Nhu cầu an toàn, an ninh thông tin trên mạng máy tính ngày càng trở nên cấp thiết, đặc biệt là khi thông tin trên giấy đƣợc thay dần bằng thông tin “điện tử” (thông tin “số”). Trong xu thế hội nhập quốc tế và khu vực, vấn đề giao dịch điện tử đã trở thành một xu thế tất yếu đối với tất cả các nƣớc trên thế giới, trong đó có Việt Nam. Với tình hình nƣớc ta hiện nay, luận văn xin đƣa ra một số đề nghị về khả năng sử dụng tiền điện tử ở Việt Nam.
1/. Xây dựng “đường đi” an toàn cho đồng tiền điện tử.
Việc xây dựng “đƣờng đi” an toàn cho đồng tiền điện tử, cụ thể là việc xây dựng một Cơ sở hạ tầng về mật mã khóa công khai, viết tắt là PKI (Public Key Infrastructure). Ở đây, PKI đƣợc hiểu là tập hợp các công cụ, phƣơng tiện cùng các giao thức bảo đảm an toàn truyền tin cho các giao dịch trên mạng máy tính công khai. PKI là nền móng mà trên đó, các ứng dụng, các hệ thống an toàn bảo mật thông tin đƣợc thiết lập.
Việc xây dựng PKI đồng nghĩa với việc xây dựng ba thành phần chính cấu thành nên PKI, bao gồm:
- Xây dựng tập hợp các công cụ, các phƣơng tiện, các giao thức bảo đảm an toàn thông tin.
- Xây dựng hành lang pháp lý cho PKI, bao gồm: Luật giao dịch điện tử, các Quy định dƣới luật.
- Xây dựng các tổ chức điều hành giao dịch điện tử (CA, RA, LRA,…).
Hiện nay có rất nhiều hệ thống đang đƣợc tin học hóa và con ngƣời là yếu tố quan trọng trong các hệ thống đó. Ngƣời dùng chỉ sử dụng hệ thống khi họ thực sự thấy tiện lợi và tin cậy. Tức là, chỉ có những hệ thống đảm bảo tin cậy mới đƣợc ngƣời dùng ủng hộ. Khi đó, nó gián tiếp thúc đẩy việc tin học hóa nói chung và lĩnh vực TMĐT nói riêng. PKI là hệ thống đảm bảo tin cậy. Chỉ khi xây dựng đƣợc PKI, đồng tiền điện tử mới có thể “di chuyển” một cách an toàn từ nơi này sang nơi khác.
2/. Tạo lập “ví tiền” an toàn cho người sử dụng.
“Ví điện tử” là một phƣơng tiện thanh toán mới so với các phƣơng tiện thanh toán đã có từ lâu nhƣ thẻ tín dụng hay séc, nó cho phép ngƣời sử dụng giao dịch với ngân hàng để nhận hay gửi tiền. Với “ví điện tử”, tiền điện tử đƣợc chuyển vào “ví tiền” của ngƣời dùng trƣớc khi ngƣời dùng tiến hành giao dịch. Cách thức này của “ví điện tử” giống hệt nhƣ ví tiền thông thƣờng. Vấn đề đặt ra là làm sao để bảo đảm an toàn cho “ví tiền” của ngƣời sử dụng. Giải pháp cho vấn đề này chính là thẻ thông minh (Smart card).
Với thẻ thông minh, một con chip đƣợc gắn ngay trên mặt trƣớc thẻ. Con chip này có khả năng lƣu trữ lƣợng thông tin đủ dùng cho giao dịch. Nó có thể là một con chip thông thƣờng hoặc một bộ vi xử lý. Ƣu điểm của thẻ thông minh là khả năng bảo vệ dữ liệu khỏi sự truy nhập trái phép từ bên ngoài. Lý do là dữ liệu trên thẻ chỉ có thể đƣợc truy nhập thông qua các giao diện điều khiển bởi hệ điều hành, dữ liệu bí mật (nhƣ khóa công khai của ngƣời sử dụng, các chứng nhận,…) đƣợc ghi lên thẻ theo cách mà bên ngoài khó thể đọc đƣợc. Thêm vào đó, dữ liệu trong thẻ chỉ có thể đƣợc đọc bởi CPU của thẻ.
