✨Hạ tầng khóa công khai

Hạ tầng khóa công khai

Trong mật mã học, hạ tầng khóa công khai (, viết tắt PKI) là một cơ chế để cho một bên thứ 3 (thường là nhà cung cấp chứng thực số) cung cấp và xác thực định danh các bên tham gia vào quá trình trao đổi thông tin. Cơ chế này cũng cho phép gán cho mỗi người sử dụng trong hệ thống một cặp khóa công khai/khóa bí mật. Các quá trình này thường được thực hiện bởi một phần mềm đặt tại trung tâm và các phần mềm phối hợp khác tại các địa điểm của người dùng. Khóa công khai thường được phân phối trong chứng thực khóa công khai.

Khái niệm hạ tầng khóa công khai (PKI) thường được dùng để chỉ toàn bộ hệ thống bao gồm nhà cung cấp chứng thực số (CA) cùng các cơ chế liên quan đồng thời với toàn bộ việc sử dụng các thuật toán mật mã hóa khóa công khai trong trao đổi thông tin. Tuy nhiên phần sau được bao gồm không hoàn toàn chính xác bởi vì các cơ chế trong PKI không nhất thiết sử dụng các thuật toán mã hóa khóa công khai.

Mục tiêu và các chức năng

PKI cho phép những người tham gia xác thực lẫn nhau và sử dụng thông tin từ các chứng thực khóa công khai để mật mã hóa và giải mã thông tin trong quá trình trao đổi. Thông thường, PKI bao gồm phần mềm máy khách (client), phần mềm máy chủ (server), phần cứng (như thẻ thông minh) và các quy trình hoạt động liên quan. Người sử dụng cũng có thể ký các văn bản điện tử với khóa bí mật của mình và mọi người đều có thể kiểm tra với khóa công khai của người đó. PKI cho phép các giao dịch điện tử được diễn ra đảm bảo tính bí mật, toàn vẹn và xác thực lẫn nhau mà không cần phải trao đổi các thông tin mật từ trước.

Mô hình tiêu biểu

Hầu hết các hệ thống PKI quy mô doanh nghiệp đều dựa trên các chuỗi chứng thực để xác thực các thực thể. Chứng thực của người dùng sẽ được một nhà cung cấp chứng thực số cấp, đến lượt nhà cung cấp này lại có chứng thực được một nhà cung cấp khác ở cấp cao hơn tạo ra... Hệ thống sẽ bao gồm nhiều máy tính thuộc nhiều tổ chức khác nhau với các gói phần mềm tương thích từ nhiều nguồn khác nhau. Vì vậy, các tiêu chuẩn là yếu tố rất quan trọng đối với hoạt động của các PKI. Hầu hết các tiêu chuẩn về PKI hiện tại được soạn thảo bởi nhóm làm việc PKIX của IETF.

Các hệ thống PKI doanh nghiệp thường được tổ chức theo mô hình danh bạ trong đó khóa công khai của mỗi người dùng được lưu trữ (bên trong các chứng thực số) kèm với các thông tin cá nhân (số điện thoại, email, địa chỉ, nơi làm việc...). Hiện nay, công nghệ danh bạ tiên tiến nhất là LDAP và định dạng chứng thực phổ biến nhất (X.509) cũng được phát triển từ mô hình tiền nhiệm của LDAP (X.500).

Các lựa chọn khác

Mạng lưới tín nhiệm

Một phương thức khác để nhận thực khóa công khai là mô hình mạng lưới tín nhiệm (web of trust). Trong mô hình này, mỗi người sử dụng tự ký chứng thực cho mình và các bên thứ 3 (không tham gia trực tiếp vào phiên giao dịch) kiểm chứng các chữ ký đó. Các ví dụ về mô hình này là GPG (The GNU Privacy Guard) và PGP (Pretty Good Privacy). Do PGP và các biến thể của nó được sử dụng rộng rãi trong email nên mô hình mạng lưới tín nhiệm thực hiện bởi PGP đang là phương thức thực hiện PKI 2 chiều phổ biến nhất (thời điểm năm 2004).

Hạ tầng khóa công cộng đơn giản

Hạ tầng khóa công cộng đơn giản (SPKI) là một phương thức thực hiện PKI mới được phát triển để khắc phục sự phức tạp của giao thứcX.509 và sự tự phát của mô hình tín nhiệm PGP. SPKI gắn trực tiếp mỗi thực thể (người sử dụng/hệ thống) với một khóa sử dụng mô hình tín nhiệm nội bộ (local trust model). Mô hình này về cơ bản giống mô hình mạng lưới tín nhiệm của PGP có bổ sung thêm phần cấp phép.

