5.3.1. Cỏc thành phần của chương trỡnh 1/. Tạo khúa ký số 2/. Ký số 3/. Kiể tra ký số 5.3.2. Hướng dẫn sử dụng chương trỡnh 1/. Tạo khúa ký số
- Bước1: ào giao diện Chương trỡnh chớnh
- Bước 2: ào enu Chương trỡnh ký số tài liệu, chọn Tạo khúa ký số, xuất hiện giao diện Tạo khúa ký số, chọn Lập khúa ký số / Khúa kiểm tra ký số
Hỡnh 5.18: Minh họa giao diện tạo khúa ký số
- Bước 3: Xuất hiện giao diện Tạo mó khúa và cho ta tạo ó khúa, chọn độ dài khúa chung là1024 cho cả Khúa ký số và Khúa kiể tra ký số, chọn nỳt Tạo mó key
- Bước 4: Xuất hiện giao diện lưu khúa ký số, lưu khúa ký số với tờn là:
KhoaKySo.kks, chọn Save
Hỡnh 5.20: Minh họa giao diện lưu khúa ký số
- Bước 5: Xuất hiện giao diện Lưu khúa kiể tra ký số, ta lưu Khúa kiể tra ký số với tờn là: KhoaKie TraKySo.kkt, chọn Save.
Hỡnh 5.21: Minh họa giao diện lưu khúa kiểm tra ký số
2/. Ký số
Bước 1: ào giao diện Chương trỡnh chớnh.
Bước 2: ào enu Chương trỡnh ký số tài liệu, chọn Ký số, xuất hiện giao diện sau, ứng dụng yờu cầu ta chọn và ở File tài liệu cần ký là: Giay phep xin dang ky kinh doanh-Khoa.doc, chọn O en.
Hỡnh 5.22: Minh họa giao diện mở tài liệu cần ký
Bước 3: Xuất hiện giao diện sau, Yờu cầu ta Mở file khúa ký số:
KhoaKySo.kks à ta đó tạo để Ký số tài liệu.
- Bước 4: Xuất hiện giao diện sau, cho ta lưu File chữ ký: FileKySo1.sig
Hỡnh 5.24: Minh họa giao diện lưu file chữ ký
- Bước 5: Xuất hiện thụng bỏo sau cho ta biết Kết quả quỏ trỡnh ký số thành cụng,
Bước 6: Nội dung FileKySo1.sig:
+ Khi ta gửi tài liệu cho người nhận, cần gửi 2 file:
- Giay phep xin dang ky kinh doanh-Khoa.doc1 (File là tài liệu gốc). - FileKySo1.sig (File là chữ ký).
+ Khi thiết lậ giao dịch, người gửi sẽ hải gửi cho người nhận trước file Khúa kiể tra ký số (File này khụng gửi kố tài liệu, dựng để kiể tra ký số).
3/. Kiểm tra ký số
- Bước 1: Vào giao diện Chương trỡnh chớnh,
- Bước 2: ào enu Chương trỡnh ký số tài liệu, chọn Kiể tra ký số, xuất hiện giao diện sau, cho ta chọn và ở File tài liệu cần Kiể tra ký số là: Giay phep xin dang ky kinh doanh-Khoa.doc, chọn O en.
Hỡnh 5.26: Minh họa giao diện mở tài liệu cần kiểm tra ký số
- Bước 3: Xuất hiện giao diện sau, Yờu cầu ta Mở file khúa kiể tra ký số:
KhoaKiemTraKySo.kkt à ta đó tạo để Kiể tra ký số tài liệu, chọn O en.
- Bước 4: Xuất hiện giao diện sau, Yờu cầu ta Mở file chữ ký số:
ChuKySo.sig à ta đó tạo để Kiể tra ký số tài liệu, chọn O en.
