẤT NHẬP KHẨU ĐÀM VIỆT
 
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
NTPhuong
 
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
NTPhuong
 
Vietincom_Gioi thieu chung thu so VNPT-CA
Vietincom_Gioi thieu chung thu so VNPT-CAVietincom_Gioi thieu chung thu so VNPT-CA
Vietincom_Gioi thieu chung thu so VNPT-CA
Chứng Thư Số
 

Similaire à Chữ ký số Digital Signature.pptx (20)

Chữ ký số là gì?
Chữ ký số là gì?Chữ ký số là gì?
Chữ ký số là gì?
 
Efy - CA - Chữ ký số công cộng
Efy - CA - Chữ ký số công cộngEfy - CA - Chữ ký số công cộng
Efy - CA - Chữ ký số công cộng
 
701 -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th
701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th
701 -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th
 
Chukyso
ChukysoChukyso
Chukyso
 
CHỮ KÝ SỐ VNPT-CA
CHỮ KÝ SỐ VNPT-CACHỮ KÝ SỐ VNPT-CA
CHỮ KÝ SỐ VNPT-CA
 
Chu ky so_ung_dung
Chu ky so_ung_dungChu ky so_ung_dung
Chu ky so_ung_dung
 
Lab security+ Bài 10: CA
Lab security+ Bài 10: CALab security+ Bài 10: CA
Lab security+ Bài 10: CA
 
Bảng giá Chữ ký số hải quan
Bảng giá Chữ ký số hải quanBảng giá Chữ ký số hải quan
Bảng giá Chữ ký số hải quan
 
Chu kii so
Chu kii soChu kii so
Chu kii so
 
Thực tiễn thực hiện các quy định pháp luật về chữ ký số.docx
Thực tiễn thực hiện các quy định pháp luật về chữ ký số.docxThực tiễn thực hiện các quy định pháp luật về chữ ký số.docx
Thực tiễn thực hiện các quy định pháp luật về chữ ký số.docx
 
ANMVT.pptx
ANMVT.pptxANMVT.pptx
ANMVT.pptx
 
Chữ ký số Ca2 là gì?
Chữ ký số Ca2 là gì?Chữ ký số Ca2 là gì?
Chữ ký số Ca2 là gì?
 
Ch17
Ch17Ch17
Ch17
 
Ch17
Ch17Ch17
Ch17
 
Ap dung chu ky so trong thu tuc hai quan dien tu
Ap dung chu ky so trong thu tuc hai quan dien tuAp dung chu ky so trong thu tuc hai quan dien tu
Ap dung chu ky so trong thu tuc hai quan dien tu
 
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
 
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan302  -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
302 -bai_giang_he_thong_thong_tin_-_chu_ky_so_-_thanh_toan
 
DỊCH VỤ CHỮ KÝ SỐ CA
DỊCH VỤ CHỮ KÝ SỐ CADỊCH VỤ CHỮ KÝ SỐ CA
DỊCH VỤ CHỮ KÝ SỐ CA
 
Vietincom_Gioi thieu chung thu so VNPT-CA
Vietincom_Gioi thieu chung thu so VNPT-CAVietincom_Gioi thieu chung thu so VNPT-CA
Vietincom_Gioi thieu chung thu so VNPT-CA
 
