✨Chữ ký số

Chữ ký số

Chữ ký số là một tập con của chữ ký điện tử. Có thể dùng định nghĩa về chữ ký điện tử cho chữ ký số: :Chữ ký điện tử là thông tin đi kèm theo dữ liệu (văn bản, hình ảnh, video...) nhằm mục đích xác định người chủ của dữ liệu đó. Cũng có thể sử dụng định nghĩa rộng hơn, bao hàm cả mã nhận thực, hàm băm và các thiết bị bút điện tử.

Chữ ký số khóa công khai (hay hạ tầng khóa công khai) là mô hình sử dụng các kỹ thuật mật mã để gắn với mỗi người sử dụng một cặp khóa công khai - bí mật và qua đó có thể ký các văn bản điện tử cũng như trao đổi các thông tin mật. Khóa công khai thường được phân phối thông qua chứng thực khóa công khai. Quá trình sử dụng chữ ký số bao gồm 2 quá trình: tạo chữ ký và kiểm tra chữ ký.

Khái niệm chữ ký điện tử - mặc dù thường được sử dụng cùng nghĩa với chữ ký số nhưng thực sự có nghĩa rộng hơn. Chữ ký điện tử chỉ đến bất kỳ phương pháp nào (không nhất thiết là mật mã) để xác định người chủ của văn bản điện tử. Chữ ký điện tử bao gồm cả địa chỉ telex và chữ ký trên giấy được truyền bằng fax.

Lịch sử

Con người đã sử dụng các hợp đồng dưới dạng điện tử từ hơn 100 năm nay với việc sử dụng mã Morse và điện tín. Vào năm 1889, tòa án tối cao bang New Hampshire (Hoa Kỳ) đã phê chuẩn tính hiệu lực của chữ ký điện tử. Tuy nhiên, chỉ với những phát triển của khoa học kỹ thuật gần đây thì chữ ký điện tử mới đi vào cuộc sống một cách rộng rãi.

Vào thập kỷ 1980, các công ty và một số cá nhân bắt đầu sử dụng máy fax để truyền đi các tài liệu quan trọng. Mặc dù chữ ký trên các tài liệu này vẫn thể hiện trên giấy nhưng quá trình truyền và nhận chúng hoàn toàn dựa trên tín hiệu điện tử.

Hiện nay, chữ ký điện tử có thể bao hàm các cam kết gửi bằng email, nhập các số định dạng cá nhân (PIN) vào các máy ATM, ký bằng bút điện tử với thiết bị màn hình cảm ứng tại các quầy tính tiền, chấp nhận các điều khoản người dùng (EULA) khi cài đặt phần mềm máy tính, ký các hợp đồng điện tử online...

Các ưu điểm của chữ ký số

Việc sử dụng chữ ký số mang lại một số lợi điểm sau:

Khả năng xác định nguồn gốc

Các hệ thống mật mã hóa khóa công khai cho phép mật mã hóa văn bản với khóa bí mật mà chỉ có người chủ của khóa biết. Để sử dụng chữ ký số thì văn bản cần phải được mã hóa bằng hàm băm (văn bản được "băm" ra thành chuỗi, thường có độ dài cố định và ngắn hơn văn bản) sau đó dùng khóa bí mật của người chủ khóa để mã hóa, khi đó ta được chữ ký số. Khi cần kiểm tra, bên nhận giải mã (với khóa công khai) để lấy lại chuỗi gốc (được sinh ra qua hàm băm ban đầu) và kiểm tra với hàm băm của văn bản nhận được. Nếu 2 giá trị (chuỗi) này khớp nhau thì bên nhận có thể tin tưởng rằng văn bản xuất phát từ người sở hữu khóa bí mật. Tất nhiên là chúng ta không thể đảm bảo 100% là văn bản không bị giả mạo vì hệ thống vẫn có thể bị phá vỡ.