Hỡnh 5.28: Minh họa giao diện mở file chữ ký số để kiểm tra
- Bước 5: Nếu tài liệu trờn đường truyền trong quỏ trỡnh giao dịch trực tuyến khụng bị sửa đổi thụng tin, ta sẽ nhận được thụng bỏo:
Hỡnh 5.29: Minh họa giao diện thụng bỏo kết quả kiểm tra ký số
- Bước 6: Thử nghiệ để thấy thụng bỏo lỗi: + Thay đổi nội dung file tài liệu
+ Hoặc thay đổi nội dung file chữ ký
5.4. CHƯƠNG TRèNH TẠO CHỨNG CHỈ SỐ 5.4.1. Cỏc thành phần của chương trỡnh 1/. Tạo chứng chỉ số 2/. Ký số 3/. Kiể tra ký số 5.4.2. Hướng dẫn sử dụng chương trỡnh 1/. Tạo chứng chỉ số
Bước 1: Từ enu Chương trỡnh chứng chỉ số chọn Tạo chứng chỉ số:
- Bước 2: Giao diện tạo chứng chỉ số xuất hiện, nhậ thụng tin cho chứng chỉ số và click chọn nỳt Tạo chứng chỉ (PFX):
- Bước 3: Tại giao diện lưu file chứng chỉ số xuất hiện, đặt tờn chứng chỉ số vừa tạo là: ChungChiSo_KhoaK18. fx, và chọn Save.
Hỡnh 5.31: Minh họa giao diện lưu file chứng chỉ số
- Bước 4: Kết thỳc việc tạo chứng chỉ số cho cỏ nhõn
2/. Ký số
- Bước 1: Từ enu Ứng dụng chứng chỉ số chọn Ký số, xuất hiện giao diện sau, Ứng dụng yờu cầu ta chọn file tài liệu cần ký số, ta chọn file tài liệu gốc: Giay phep xin dang ky kinh doanh-Khoa.doc, chọn O en.
Hỡnh 5.33: Minh họa giao diện chọn file tài liệu cần ký số
- Bước 2: Giao diện chương trỡnh ới xuất hiện, yờu cầu ta chọn Chứng chỉ số cỏ nhõn đó cài đặt trờn hệ thống mà ta vừa tạo để ký số tài liệu, và chọn OK, Ứng dụng bắt đầu tiến hành ký số..
- Bước 3: Giao diện lưu file chữ ký xuất hiện, ta đặt tờn là FileKySo_chungChiSo_KhoaK18.sig, và chọn Save:
Hỡnh 5.35: Minh họa giao diện lưu file chữ ký
- Bước 4: Kết thỳc quỏ trỡnh ký số
- Bước 5: Mở file ký số vừa tạo để xe nội dung
3/. Kiểm tra ký số
- Bước 1: ào enu Ứng dụng chứng chỉ số chọn Kiể tra ký số ứng dụng yờu cầu chọn file tài liệu cần kiể tra, ta chọn file tài liệu gốc đó được tạo chữ ký.
Hỡnh 5.37: Minh họa giao diện chọn file tài liệu cần kiểm tra
- Bước 2: Tiế theo hệ thống yờu cầu sẽ chọn tờn chứng chỉ số đó tạo ở trờn để kiể tra:
- Bước 3: Hệ thống yờu cầu ta chọn file chữ ký vừa tạo: FileKySo_ChungChiSo_KhoaK18.sig, chọn O en để xỏc nhận:
Hỡnh 5.32: Minh họa giao diện chọn file chữ ký số
- Bước 4: Sau khi ở file chữ ký, ứng dụng bắt đầu kiể tra và cú kết quả thụng bỏo như sau ( nếu tài liệu bị thay đổi thụng tin trong quỏ trỡnh giao dịch):
Hỡnh 5.32: Minh họa giao diện kết quả thụng bỏo kiểm tra ký số
- Bước 5: Thử nghiệ để thấy thụng bỏo lỗi:
+ Thay đổi nội dung file tài liệu hoặc thay đổi nội dung file chữ ký + Sau đú chọn lại kiể tra chữ ký sẽ thấy thụng bỏo lỗi.