Ch13
Ch13Ch13
Ch13
 

Chữ ký số Digital Signature.pptx

  • 1. TRƯỜNG ĐIỆN - ĐIỆN TỬ ĐẠI HỌC BÁCH KHOA HÀ NỘI CHỮ KÝ SỐ DIGITAL SIGNATURE NHÓM 17
  • 2. Các điểm cần trình bày 1. Khái niệm 2. Đặc tính của chữ ký số 3. Phương thức sử dụng chữ ký số 4. Ứng dụng của chữ ký số 5. Các loại chữ ký số phổ biến hiện nay 6. Chữ ký số và Chứng thư số (Certificate)
  • 3. Khái niệm CHỮ KÝ SỐ - Là 1 loại chữ ký điện tử được dùng để mật mã hóa và biểu trưng cho 1 văn bản dưới dạng số để đảm bảo văn bản đó không bị trùng lặp với các chữ ký khác nhau - Chữ ký số đặc trưng cho 1 chủ sở hữu, đóng vai trò như 1 chữ ký tay cá nhân hoặc 1 con dấu của doanh nghiệp - Mỗi người dùng sở hữu chữ ký số sẽ tạo ra 1 cặp khóa: Khóa công khai (sử dụng trong quá trình thẩm tra chữ ký số) và Khóa bí mật (hay Khóa cá nhân: Sử dụng để tạo ra chữ ký số)
  • 4. Khái niệm Hình mẫu các loại chữ ký số
  • 5. Đặc tính của chữ ký số CHỮ KÝ SỐ - Phụ thuộc vào nội dung của bản tin tạo ra chữ ký số - Là thông tin duy nhất ứng với mỗi người gửi -> Dùng để xác minh người gửi - Chống chối bỏ và giả mạo thông tin - Được tạo ra 1 cách dễ dàng -> Quá trình thẩm định chữ ký số cũng được thực hiện 1 cách dễ dàng - Dễ dàng được tạo ra, trao đổi, lưu trữ trên các hệ thống hạ tầng tín hiệu hiện có
  • 6. Phương thức sử dụng chữ ký số Lưu đồ phương thức sử dụng chữ ký số ở bên gửi và bên nhận
  • 7. Phương thức sử dụng chữ ký số QUÁ TRÌNH TẠO RA CHỮ KÝ SỐ VÀ GẮN VÀO DỮ LIỆU PHÍA NGƯỜI GỬI Dữ liệu cho trước sẽ được thực hiện chiết suất ra giá trị hàm băm (hash value) thông qua hàm băm (hash function). Giá trị hàm băm (hash value) sẽ được mật mã hóa sử dụng khóa bí mật (private key) của người tạo ra chữ ký số. Các thông tin về chữ ký số và chứng thư số sẽ được gắn kèm với dữ liệu là các bản tin cần gửi để truyền đi đến phía nhận
  • 8. Phương thức sử dụng chữ ký số PHÍA NGƯỜI NHẬN Dữ liệu đính kèm sẽ được tách thành 2 phần: Dữ liệu và chữ ký. Phần dữ liệu sẽ được thực thi hàm băm để tạo ra giá trị băm mới (new hash). Chữ ký số sẽ được giải mật mã hóa sử dụng khóa công khai của người gửi để khôi phục giá trị băm trước đó (original hash). Bằng cách so sánh 2 giá trị hash này, phía bên nhận sẽ xác minh được chữ ký số có đúng và hợp lệ hay không, 1 chữ ký số là hợp lệ khi 2 giá trị new hash và original hash bằng nhau
  • 9. Ứng dụng của chữ ký số ỨNG DỤNG - Thẩm tra tính chính danh của người gửi thông qua việc sử dụng chữ ký số đặc trưng cho người đó - Nhận thực, thẩm định tính toàn vẹn và xác thực của bản tin - Cung cấp khả năng thẩm định, xác minh bởi bên thứ 3 để tránh xung đột