Vấn đề nhận thực đặc biệt quan trọng đối với các giao dịch tài chính. Chẳng hạn một chi nhánh ngân hàng gửi một gói tin về trung tâm dưới dạng (a,b), trong đó a là số tài khoản và b là số tiền chuyển vào tài khoản đó. Một kẻ lừa đảo có thể gửi một số tiền nào đó để lấy nội dung gói tin và truyền lại gói tin thu được nhiều lần để thu lợi (tấn công truyền lại gói tin).

Tính toàn vẹn

Cả hai bên tham gia vào quá trình thông tin đều có thể tin tưởng là văn bản không bị sửa đổi trong khi truyền vì nếu văn bản bị thay đổi thì hàm băm cũng sẽ thay đổi và lập tức bị phát hiện. Quá trình mã hóa sẽ ẩn nội dung của gói tin đối với bên thứ 3 nhưng không ngăn cản được việc thay đổi nội dung của nó. Một ví dụ cho trường hợp này là tấn công đồng hình (homomorphism attack): tiếp tục ví dụ như ở trên, một kẻ lừa đảo gửi 1.000.000 đồng vào tài khoản của a, chặn gói tin (a,b) mà chi nhánh gửi về trung tâm rồi gửi gói tin (a,b3) thay thế để lập tức trở thành triệu phú!Nhưng đó là vấn đề bảo mật của chi nhánh đối với trung tâm ngân hàng không hẳn liên quan đến tính toàn vẹn của thông tin gửi từ người gửi tới chi nhánh, bởi thông tin đã được băm và mã hóa để gửi đến đúng đích của nó tức chi nhánh, vấn đề còn lại vấn đề bảo mật của chi nhánh tới trung tâm của nó

Tính không thể phủ nhận

Trong giao dịch, một bên có thể từ chối nhận một văn bản nào đó là do mình gửi. Để ngăn ngừa khả năng này, bên nhận có thể yêu cầu bên gửi phải gửi kèm chữ ký số với văn bản. Khi có tranh chấp, bên nhận sẽ dùng chữ ký này như một chứng cứ để bên thứ ba giải quyết. Tuy nhiên, khóa bí mật vẫn có thể bị lộ và tính không thể phủ nhận cũng không thể đạt được hoàn toàn.

Thực hiện chữ ký số khóa công khai

Chữ ký số khóa công khai dựa trên nền tảng mật mã hóa khóa công khai. Để có thể trao đổi thông tin trong môi trường này, mỗi người sử dụng có một cặp khóa: một công khai và một bí mật. Khóa công khai được công bố rộng rãi còn khóa bí mật phải được giữ kín và không thể tìm được khóa bí mật nếu chỉ biết khóa công khai. Sơ đồ tạo và kiểm tra chữ ký số

Toàn bộ quá trình gồm 3 thuật toán:

  • Thuật toán tạo khóa
  • Thuật toán tạo chữ ký số
  • Thuật toán kiểm tra chữ ký số

Xét ví dụ sau: Bob muốn gửi thông tin cho Alice và muốn Alice biết thông tin đó thực sự do chính Bob gửi. Bob gửi cho Alice bản tin kèm với chữ ký số. Chữ ký này được tạo ra với khóa bí mật của Bob. Khi nhận được bản tin, Alice kiểm tra sự thống nhất giữa bản tin và chữ ký bằng thuật toán kiểm tra sử dụng khóa công cộng của Bob. Bản chất của thuật toán tạo chữ ký đảm bảo nếu chỉ cho trước bản tin, rất khó (gần như không thể) tạo ra được chữ ký của Bob nếu không biết khóa bí mật của Bob. Nếu phép thử cho kết quả đúng thì Alice có thể tin tưởng rằng bản tin thực sự do Bob gửi.

Thông thường, Bob không mật mã hóa toàn bộ bản tin với khóa bí mật mà chỉ thực hiện với giá trị băm của bản tin đó. Điều này khiến việc ký trở nên đơn giản hơn và chữ ký ngắn hơn. Tuy nhiên nó cũng làm nảy sinh vấn đề khi hai bản tin khác nhau lại cho ra cùng một giá trị băm. Đây là điều có thể xảy ra mặc dù xác suất rất thấp.