KẾT LUẬN
Cụng nghệ thụng tin và truyền thụng đúng vai trũ ngày càng quan trọng trong cuộc sống hàng ngày của con người, là biến đổi sõu sắc cỏch thức là việc của chỳng ta, nú tạo ra ột cuộc cỏch ạng lớn lao trong ọi ặt của đời sống xó hội.
iệc sử dụng cụng nghệ thụng tin trong giao dịch hành chớnh điện tử ở cỏc cơ quan nhà nước gú hần đẩy nhanh quỏ trỡnh cải cỏch thủ tục hành chớnh. Ứng dụng cụng nghệ thụng tin trong hoạt động cung ứng dịch vụ hành chớnh cụng trực tuyến sẽ cải thiện đỏng kể năng suất, chất lượng và hiệu quả cung ứng dịch vụ, tạo ra ột bước tiến ới của Nhà nước trong quan hệ với cỏc tổ chức và cụng dõn, giỳ rỳt ngắn thời gian thực hiện thủ tục và xử lý hồ sơ đỳng hạn, hự hợ với sự ong chờ của người dõn và doanh nghiệ .
Hiện nay, nhà nước ta rất quan tõ và khuyến khớch ứng dụng cụng nghệ thụng tin và truyền thụng trong cỏc cơ quan nhà nước. Và trong tương lai khụng xa, chỳng ta sẽ ỏ dụng thành cụng giao dịch điện tử trong cỏc cơ quan hành chớnh, gú hần xõy dựng hệ thống hành chớnh trong sạch và hiệu quả. Để đạt được điều này, chỳng ta hải quan tõ và cú định hướng đỳng trong quỏ trỡnh xõy dựng hệ thống hạ tầng đả bảo an toàn thụng tin trong giao dịch hành chớnh điện tử.
Kết quả chớnh của luận văn là:
1/. Nghiờn cứu ột số bài toỏn đả bảo an toàn thụng tin trong hành chớnh điện tử: Nghiờn cứu cơ sở hạ tầng cụng nghệ thụng tin đả bảo an toàn thụng tin trong giao dịch trực tuyến và ột số bài toỏn đả bảo an toàn thụng tin trong giao dịch hành chớnh điện tử.
2/. Thử nghiệ chương trỡnh bảo vệ thụng tin: Mó húa, Ký số, Tạo chứng chỉ số trong giao dịch hành chớnh điện tử. Chương trỡnh được thực hiện ó húa, ký số trờn từng byte của file tài liệu, chương trỡnh cú thể thực hiện ký, xỏc thực trờn cỏc file tài liệu cú định dạng: *.doc, *.xls, *. pdf.
3/. Hướng hỏt triển dự kiến tiế theo của luận văn :
Nghiờn cứu tiế để hướng đến xõy dựng hoàn thiện chương trỡnh ứng dụng PKI hục vụ an toàn thụng tin trong giao dịch hành chớnh điện tử. Nghiờn cứu đỏnh giỏ cải tiến cỏc giải hỏ kỹ thuật đả bảo an toàn thụng tin tiờn tiến trờn thế giới, từ đú hoàn thiện và tối ưu hoỏ ụ hỡnh ứng dụng, đồng thời ở rộng hạ vi đối tượng nghiờn cứu ra ngoài khối cỏc cơ quan hành chớnh nhà nước.
Kết hợ với cỏc nhà cung cấ ứng dụng PKI: dịch vụ chứng chỉ số của FPT, NPT, BKA ,... để đề xuất cỏc giải hỏ tư vấn hự hợ nhất triển khai cho từng ụ hỡnh hệ thống giao dịch hành chớnh điện tử đỏ ứng yờu cầu an toàn đề ra với chi hớ đầu tư và nhõn lực vận hành hệ thống là tối ưu. Gú hần thỳc đẩy hỏt triển giao dịch trực tuyến trong hệ thống chớnh quyền điện tử tại iệt Na .
Do thời gian nghiờn cứu cú hạn, nội dung đề tài khỏ rộng nờn luận văn này cũn chưa bao quỏt hết cỏc vấn đề và cũn nhiều thiếu sút. E rất ong nhận được sự gú ý của thầy cụ, bạn bố và những người quan tõ đến lĩnh vực này để sớ được triển khai hiệu quả trong thực tiễn.