Nhà cung cấp chứng thực số tự động (Robot CA)

Các rô bốt CA là các chương trình máy tính tự động có khả năng kiểm tra và xác nhận một số khía cạnh của khóa công cộng. Các rô bốt này có thể làm giảm đáng kể những tấn công vào hệ thống, đặc biệt là các tấn công nhằm vào việc làm chệch hướng các luồng thông tin trên mạng. Các khía cạnh của khóa công cộng thường được kiểm tra là (a) khóa được công bố dưới nhận thức của người sở hữu địa chỉ email gắn với khóa (b) người sở hữu địa chỉ email đang có khóa bí mật (c) tình trạng sử dụng khóa.

Lịch sử

Việc Diffie, Hellman, Rivest, Shamir, và Adleman công bố công trình nghiên cứu về trao đổi khóa an toàn và thuật toán mật mã hóa khóa công khai vào năm 1976 đã làm thay đổi hoàn toàn cách thức trao đổi thông tin mật. Cùng với sự phát triển của các hệ thống truyền thông điện tử tốc độ cao (Internet và các hệ thống trước nó), nhu cầu về trao đổi thông tin bí mật trở nên cấp thiết. Thêm vào đó một yêu cầu nữa phát sinh là việc xác định định dạng của những người tham gia vào quá trình thông tin. Vì vậy ý tưởng về việc gắn định dạng người dùng với chứng thực được bảo vệ bằng các kỹ thuật mật mã đã được phát triển một cách mạnh mẽ.

Nhiều giao thức sử dụng các kỹ thuật mật mã mới đã được phát triển và phân tích. Cùng với sự ra đời và phổ biến của World Wide Web, những nhu cầu về thông tin an toàn và nhận thực người sử dụng càng trở nên cấp thiết. Chỉ tính riêng các nhu cầu ứng dụng cho thương mại (như giao dịch điện tử hay truy cập những cơ sở dữ liệu bằng trình duyệt web) cũng đã đủ hấp dẫn các nhà phát triển lĩnh vực này. Taher ElGamal và các cộng sự tại Netscape đã phát triển giao thức SSL (https trong địa chỉ web) trong đó bao gồm thiết lập khóa, nhận thực máy chủ... Sau đó, các thiết chế PKI được tạo ra để phục vụ nhu cầu truyền thông an toàn.

Các nhà doanh nghiệp kỳ vọng vào một thị trường hứa hẹn mới đã thành lập những công ty hoặc dự án mới về PKI và bắt đầu vận động các chính phủ để hình thành nên khung pháp lý về lĩnh vực này. Một dự án của American Bar Association đã xuất bản một nghiên cứu tổng quát về những vấn đề pháp lý có thể nảy sinh khi vận hành PKI (xem thêm: các hướng dẫn chữ ký số ABA). Không lâu sau đó, một vài tiểu bang của Hoa Kỳ mà đi đầu là Utah (năm 1995) đã thông qua những dự luật và quy định đầu tiên. Các nhóm bảo vệ quyền lợi người tiêu dùng thì đặt ra các vấn đề về bảo vệ quyền riêng tư và các trách nhiệm pháp lý.

Tuy nhiên, các luật và quy định đã được thông qua lại không thống nhất trên thế giới. Thêm vào đó là những khó khăn về kỹ thuật và vận hành khiến cho việc thực hiện PKI khó khăn hơn rất nhiều so với kỳ vọng ban đầu.

Tại thời điểm đầu thế kỷ 21, người ta nhận ra rằng các kỹ thuật mật mã cũng như các quy trình/giao thức rất khó được thực hiện chính xác và các tiêu chuẩn hiện tại chưa đáp ứng được các yêu cầu đề ra.

Thị trường PKI thực sự đã tồn tại và phát triển nhưng không phải với quy mô đã được kỳ vọng từ những năm giữa của thập kỷ 1990. PKI chưa giải quyết được một số vấn đề mà nó được kỳ vọng. Những PKI thành công nhất tới nay là các phiên bản do các chính phủ thực hiện.

Một số ứng dụng

Mục tiêu chính của PKI là cung cấp khóa công khai và xác định mối liên hệ giữa khóa và định dạng người dùng. Nhờ vậy người dùng có thể sử dụng trong một số ứng dụng như:

  • Mã hóa Email hoặc xác thực người gửi Email (OpenPGP or S/MIME).
  • Mã hóa hoặc nhận thực văn bản (Các tiêu chuẩn Chữ ký XML [http://www.w3.org/TR/xmldsig-core/ ] hoặc mã hóa XML [http://www.w3.org/TR/xmlenc-core/ ] khi văn bản được thể hiện dưới dạng XML).
  • Xác thực người dùng ứng dụng (Đăng nhập bằng thẻ thông minh, nhận thực người dùng trong SSL).
  • Các giao thức truyền thông an toàn dùng kỹ thuật Bootstrapping (IKE, SSL): trao đổi khóa bằng khóa bất đối xứng, còn mã hóa bằng khóa đối xứng.

