Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 18 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
18
Dung lượng
1,4 MB
Nội dung
CHỮ KÍ ĐIỆN TỬ Trường Cao đẳng Kinh tế đối ngoại Giáo viên: Trần Huỳnh Cang NHÓM 1G TC13G Thành viên nhóm Huỳnh Anh Vũ (nhóm trưởng) Trần Nguyễn Hoàng Hảo ( MC) Phạm Quốc Thuận ( Kĩ thuật viên) Nguyễn Trọng Nghĩa Nguyễn Quang Hiếu Nguyễn Hoài Phương Lê Gia Hoàng Liên Huỳnh Thị Tuyết Mai Trần Trung Tín 10 Trần Văn Tuyển Nội Dung I II III IV Giới thiệu chữ ký điện tử (CKĐT) Phân loại CKĐT Tính pháp lý CKĐT Ứng dụng Việt Nam I Giới thiệu chữ kí điện tử • Hợp đồng điện tử người sử dụng 100 năm với việc sử dụng mã morse điện tín Chữ kí điện tử bang New Hamshire phê chuẩn hiệu lực từ năm 1889, với phát triển khoa học kĩ thuật chữ kí điện tử phát triển sử dụng rộng rãi I Giới thiệu chữ kí điện tử Tại lại cần có chữ kí điện tử? • • • Với phát triển khoa học kĩ thuật, yêu cầu quản lý thông tin, lưu trữ tài liệu,…ngày cao, phương thức cũ ngày già nua, yếu ớt chậm chạp Nhu cầu ngày cần môi trường nhanh, mạnh, có tính bảo mật cao, có hiệu lực pháp lý Vây, chữ kí điện tử đời với tính bảo mật cao, đáng tin cậy, có trách nhiệm pháp lý I Giới thiệu chữ kí điện tử Chữ kí điện tử gì? • Trên mơi trường mạng, dạng thông tin sử dụng để nhận biết người coi Chữ Ký Điện Tử (CKĐT) Chữ ký coi biểu tượng điện tử Process gắn vào tài liệu (một đoạn âm hình ảnh chèn vào cuối email CKĐT) • Hiện chuẩn phổ biến dùng cho chữ kí điện tử OpenPGP (hỗ trợ PGP GnuPG) II Phân loại chữ kí điện tử Chữ kí điện tử gồm phần: 1.Chữ kí số (digital signature) 2.E-SIGN II Phân loại chữ kí điện tử • • • Chữ kí số (digital signature) Là dạng CKĐT Độ an toàn cao, sử dụng rộng rãi Được phát triển dựa lý thuyết mật mã thuật tốn mã hóa bất đối xứng • Thuật tốn mã hóa dựa vào cặp khóa bí mật (Private Key) công khai (Public Key) II Phân loại chữ kí điện tử • Được sử dụng thơng qua nhà cung cấp thức (CA – Certificate Authority) • Chữ kí số giúp người nhận thơng điệp tin tưởng nội dung văn nhận người quen biết • Người gửi khơng thể chối bỏ trách nhiệm gửi thơng điệp II Phân loại chữ kí điện tử • Thơng điệp số hóa chuỗi bit (vd: email, contracts…được gửi thông qua giao thức mã hóa) • Bạn tạo cho chữ ký số (CKS) thơng qua nhiều phần mềm có sẵn OpenSSL thơng qua tổ chức CA (có phí)… • Việc lưu CKS máy vi tính có rủi ro bị chép lộ mật bảo vệ Private Key => Dùng thẻ thông minh (Smart Card) để lưu CKS II Phân loại chữ kí điện tử E-SIGN • Là dạng chữ ký thường khơng sử dụng PKI • Chủ yếu quản lý dựa danh tính nhận dạng Logs • Có tính bảo mật khơng cao • Chỉ thích hợp cho hệ thống đóng II Phân loại chữ kí điện tử • Ngồi ra, chữ kí điện tử cịn dạng khác biometric signature, công nghệ cho phép ta sử dụng dấu vân tay tròng đen mắt làm kiểu chữ kí • Nhưng dạng chữ kí địi hỏi cơng nghệ cao tốn đồng thời có lỗ hỏng bảo mật, nên dạng chữ kí khơng phổ biến III Giá trị pháp lý chữ ký điện tử • Trong trường hợp pháp luật quy định văn cần có chữ ký u cầu thơng điệp liệu xem đáp ứng chữ ký điện tử sử dụng để ký thông điệp liệu đáp ứng điều kiện sau đây: • a) Phương pháp tạo chữ ký điện tử cho phép xác minh người ký chứng tỏ chấp thuận người ký nội dung thông điệp liệu; III Giá trị pháp lý chữ ký điện tử • b) Phương pháp đủ tin cậy phù hợp với mục đích mà theo thơng điệp liệu tạo gửi • Trong trường hợp pháp luật quy định văn cần đóng dấu quan, tổ chức u cầu thơng điệp liệu xem đáp ứng thông điệp liệu ký chữ ký điện tử quan, tổ chức đáp ứng điều kiện quy định khoản Điều 22 Luật chữ ký điện tử có chứng thực IV Ứng dụng chữ kí điện tử • Chính phủ quy định cụ thể việc quản lý sử dụng chữ ký điện tử quan, tổ chức •Ứng dụng chữ kí điện tử lớn thương mại điện tử bảo đảm an toàn liệu truyền mạng giao dịch điện tử qua internet • lưu hồ sơ theo phương thức điện tử tập tin tài liệu nằm thiết bị lưu theo phương thức điện tử như: qua e-mail, qua trang web, tin nhắn IV Ứng dụng chữ kí điện tử • Sở TTTT TP.HCM đơn vị tiên phong việc triển khai ứng dụng chữ ký số hoạt động giao dịch điện tử phục vụ công tác quản lý nhà nước tại địa phương • Tập đồn VNPT vừa trở thành nhà cung cấp dịch vụ chứng thực số tại VN • bảo mật máy chủ web • giao dịch ngành ngân hàng, chứng khoán dùng OTP