Một vài thuật toán chữ ký số

  • Full Domain Hash, RSA-PSS..., dựa trên RSA
  • DSA
  • ECDSA
  • ElGamal signature scheme
  • Undeniable signature
  • SHA (thông thường là SHA-1) với RSA

Tình trạng hiện tại - luật pháp và thực tế

Tất cả các mô hình chữ ký số cần phải đạt được một số yêu cầu để có thể được chấp nhận trong thực tế:

  • Chất lượng của thuật toán: một số thuật toán không đảm bảo an toàn;
  • Chất lượng của phần mềm/phần cứng thực hiện thuật toán;
  • Khóa bí mật phải được giữ an toàn;
  • Quá trình phân phối khóa công cộng phải đảm bảo mối liên hệ giữa khóa và thực thể sở hữu khóa là chính xác. Việc này thường được thực hiện bởi hạ tầng khóa công cộng (PKI) và mối liên hệ khóa\leftrightarrowngười sở hữu được chứng thực bởi những người điều hành PKI. Đối với hệ thống PKI mở, nơi mà tất cả mọi người đều có thể yêu cầu sự chứng thực trên thì khả năng sai sót là rất thấp. Tuy nhiên các PKI thương mại cũng đã gặp phải nhiều vấn đề có thể dẫn đến những văn bản bị ký sai.
  • Những người sử dụng (và phần mềm) phải thực hiện các quá trình đúng thủ tục (giao thức).

Chỉ khi tất cả các điều kiện trên được thỏa mãn thì chữ ký số mới là bằng chứng xác định người chủ (hoặc người có thẩm quyền) của văn bản.

Một số cơ quan lập pháp, dưới sự tác động của các doanh nghiệp hy vọng thu lợi từ PKI hoặc với mong muốn là người đi tiên phong trong lĩnh vực mới, đã ban hành các điều luật cho phép, xác nhận hay khuyến khích việc sử dụng chữ ký số. Nơi đầu tiên thực hiện việc này là bang Utah (Hoa Kỳ). Tiếp theo sau là các bang Massachusetts và California. Các nước khác cũng thông qua những đạo luật và quy định và cả Liên hợp quốc cũng có những dự án đưa ra những bộ luật mẫu trong vấn đề này. Tuy nhiên, các quy định này lại thay đổi theo từng nước tùy theo điều kiện về trình độ khoa học (mật mã học). Chính sự khác nhau này làm bối rối những người sử dụng tiềm năng, gây khó khăn cho việc kết nối giữa các quốc gia và do đó làm chậm lại tiến trình phổ biến chữ ký số.

:Xem thêm: Các nguyên tắc chữ ký số ABA

Khía cạnh pháp luật

Một số quy định liên quan tới giá trị pháp lý của chữ ký số:

Trung quốc

  • [http://www.cin.gov.cn/law/other/2005040803.htm Luật chữ ký điện tử của Trung quốc (tiếng Trung quốc)] - Mục tiêu hướng tới thống nhất việc thực hiện, khẳng định tính pháp lý và bảo vệ quyền lợi hợp pháp của các bên liên quan tới việc thực hiện chữ ký điện tử.

Brazil

Liên hiệp châu Âu

Ấn Độ

New Zealand

Luật thương mại quốc tế của Ủy ban Liên hiệp quốc

Hoa Kỳ

Thụy Sĩ

Uruguay

Luật pháp Uruguay bao gồm cả chữ ký điện tử và chữ ký số:

Việt Nam

  • Luật Giao dịch điện tử - có hiệu lực từ ngày 1 tháng 3 năm 2006.
👁️ 2 | 🔗 | 💖 | ✨ | 🌍 | ⌚
**Chữ ký số** là một tập con của chữ ký điện tử. Có thể dùng định nghĩa về _chữ ký điện tử_ cho _chữ ký số_: :Chữ ký điện tử là thông tin đi kèm
Misa Esign - Chữ Ký Số USB Token Cho Doanh NghiệpDành cho doanh nghiệp hoặc tổ chức kinh doanh.Chi tiết gói dịch vụ và chi phí tại bảng sau: Lưu ý: Gói giá mua mới
Chữ ký số có giá trị pháp lý như con dấu của tổ chức/doanh nghiệp khi giao dịch điện tử.Dành cho doanh nghiệp hoặc tổ chức kinh doanh.Dưới đây là bảng chi tiết gói dịch
Đây là dịch vụ chứng thực chữ ký số công cộng do VNPT cung cấp theo giấy phép Bộ Thông tin và Truyền thông cung cấp ngày 15/09/2009 cho phép xác thực tổ chức, cá
phải|Sơ đồ về chu kỳ tế bào, cho thấy trạng thái của [[nhiễm sắc thể trong mỗi giai đoạn của chu kỳ.]] **Chu kỳ tế bào**, hay **chu kỳ phân bào**, là một vòng tuần
phải|nhỏ|634x634px| Sơ đồ thể hiện tiến trình của chu kỳ kinh nguyệt và các hormone có tác động đến tiến trình này. **Chu kỳ kinh nguyệt** là sự biến đổi tự nhiên thường xuyên xảy
nhỏ|Hai vệ tinh của Sao Hỏa quay quanh nó.**Chu kỳ quỹ đạo** là thời gian mà một thiên thể hoàn thành một vòng quỹ đạo quanh thiên thể trung tâm. Trong thiên văn học, nó
thumb|220x124px | right | Bốn pha của chu kỳ kinh doanh **Chu kỳ kinh tế**, còn gọi là **chu kỳ kinh doanh** (Tiếng Anh: _Business cycle_), là sự biến động của GDP thực tế theo
**Lý thuyết chu kỳ kinh tế thực (lý thuyết RBC)** là một loại mô hình kinh tế vĩ mô tân cổ điển, trong đó các biến động của chu kỳ kinh doanh được tính bằng
Một **nguyên tố chu kỳ 2** là một trong những nguyên tố hóa học ở hàng (hay chu kỳ) thứ hai trong bảng tuần hoàn các nguyên tố hóa học. Bảng tuần hoàn được sắp xếp
Một **nguyên tố chu kỳ 1** là một trong những nguyên tố hóa học ở hàng (hay chu kỳ) đầu tiên của bảng tuần hoàn các nguyên tố hóa học. Bảng tuần hoàn được sắp xếp
thumb|Chu kỳ tế bào. Điểm kiểm soát giới hạn nằm giữa pha G1 và pha S của gian kỳ. Điểm kiểm soát G2-M nằm giữa pha G2 và pha M. Điểm kiểm soát thoi vô
**Nguyên tố chu kỳ 3** là hàng thứ 3 trong bảng tuần hoàn (tiêu chuẩn), giống như chu kỳ 2 nó có tất cả tám nguyên tố: 2 có electron ngoài cùng thuộc lớp 3s
Các nguyên tố trong bảng tuần hoàn được xếp theo các nhóm và **chu kỳ tuần hoàn**, trong đó chu kỳ là các hàng ngang và gồm các nguyên tố có cùng số lớp trong
**Chu kỳ tín dụng** (tiếng Anh: **Credit cycle**) là quá trình mở rộng và thu hẹp khả năng tiếp cận tín dụng theo thời gian. Một số nhà kinh tế học, bao gồm Barry Eichengreen,
**Chu kỳ Mặt Trời** là chu kỳ mà số lượng vết đen Mặt Trời thay đổi về số lượng. Chu kỳ được giới hạn bởi _Năm Mặt trời hoạt động_ (năm có nhiều vết đen
**Chu kỳ Kitchin** là một chu kỳ kinh doanh ngắn, kéo dài khoảng 40 tháng, được nhà kinh tế học người Anh là Joseph Kitchin phát hiện trong thập niên 1920. Bản thân Kitchin giải
nhỏ **Chữ ký điện tử** (tiếng Anh: _electronic signature_ hay _e-signature_) là thông tin đi kèm theo dữ liệu (văn bản, hình ảnh, video...) nhằm mục đích xác định người chủ của dữ liệu đó.