Một số hệ thống PKI

Dưới đây là danh sách một số hệ thống PKI, trong đó một số nhà cung cấp chứng thực số hàng đầu (ví dụ VeriSign) không được liệt kê vì các phần mềm của họ không được công bố công khai.

👁️ 0 | 🔗 | 💖 | ✨ | 🌍 | ⌚
Trong mật mã học, **hạ tầng khóa công khai** (, viết tắt _PKI_) là một cơ chế để cho một bên thứ 3 (thường là nhà cung cấp chứng thực số) cung cấp và xác
phải|Chọn một số ngẫu nhiên lớn để sinh cặp khóa. phải|Dùng khoá công khai để mã hóa, nhưng dùng khoá bí mật để giải mã. phải|Dùng khoá bí mật để ký một thông báo;dùng khoá
Trong mật mã học, **chứng thực khóa công khai** (còn gọi là chứng thực số / chứng thực điện tử) là một chứng thực sử dụng chữ ký số để gắn một khóa công khai
**Chữ ký số** là một tập con của chữ ký điện tử. Có thể dùng định nghĩa về _chữ ký điện tử_ cho _chữ ký số_: :Chữ ký điện tử là thông tin đi kèm
**Trao đổi khóa Diffie–Hellman** (**D-H**) là một phương pháp trao đổi khóa được phát minh sớm nhất trong mật mã học. Phương pháp trao đổi khóa Diffie–Hellman cho phép hai bên (người, thực thể giao
**Công khai tính dục** (_coming out of the closet_, thường được nói ngắn gọn là **coming out**), là một cụm ẩn dụ cho việc người thuộc cộng đồng LGBT tự tiết lộ về xu hướng
Chiều ngày 25/5/2024, tại Văn Phòng Bộ Khoa học và Công nghệ phía Nam, số 1196 Đường 3/2, Quận 11, TP. HCM, Cộng Đồng Kết Nối Giao Thương SNG đã hân hạnh đồng hành cùng
Phú Quốc đang bước vào giai đoạn chuyển mình mạnh mẽ khi hàng loạt công trình hạ tầng trọng điểm được triển khai để chuẩn bị cho Tuần lễ Cấp cao APEC năm 2027. Tổng
**Tập đoàn công nghiệp Than - Khoáng sản Việt Nam** (viết tắt: **TKV**, ) là một tập đoàn công nghiệp quốc gia của Việt Nam, với lĩnh vực chính là khai thác than đá và
**Louvre** (, phát âm là _Lu-vơ_), hoặc **Viện bảo tàng Louvre** ( ), là một viện bảo tàng nghệ thuật và di tích lịch sử tại Paris, Pháp. Có vị trí ở trung tâm lịch
**Khoa học và công nghệ luận** hay **khoa học, công nghệ và xã hội** (STS) là lĩnh vực nghiên cứu về tương tác qua lại giữa văn hóa, xã hội, chính trị với nghiên cứu
Trong mật mã học, **mạng lưới tín nhiệm** là một mô hình dùng trong các hệ thống PGP, GnuPG, và các hệ thống dựa trên OpenPGP để thiết lập tính xác thực của mối liên
Số/ Ký hiệu: 03/2025/NQ-HĐND Ngày ban hành: 08/01/2025 Ngày hiệu lực: 18/01/2025 Hình thức văn bản: Nghị Quyết Cơ quan ban hành/ Người ký/ Chức vụ: Hội đồng nhân dân tỉnh Kiên Giang | Lâm
Tại Hội thảo Bất động sản (BĐS) du lịch nghỉ dưỡng Phú Quốc hướng tới APEC 2027 và sự phát triển bền vững, ông Trần Minh Khoa – Chủ tịch UBNDTP. Phú Quốc cho biết,
**Công ty cổ phần Tập đoàn Trường Hải** (viết tắt: **THACO**, tên giao dịch quốc tế: _Truong Hai Group Corporation_) là một tập đoàn đa ngành hoạt động trong lĩnh vực sản xuất và lắp
**Tổng Công ty Xi măng Việt Nam** (**VICEM**) là một trong các Tổng công ty được tổ chức và hoạt động theo Quyết định số 91/TTg ngày 07 tháng 3 năm 1994 của Thủ tướng
Trong mạng máy tính, **giao thức đường hầm PPP (PPTP)** là một phương pháp lỗi thời để thực hiện các mạng riêng ảo. PPTP có nhiều vấn đề bảo mật nổi tiếng. PPTP sử dụng
