Lecture 8: Chữ ký số trong
thương mại điện tử
2
Đặt vấn đề (1)
Internet
nguồn thông tin
vô tận …
quảng cáo, giới
thiệu, trao đổi
thông tin, mua
bán, …
3
Đặt vấn đề (2)
Có những thông tin chỉ được truy cập
bởi người có liên quan
Vd: tài khoản cá nhân, hồ sơ sức khỏe
Nhiều dịch vụ cần biết chính xác người
yêu cầu/cung cấp và nội dung thông tin
có bị thay đổi khi gửi/nhận hay không
Vd: Nộp thầu
4
Đặt vấn đề (3)
Giải pháp nào ?
“On the Internet, nobody
knows
you’re a dog…”
Identification is
the Challenge
5
Nội dung chính
Chữ ký số: công nghệ và dịch vụ
Ứng dụng CKS
Chữ ký sốởViệt Nam
Kết luận và kiến nghị
Phần I
Chữ ký số: công nghệ và dịch vụ
7
Chữ ký số (Digital Signature)
Một dạng chữ ký điện tử
Dựa trên công nghệ khóa công khai (PKI):
Mỗi người cần 1 cặp khóa gồm khóa công
khai & khóa bí mật.
Khóa bí mật dùng để tạo chữ ký số (CKS)
khóa công khai dùng để thẩm định CKS-> xác
thực
8
Tạo chữ ký số
Bản
tóm lược
Hàm băm
Gắn với
thông điệp dữ liệu
Mã hóa
Thông điệp dữ liệu
Khóa bí mật
Chữ ký số
Thông điệp dữ liệu
được ký số
9
Thẩm định chữ ký số (1)
Bản
tóm lược
Hàm băm
Tách
Giải mã
Thông điệp dữ liệu
Khóa công khai
Chữ ký số
Thông điệp dữ liệu
được ký số
Giải mã được ?
Không đúng người gửi
Bản
tóm lược
Giống nhau ?
Nội dung thông điệp bị thay đổi
Nội dung thông điệp
tòan vẹn
10
Thẩm định chữ ký số (2)
quá trình thẩm định CKS là quá trình xác
thực
Kết quả:
xác thực được người gửi
chống chối bỏ
xác thực sự toàn vẹn của thông tin
11
Vấn đề
Liệu cặp khóa đócó đúng là thuộc
người tự xưng là Ô. Nguyễn Văn A
hay không ?