thumb|phải|Đồ thị của các chu kỳ Milankovitch, được tính toán cho một triệu năm trở lại đây, với các chu kỳ của hệ số [[tiến động (_Precession_), độ nghiêng trục quay (_Obliquity_), và độ lệch
phải|Hệ Mặt trời theo [[Thuyết nhật tâm]] **Chu kỳ Meton** (_Enneadecaeteris_) trong thiên văn và lập lịch là sự xấp xỉ cụ thể của bội số chung của năm chí tuyến và chu kỳ quay
[[Tập_tin:Biological life cycle of humans 2.png|nhỏ|Hình 1: Sơ đồ chu kỳ sống của người. Chú thích:Haploid = giai đoạn đơn bội. Diploid = giai đoạn lưỡng bội. Meiosis = giảm phân. Fertilisation = thụ tinh.]]
Trong kế toán quản trị, **chu kỳ chuyển đổi tiền mặt** (thuật ngữ tiếng Anh: _Cash conversion cycle_, viết tắt: **CCC**) đo lường bao lâu một công ty sẽ bị tước tiền mặt nếu nó
nhỏ|Giải thuật ký số **Giải thuật ký số** (_Digital Signature Algorithm_, viết tắt _DSA_) là chuẩn của chính phủ Mỹ hoặc FIPS cho các chữ ký số. Giải thuật này được đề nghị bởi Viện
nhỏ|Plot of the first 10,000 Pisano periods. Trong lý thuyết số, **chu kỳ Pisano thứ n** là một chu kỳ lặp lại các giá trị của phép lấy mô-đun n của dãy Fibonacci. Chu kỳ
**Thời kỳ vương triều Cổ xưa** hoặc **Sơ kỳ vương triều của Ai Cập** hay **Thời kỳ Tảo Vương quốc** bắt đầu ngay sau khi diễn ra sự thống nhất Hạ và Thượng Ai Cập
thumb| Tổng thống [[Abraham Lincoln]] **Bằng sáng chế số 6469** cấp tại Hoa Kỳ cho sáng chế ứng dụng cho các con tàu hơi nước vào thế kỷ 19, giúp những con tàu vượt qua
Một câu nói nổi tiếng thường được liên kết với Winston Churchill dưới hình thức Không bao giờ để một cuộc khủng hoảng tốt xảy ra để lãng phí. Bất cứ ai nói điều đó,
Trong khoa học và đời sống nói chung, **chu kỳ** là khoảng thời gian giữa hai lần lặp lại liên tiếp của một sự việc, hay thời gian để kết thúc một vòng quay, một
**Chu kỳ bán rã** hay **thời gian bán rã** (ký hiệu ****) là thời gian cần thiết để một lượng (chất) giảm xuống còn một nửa giá trị ban đầu. Thuật ngữ này thường được
Giới thiệu sản phẩm nhiệt kế theo dõi chu kỳ rụng trứng Beurer OT20Nhiệt kế theo dõi chu kỳ rụng trứng Beurer OT20 sẽ giúp việc theo dõi chu kỳ rụng trứng bằng các phương
**Chu Kỳ** (tiếng Trung: 周琪, bính âm: _Zhōu Qí,_ tiếng Latinh: _Zhou Qi_), sinh tháng 04 năm 1970, một Người Hán, là Nhà khoa học và Chính khách nước Cộng hòa Nhân dân Trung Hoa.
Giới thiệu sản phẩm nhiệt kế theo dõi chu kỳ rụng trứng Beurer OT20Nhiệt kế theo dõi chu kỳ rụng trứng Beurer OT20 sẽ giúp việc theo dõi chu kỳ rụng trứng bằng các phương
nhỏ|180x180px|Một [[dao động tinh thể quân sự 1000 kilô chu kỳ có chân bát phân.]] **Chu kỳ trên giây** hoặc **chu kỳ mỗi giây** (, viết tắt **c.p.s**, **c/s**, **~**, hoặc đơn giản là **chu