nhỏ|Sơ đồ chứng chỉ khóa công khai (bản tiếng Ý) do Giaros tạo được dịch sang tiếng Nhật. Trong mật mã học, **nhà cung cấp chứng thực số** (tiếng Anh: _certificate authority_, viết tắt: _CA_)
Trong hệ thống Hạ tầng khóa công khai (PKI), một **certificate signing request** (CSR) là một văn bản chứa thông tin của chủ sở hữu tên miền được mã hóa từ máy chủ, được tạo
**Verisign, Inc.** là một công ty Mỹ có trụ sở tại Reston, Virginia, Hoa Kỳ, vận hành một loạt các cơ sở hạ tầng mạng, bao gồm hai trong số mười ba máy chủ tên
nhỏ **TLS** () trước đây là **SSL** (__) là giao thức mật mã được thiết kế để cung cấp truyền thông an toàn qua một mạng máy tính. Một số phiên bản của các giao
**Cục Chuyển đổi số và Thông tin dữ liệu tài nguyên môi trường** là cơ quan trực thuộc Bộ Tài nguyên và Môi trường, có chức năng tham mưu, giúp Bộ trưởng thống nhất quản
**Công nghệ thông tin và truyền thông** (tiếng Anh: _Information and communications technology_, ICT) là cụm từ thường dùng như từ đồng nghĩa rộng hơn cho công nghệ thông tin (IT), nhưng thường là một
Đây là loại được tạo nên dựa trên công nghệ sinh học. Nấm Ophiocordyceps sinensis sẽ được nuôi cấy trên cơ chất khác như gạo lứt. Chất lượng của sản phẩm nhân tạo cũng rất
**Tây Hạ** (chữ Hán: 西夏, bính âm: _Xī Xià_; chữ Tây Hạ: x20px|link= hoặc x20px|link=) (1038-1227) là một triều đại do người Đảng Hạng kiến lập trong lịch sử Trung Quốc. Dân tộc chủ thể
**Ireland** (phiên âm: "Ai-len"; phát âm tiếng Anh: ; ), hay còn được gọi chi tiết là **Cộng hòa Ireland** (, ), là một quốc gia ở tây bắc châu Âu, chiếm khoảng 5/6 diện
**Hạ Long** (trước năm 1994 là thị xã **Hồng Gai**) là thành phố tỉnh lỵ cũ của tỉnh Quảng Ninh, Việt Nam. Thành phố được đặt theo tên của vịnh Hạ Long, vịnh biển nằm
Công tác chuyển đổi số, kết nối liên thông hệ thống và đảm bảo hạ tầng thông tin là nhiệm vụ then chốt mang tính quyết định cho thành công của việc sắp xếp đơn
**Trung tâm Thông tin y tế Quốc gia** là đơn vị sự nghiệp công lập trực thuộc Bộ Y tế, có chức năng tổ chức xây dựng, vận hành khai thác cơ sở dữ liệu
nhỏ|Cổng chào Khu công nghệ cao Hòa Lạc **Khu Công nghệ cao Hòa Lạc** (tiếng Anh: _Hoa Lac Hi-Tech Park_, **HHTP**) là một khu công nghệ cao đã và đang được xây dựng trên địa
**Tập đoàn Công nghiệp – Viễn thông Quân đội**, thường dược biết đến dưới tên giao dịch **Viettel** hay **Tập đoàn Viettel**, là một tập đoàn viễn thông và công nghệ Việt Nam được thành
**Đảng Cộng sản Trung Quốc** (; Hán-Việt: Trung Quốc Cộng sản Đảng), một số văn kiện tiếng Việt còn gọi là **Đảng Cộng sản Tàu**, là đảng chính trị thành lập và điều hành Cộng
nhỏ|Bức Tranh _Die Tafelrunde_ của họa sĩ [[Adolph von Menzel. Bữa ăn của Voltaire, cùng vua Phổ Friedrich II Đại Đế và các viện sĩ Viện Hàn lâm Khoa học Berlin.]] **Phong trào Khai sáng**,