  • 10. Ứng dụng của chữ ký số Chữ ký số dùng cho cá nhân Chữ ký số trong doanh nghiệp/tổ chức Chữ ký số cho cá nhân thuộc tổ chức – Mã hóa dữ liệu, bảo mật thông tin – Kê khai, quyết toán thuế TNCN – Giao dịch ngân hàng, tín dụng – Chứng khoán điện tử – Mua bán trực tuyến – Mua bán, thanh toán qua mạng – Ký hợp đồng lao động, hợp đồng kinh tế – Ký email, ký kết văn bản điện tử… – Kê khai thuế điện tử – Hóa đơn điện tử – Khai hồ sơ BHXH điện tử – Khai báo Thống kê điện tử – Nộp thuế điện tử – Dịch vụ công của Kho bạc Nhà nước – Hải quan điện tử – Giao dịch ngân hàng điện tử – Đăng ký doanh nghiệp – Mua bán, thanh toán qua mạng, thương mại điện tử B2B – Ký kết hợp đồng lao động, hợp đồng kinh tế, văn bản điện tử – Chứng từ trong giao dịch nội bộ như̛: Phiếu tạm ứng, Phiếu thu, Phiếu chi, báo cáo quản trị… Giao dịch nghiệp vụ trong nội bộ tổ chức hoặc đại diện tổ chức thực hiện giao dịch với bên ngoài khi được ủy quyền: – Nghiệp vụ nội bộ: Ký xác nhận văn bản điện tử, email, login hệ thống bảo mật công ty; Ký chứng từ trong giao dịch nội bộ như: thanh toán tạm ứng, phiếu thu, phiếu chi… – Giao dịch được tổ chức ủy quyền: Giao dịch/ thanh toán thương mại điện tử, ký kết văn bản điện tử, ngân hàng điện tử… Ứng dụng của chữ ký số trong thực tế
  • 11. Các loại chữ ký số phổ biến hiện nay Là loại chữ ký số truyền thống và được sử dụng phổ biến nhất hiện nay. Nó là loại chữ ký số cần dùng đến thiết bị phần cứng tích hợp – USB Token (dùng để lưu trữ dữ liệu mã hóa và thông tin của doanh nghiệp, tổ chức, cá nhân). Người dùng khi ký số bằng chữ ký số USB Token cần cắm USB vào máy tính để thực hiện ký tài liệu điện tử CHỮ KÝ SỐ USB TOKEN - Là loại chữ ký số được thiết lập sẵn trên SIM do các nhà mạng nghiên cứu phát triển, có thể giúp người dùng sử dụng trên thiết bị di động nhanh chóng. - Tuy nhiên loại chữ ký số này vẫn còn nhiều hạn chế và nhược điểm khi phải phụ thuộc vào sim của các nhà mạng. Nếu người dùng có sim nằm ngoài vùng phủ sóng của nhà mạng hoặc có việc phải đi công tác nước ngoài thì việc ký số cũng không thể diễn ra được CHỮ KÝ SỐ SMARTCARD
  • 12. Các loại chữ ký số phổ biến hiện nay - Là loại chữ ký số sử dụng công nghệ HSM để lưu trữ cặp khóa điện tử và sử dụng các giao thức mạng để truyền nhận, xử lý lệnh ký - Trong đó HSM (Hardware Security Module) là một thiết bị vật lý được dùng để quản lý cũng như bảo vệ các cặp khóa chứng thư số cho các ứng dụng xử lý mật mã và có tính xác thực mạnh. HSM có hình thức dạng một card PCI cắm vào máy tính hoặc là một thiết bị phần cứng độc lập có kết nối mạng CHỮ KÝ SỐ HSM - Chữ ký số từ xa (Remote Signature) hay còn được biết với một số cách gọi khác như: Chữ ký số không dùng USB Token, chữ ký số không cần USB, chữ ký số di động, chữ ký số online… là loại chữ ký số kiểu mới và được đánh giá là loại chữ ký số có công nghệ, tính năng và tính ứng dụng mạnh mẽ nhất. - Chữ ký số từ xa sử dụng công nghệ đám mây (cloud-based) để ký số mà không cần sử dụng thêm bất kỳ thiết bị phần cứng nào. - Chữ ký số từ xa khắc phục hoàn toàn các nhược điểm của chữ ký số USB Token, khi cho phép người dùng ký số mọi lúc mọi nơi trên tất cả các thiết bị điện tử (mobile, PC, tablet…) mà không phụ thuộc vào các thiết bị phần cứng. CHỮ KÝ SỐ TỪ XA