Một **chu kỳ tài sản** là một chuỗi các sự kiện tái diễn được phản ánh trong các yếu tố nhân khẩu học, kinh tế và cảm xúc ảnh hưởng đến cung và cầu đối
**Chu kỳ động dục** hay **thời kỳ động dục** hay còn gọi là **phát dục** (_Estrous cycle_ - bắt nguồn từ động dục hay động đực-oestrus trong tiếng Latin và có nguồn gốc từ tiếng
nhỏ|Chu kỳ đáp ứng tình dục điển hình **Chu kỳ đáp ứng tình dục của con người** là một mô hình bốn giai đoạn của các phản ứng sinh lý đối với kích thích tình
Khác biệt giữa ngày thiên văn và ngày mặt trời **Chu kỳ giao hội** là khoảng thời gian mà một thiên thể cần để xuất hiện lại tại cùng một vị trí trên bầu trời
Trong vật lý, **chu trình Rabi** (hoặc **Rabi flop**) là sự tuần hoàn của một hệ lượng tử hai trạng thái trong sự hiện diện của một trường dao động. Một loạt các quá trình
- Mã hàng: OT20 - Khoảng đo: 32.00°C - 42.99°C - Sai số: ± 0.05°C trong khoảng từ 35.00°C đến 38.00°C với nhiệt độ không khí từ 18°C đến 28°C, ±0.1°C khi nhiệt độ đo
Tính năng nổi bật của máy đo huyết áp Omron hem7121 - Công nghệ Intellisense mới, tự động hoàn toàn. - Có đèn chỉ dẫn quấn vòng bít đúng. - Báo cử động người trong
Nhiệt kế theo dõi chu kỳ rụng trứng Beurer OT30 là một nhiệt kế kỹ thuật số đặc biệt được thiết kế để đo nhiệt độ của phụ nữ trong độ tuổi sinh đẻ.Bạn có
Nhiệt kế theo dõi chu kỳ rụng trứng Beurer OT30 là một nhiệt kế kỹ thuật số đặc biệt được thiết kế để đo nhiệt độ của phụ nữ trong độ tuổi sinh đẻ.Bạn có
nhỏ|320x320px|Chư Kỵ **Chư Kỵ** (chữ Hán phồn thể: 諸暨市, chữ Hán giản thể: 诸暨市, âm Hán Việt: _Chư Kỵ thị_) là một thành phố cấp phó địa khu thuộc địa cấp thị Thiệu Hưng, tỉnh
Pentel VietNam - Văn phòng phẩm số 1 Nhật Bản- Chất lượng hàng đầu Thế giới Thông tin sản phẩm Bút ký Pentel BL60 Bút ký mực gel cao cấp Siêu nét Siêu mượt cho
Pentel VietNam - Văn phòng phẩm số 1 Nhật Bản- Chất lượng hàng đầu Thế giới Thông tin sản phẩm Bút ký Pentel BL60 Bút ký mực gel cao cấp Siêu nét Siêu mượt cho
nhỏ|Trục quay của một vật thể gắn liền với hệ tọa độ định vị bởi nền bầu trời sao Trong thiên văn học, **chu kỳ quay quanh trục** là khoảng thời gian mà một vật
Sách - Một Số Chủ Đề Số Học Hướng Tới Kỳ Thi HSG và Chuyên Toán Nội dung sách Chương 1 Chia hết, Ước và bộ Chương 2 Số nguyên Tố, hợp số Chương 3
Cuốn sáchMột Số Chủ Đề Số Học Hướng Tới Kỳ Thi HSG và Chuyên Toán gồm 8 chương Chương 1 Chia hết, Ước và bộ Chương 2 Số nguyên Tố, hợp số Chương 3 Số
**Chỉ số nhà chọc trời** (tiếng Anh: _Skyscraper Index_) là một giả thuyết kinh tế học cho rằng các tòa nhà chọc trời cao nhất trên thế giới được xây dựng vào thời điểm trước
Trong khoa học máy tính, **chữ ký kiểu** (_type signature_) hay **chú thích kiểu** (_type annotation_) định nghĩ đầu vào và đầu ra của một hàm, chương trình con hay phương thức. Một chữ ký