**Đại học Bách khoa Ivanovo** (, viết tắt **ИВГПУ**, chuyển tự **IVGPU**) là cơ sở giáo dục đại học nằm ở thành phố Ivanovo, được thành lập theo quyết định số 995 ngày 28 tháng
Đại tướng **John Churchill, Công tước thứ 1 xứ Marlborough, Thân vương thứ 1 xứ Mindelheim, Bá tước thứ 1 xứ Nellenburg, Thân vương của Đế quốc La Mã Thần thánh**, KG PC (26 tháng
**Pháp Luân Công** hay **Pháp Luân Đại Pháp** là một phong trào tôn giáo mới. Pháp Luân Công được Lý Hồng Chí sáng lập ở Trung Quốc vào đầu những năm 1990. Pháp Luân Công
**Việt Nam Dân chủ Cộng hòa** (**VNDCCH**), cũng được gọi là **Bắc Việt** (), là một nhà nước ở Đông Nam Á tồn tại từ năm 1945 đến năm 1976. Là một thành viên Khối
**Nông Cống** là một huyện đồng bằng cũ nằm ở phía nam tỉnh Thanh Hóa, Việt Nam. ## Địa lý Huyện Nông Cống nằm ở phía đông nam tỉnh Thanh Hóa, có vị trí địa
**Cuộc đảo chính tại Nam Việt Nam năm 1963** là cuộc đảo chính nhằm lật đổ chính thể Đệ nhất Cộng hòa Việt Nam của Tổng thống Ngô Đình Diệm và Đảng Cần lao Nhân
**Đệ nhị Cộng hòa Ba Lan**, quốc hiệu là **Cộng hòa Ba Lan** ()**,** là một quốc gia ở Trung và Đông Âu, tồn tại từ ngày 7 tháng 10 năm 1918 đến ngày 6
**Quốc hội Việt Nam khóa XV** (nhiệm kỳ 2021-2026) là nhiệm kỳ thứ 15 của Quốc hội Việt Nam, được bầu vào ngày 23 tháng 5 năm 2021 với 499 đại biểu. ## Kết quả
nhỏ|phải|[[Máy Enigma, được người Đức sử dụng trong Đại chiến thế giới II, thực hiện mã hóa được bao vệ các thông tin tính toán học nhạy cam.]] **Mật mã học** là một lĩnh vực
**Đoàn Thanh niên Cộng sản Trung Quốc** (), thường được gọi tắt **Cộng Thanh Đoàn** (共青团) là tổ chức thanh niên cộng sản do Đảng Cộng sản Trung Quốc thành lập và lãnh đạo. Điều
**Đại hội Đại biểu Toàn quốc lần thứ XX Đảng Cộng sản Trung Quốc** (tiếng Trung giản thể: 中国共产党第二十次全国代表大会, bính âm Hán ngữ: _Zhōngguó gòngchǎndǎng dì èrshí cì quánguó dàibiǎo dàhuì_) viết tắt là **Đại
**Ủy ban Kiểm tra Kỷ luật Trung ương Đảng Cộng sản Trung Quốc** () là cơ quan kiểm tra kỷ luật trung ương của Đảng Cộng sản Trung Quốc, giữ gìn kỷ luật, thúc đẩy
**Tập đoàn Công nghiệp - Năng lượng Quốc gia Việt Nam** (tiếng Anh: **Vietnam National Industry - Energy Group,** tên giao dịch: **Petrovietnam**, tên viết tắt: **PVN**), là một tập đoàn năng lượng quốc gia
Mặt tiền tòa nhà hành chính của [[Viện Đại học Sài Gòn, cơ sở giáo dục đại học lớn nhất tại Việt Nam Cộng hòa, hình chụp năm 1961.]] **Nền giáo dục Việt Nam Cộng
**Chủ tịch Hạ viện Hoa Kỳ** (tiếng Anh: _Speaker of the United States House of Representatives_, hay _Speaker of the House_) là viên chức chủ tọa của Hạ viện Hoa Kỳ. Chức vụ này được
**Chủ tịch Chính phủ Nhân dân Khu tự trị dân tộc Hồi Ninh Hạ** (Tiếng Trung Quốc: **宁夏回族自治区人民政府主席**, Bính âm Hán ngữ: _Níng Xià Huízú Zìzhìqū Rénmín Zhèngfǔ Zhǔxí_, _Ninh Hạ Hồi tộc tự trị
nhỏ|[[Eva khỏa thân giữa thiên nhiên]] thumb|Ảnh một cậu bé [[thanh thiếu niên từ mặc quần áo đến khỏa thân]]thumb|Bãi [[tắm tiên]] phải|nhỏ|[[Rám nắng|Tắm nắng tại một bãi biển Đức năm 1989.]] **Khỏa thân** hay