TÀI LIỆU THAM KHẢO Tài liệu tiếng Việt
[1]. “Luật Giao dịch điện tử” được Quốc hội thụng qua ngày 29/11/2005, luật cú hiệu lực từ ngày 01/03/2006.
[2]. “Luật Cụng nghệ thụng tin”, cú hiệu lực từ ngày 01/01/2007.
[3]. Quyết định 181/2003/QĐ-TTg của Thủ tướng Chớnh hủ về việc ban hành quy chế thực hiện cơ chế “ ột cửa” tại cơ quan hành chớnh ở địa hương.
[4]. Trương Thị Thu Hiền (2007), tài liệu nghiờn cứu: Túm lược thụng điệp (hàm băm), ĐH Cụng nghệ.
[5]. Phan Đỡnh Diệu (2006), “Lý thuyết mật mó và An toàn thụng tin”, Nhà xuất bản Đại học Quốc gia Hà Nội.
[6]. Trịnh Nhật Tiến, Bài giảng: An toàn dữ liệu , ĐH Cụng nghệ - ĐHQG Hà Nội. [7].Trịnh Nhật Tiến (12-2005), Bỏo cỏo khoa học đề tài “Nghiờn cứu xõy dựng Cơ sở hạ tầng về mật mó khúa cụng khai bảo đảm an toàn truyền tin trờn mạng mỏy tớnh Thành phố Hà Nội”.
[8]. Nguyễn Ngọc Tuấn, Hồng Phỳc (2005), “Cụng nghệ bảo mật”, Nhà xuất bản thống kờ.
[9]. Trần Minh Tiến, Nguyễn Thành Phỳc, Chớnh phủ điện tử, NXB Bưu điện, 2004. [10]. Nguyễn Ngọc Hiến, Giỏo trỡnh Hành chớnh cụng, NXB Khoa học và Kỹ thuật, 2003. [11]. Nghị định 64/2007/NĐ-CP, ban hành ngày 10/04/2007 về việc ứng dụng CNTT trong hoạt động của cơ quan nhà nước.
[12]. Nghị định 26/2007/NĐ-CP, ban hành ngày 15/02/2007 quy định chi tiết thi hành Luật Giao dịch điện tử về chữ ký số và dịch vụ chứng thực chữ ký số.
[13]. Nghị định số 43/2011/NĐ-CP của Chớnh hủ Quy định về việc cung cấ thụng tin và dịch vụ cụng trực tuyến trờn trang thụng tin điện tử hoặc cổng thụng tin điện tử của cơ quan nhà nước.
[14]. Quyết định số 1605/QĐ-TTg ngày 27/8/2010 của Thủ tướng Chớnh hủ hờ duyệt Chương trỡnh quốc gia về ứng dụng CNTT trong hoạt động của cơ quan nhà nước giai đoạn 2011-2015.
[15]. Bỏo cỏo của Bộ thụng tin và truyền thụng nă 2011: Bỏo cỏo đỏnh giỏ trang/cổng thụng tin điện tử và mức độ ứng d ng CNTT của cỏc Bộ, cơ quan ngang Bộ và cỏc tỉnh, thành trực thuộc trung ương năm 2011.
[16]. Cổng thụng tin điện tử của Bộ Thụng tin và Truyền thụng, http://mic.gov.vn/
[17]. Cổng thụng tin của chớnh hủ điện tử: http://chinhphu.vn/
Tài liệu tiếng Anh
[18]. D. Rechard Kuhn, Vincent C. Hu, W. Timothy Polk, Shu–Jen Chang (2001),
“Introduction to Public Key Technology and the Federal PKI Infrastructure”. NIST. [19]. RSA laboratories (2002), PKCS#1 v2.1, RSA Cryptography Standard
[20]. An RSA Data Security White Paper. “Understanding Public Key Infrastructure”. RSA Data Security Inc.