Chương 2 : HẠ TẦNG MOBILE PKI
2.1. CÔNG NGHỆ VÀ GIAO THỨC SỬ DỤNG TRONG MOBILE PKI
Công nghệ PKI di động được phát triển dựa trên các yếu tố sau:
- Số hóa nguồn thơng tin di động
Truyền tin vơ tuyến số hóa có thể ứng dụng mật mã hiện đại để bảo mật và xác thực thơng tin và do đó có thể sử dụng chứng thư số. Khi đó các thiết bị di động sẽ giống với các máy tính thu nhỏ cho phép tích hợp các chức năng mật mã trong hoạt động truyền tin vơ tuyến số hóa.[7]
- Cơng nghệ sử dụng trong Mobile PKI
Công nghệ lập trình cho thiết bị di động phổ biến là dựa trên ngơn ngữ Java, Java ME hay cịn gọi J2ME là một công nghệ cho phát triển các ứng dụng Java trên các thiết bị di động như điện thoại di động. Cơng nghệ này cho phép tích hợp những tính năng mật mã và các tính năng khác của dịch vụ chứng thực điện tử trong hạ tầng Mobile PKI vào thiết bị di động một cách tương đối hiệu quả và thuận tiện. Bên cạnh cơng nghệ Java thì cơng nghệ .Net sử dụng C# cũng được ứng dụng dễ dàng thuận tiện.
- Khắc phục những hạn chế trong công nghệ PKI di động
Đối với người sử dụng, phải tìm ra giải pháp khả thi cho việc tích hợp dịch vụ CA vào các thiết bị di động một cách an tồn và hiệu quả, bảo đảm tính tiện dụng và khả năng ứng dụng rộng rãi. Điện thoại di động thông minh thế hệ 3G đạt mức tiện dụng và thân thiện cao đối với người sử dụng. Người dùng có thể dễ dàng tích hợp chứng thư số và sử dụng thẻ thông minh, SIMCard để lưu trữ khóa, xử lý mật mã trên thiết bị di động. Tuy nhiên tại Việt Nam hiện nay nhiều công ty đã và đang nghiên cứu sử dụng giải pháp Soft Token để thay thế.
So với máy tính thì tính năng của thiết bị di động có nhiều hạn chế. Để truy cập vào web thì thiết bị di động khơng thể cung cấp tồn bộ các khả năng của ngôn ngữ HTML. Đối với các chức năng quản lý chứng thư số của thiết bị di động, do khả năng xử lý và lưu trữ hạn chế nên các chứng thư số cũng được bỏ bớt đi các trường không trực tiếp liên quan đến ký số hay thậm chí chính bản thân chứng thư số cũng được thay bằng địa chỉ đường dẫn (URL) của nó tại hạ tầng Mobile PKI.
Như vậy, tất cả các q trình tính tốn, ngồi việc ký số, đều được chuyển về thực hiện tại phía hạ tầng Mobile PKI, thay vì được thực hiện tại thiết bị di động như đối với các ứng dụng PKI thông thường để giảm tải tối đa cho thiết bị di động nhằm đáp ứng được các yêu cầu sử dụng trong thực tế.
2.2. KIẾN TRÚC MƠ HÌNH CƠNG NGHỆ CỦA HẠ TẦNG MOBILE PKI 2.2.1. Các yêu cầu đối với Mobile PKI