  • 13. Chữ ký số và chứng thư số (Certificate) CHỨNG THƯ SỐ (CERTIFICATE) - Là một loại chứng thư điện tử do đơn vị chuyên chứng thực chữ ký số cung cấp. Đây là một cấu trúc dữ liệu chứa các thông tin cần thiết để thực hiện giao dịch an toàn qua mạng. Có vai trò xác minh danh tính của doanh nghiệp, tổ chức, cá nhân trong quá trình ký số trên văn bản điện tử - Chứng thư số đóng vai trò như một chứng minh thư hoặc hộ chiếu để xác nhận danh tính cá nhân/tổ chức thực hiện ký số. Nếu cá nhân hoặc tổ chức muốn sử dụng chữ ký số thì phải được chứng thực chứng thư số từ cơ quan nhà nước.
  • 14. Chữ ký số và chứng thư số (Certificate) Tên thuê bao Tên chủ sở hữu chứng thư số Số seri Số seri trong chứng thư số Tên đơn vị chứng thực Tên đơn vị chứng thực chữ ký số cho doanh nghiệp Chữ ký số Chữ ký số được chứng thực của đơn vị chứng thực Mục đích và hạn chế Mục đích và hạn chế phạm vi sử dụng chứng thư số Trách nhiệm Trách nhiệm của đơn vị cung cấp dịch vụ chứng thực chữ ký số Thuật toán mật mã Thuât toán mật mã xác định chứng thư sô Thông tin khác Các thông tin cần thiết khác theo quy định của Bộ Thông tin và Truyền Thông Các thành phần cần có của 1 chứng thư số hợp lệ
  • 15. Các thông tin hiển thị của chứng thư số Chữ ký số và chứng thư số (Certificate)
  • 16. Chữ ký số và chứng thư số (Certificate) ỨNG DỤNG CỦA CHỨNG THƯ SỐ - Xác minh danh tính của người sử dụng chữ ký số khi đăng nhập vào một hệ thống mới - Hỗ trợ ký số các loại văn bản, tài liệu, hợp đồng, hóa đơn,… dưới file doc, pdf hoặc một tệp tài liệu -Mã hóa thông tin để đảm bảo bí mật giữa người gửi và người nhận thông qua mạng internet - Thực hiện các kênh liên lạc trao đổi thông tin bí mật với các thực thể khác trên mạng, ví dụ như thực hiện kênh liên lạc bí mật giữa người dùng với webserver
  • 17. Chữ ký số và chứng thư số (Certificate) SỰ KHÁC BIỆT VÀ MỐI QUAN HỆ GIỮA CHỨNG THƯ SỐ VÀ CHỮ KÝ SỐ - Chữ ký số và chứng thư số mang những vai trò khác nhau. Mối quan hệ giữa chữ ký số và chứng thư số là mối quan hệ hỗ trợ. Trong khi chứng thư số là cơ sở để đối tác có thể xác nhận việc ký số có đúng hay không thì chữ ký số đóng vai trò xác nhận thông tin văn bản, hoặc cam kết của cá nhân hay tổ chức - Doanh nghiệp muốn tạo được chữ ký số thì trước tiên cần có chứng thư số. Với chứng thư số doanh nghiệp cần cung cấp các thông tin cần thiết theo yêu cầu. Sau khi đã có chứng thư số, doanh nghiệp mới được phép tạo lập chữ ký số -Chứng thư số chứa khóa công khai (public key), trong khi đó chữ ký số chứa khóa bí mật (private key). Chứng thư số và chữ ký số kết hợp lại sẽ tạo thành một cặp khóa. Doanh nghiệp hoặc cá nhân sử dụng có thể sử dụng cặp khóa này để ký số
  • 18. TRƯỜNG ĐIỆN - ĐIỆN TỬ ĐẠI HỌC BÁCH KHOA HÀ NỘI CẢM ƠN VÌ ĐÃ LẮNG NGHE NHÓM 17