Ở Việt Nam, thẻ thông minh vẫn chƣa thực sự phổ biến, chủ yếu chỉ là những loại hình thẻ thông minh đơn giản nhƣ SIM điện thoại di động. Hiện nay, thẻ thông minh mới đƣợc sản xuất bởi MK Technology Group (nhà sản xuất thẻ thông minh chuyên nghiệp), còn lại hầu hết đƣợc nhập dƣới dạng thẻ trắng. Sau đó, các nhà phân phối sẽ nạp thông tin và cài đặt phần mềm tùy theo yêu cầu của khách hàng.
Với xu thế hiện nay, việc sản xuất và đƣa vào sử dụng các loại hình thẻ thông minh đã trở thành yêu cầu cấp thiết, để xây dựng nền tảng cho TMĐT nói chung và tiền điện tử nói riêng.
KẾT LUẬN
Luận văn đã trình bày những kiến thức tổng quát về tiền điện tử, đi sâu nghiên cứu và phân tích một số hệ thống tiền điện tử và một số vấn đề hiện đang đặt ra đối với tiền điện tử cùng với các hƣớng giải quyết cho các vấn đề đó.
Những kết quả chính của luận văn là: 1/. Nghiên cứu và hệ thống lại các vấn đề sau:
- Các khái niệm cơ bản về số học, đại số và độ phức tạp thuật toán. Đây là các khái niệm đƣợc sử dụng trong mật mã học, cơ sở khoa học về tiền điện tử.
- Các khái niệm nền tảng về vấn đề mã hoá và chữ ký số.
- Các kiến thức tổng quan về thƣơng mại điện tử và tiền điện tử.
2/. Nghiên cứu và phân tích năm hệ thống thanh toán điện tử trên thế giới. 3/. Đề xuất về khả năng sử dụng tiền điện tử ở Việt Nam.
Hƣớng tiếp theo của luận văn là nghiên cứu để đề xuất mô hình hệ thống tiền điện tử hiệu quả và thử nghiệm mô hình.
TÀI LIỆU THAM KHẢO
Tiếng Việt
[1] GS. Phan Đình Diệu (2006), Lý Thuyết mật mã và an toàn thông tin, Nhà xuất bản Đại học quốc gia Hà Nội.
[2] PGS. TS. Trịnh Nhật Tiến (2007), Bài giảng môn An toàn và bảo mật dữ liệu. [3] PGS. TS. Trịnh Nhật Tiến (2007), Bài giảng môn Phân tích đánh giá thuật toán. [4] PGS. TS. Trịnh Nhật Tiến (2005), (Hội thảo: Nghiên cứu cơ bản và ứng dụng công nghệ thông tin, thành phố Hồ Chí Minh), Báo cáo “Chữ ký: “mù”, “nhóm”, “mù nhóm” và ứng dụng”.
[5] PGS. TS. Nguyễn Văn Vỵ (2002), Phân tích thiết kế Hệ thống thông tin, Nhà xuất bản thống kê Hà Nội.
[6] TS. Nguyễn Đăng Hậu (2004), Kiến thức thương mại điện tử.
Tiếng Anh
[7] Brands Stefan (1993), An Efficient Off-line Electronic Cash System Based On The Representation Problem.
[8] Prentice Hall (2003), Modern Cryptography - Theory And Practice.
Website
[9] “Các vấn đề thanh toán trong thương mại điện tử”.
http://www.vcci.com.vn/phobien_kienthuc/thuongmai_dientu/Multilingual_News.2 004-07-02.2420
[10] “Thanh toán điện tử trên Internet”.
http://www.vietnambiz.com/home/Detail.asp?BZ=26&catID=11&SubID=7
[11] Mandana Jahanian Farsi, Master’s Thesis in Computer Science, Department of mathematics and computing science, Göteborg University (1997), Bài viết: “Digital Cash” trên trang web: http://www.simovits.com/archive/dcash.pdf.
[12] ByeongKon Kim, School of Engineering, Information and Commmunications University (2004), Bài viết: “Design of Fair Tracing E_cash System based on Blind Signature” trên trang web:
http://caislab.icu.ac.kr/Paper/thesis_files/2004/Thesis_bgKim.pdf [13] Digicash, home page http://www.digicash.com
[14] Millicent, home page http://www.millicent.com,
http://www.millicent.digital.com\
[15] http://hittc.org.vn/vn/jsp/InfoDetail.jsp?ID=737&cat=1031
[16] Ronald L. Rivest and Adi Shamir (1996), Bài viết: “Payword and MicroMint: Two simple micropayment schemes” trên trang web: