Thứ Sáu, 28 tháng 2, 2014

Vì sao doanh nghiệp cần phải sử dụng chữ ký số

Internet đang là một môi trường phổ biến trong thời đại công nghệ phát triển nhanh như hiện nay, đi kèm với nó là các dịch vụ Internet, Online mở ra như là một hình thức thay thế cho các dịch vụ truyền thống. Điển hình như vấn đề giao dịch thanh toán điện tử với Ngân hàng , nhanh chóng nhưng có thực sự an toàn, làm thế nào kiểm soát được vấn đề bảo mật online. Nơi mà chúng ta không biết rõ ai là ai. Dịch vụ chữ ký số giá rẻ ra đời để đáp ứng nhu cầu đó.
Giao dịch trực tuyến luôn đi kèm với rủi ro mà bất kỳ một doanh nghiệp, cá nhân nào đang kinh doanh cũng gặp phải . Rủi ro đó có thể dễ dang gây ra bởi một nhóm người hoặc thậm chí chỉ là một cá nhân , khó có thể lần ra dấu vết kẻ phạm tội khi đang ở trong môi trường internet. Thiệt hại do các hình thức tội phạm này là không thể ước tính được , cả về tài sản lẫn uy tín.

Vấn đề này được giải quyết bằng việc sử dụng chữ ký số ngăn chặn bất cứ hành động tội phạm nào đã được nêu ở trên và vì sao doanh nghiệp cần phải sử dụng chữ ký số. Những dịch vụ chữ ký số đã và đang chứng minh được tầm quan trọng của mình trong các giao dịch thương mại điện tử.


>> Đọc thêm  Định nghĩa về chữ ký 

Định nghĩa chữ ký

làInternet đang là một môi trường phổ biến trong thời đại công nghệ phát triển nhanh như hiện nay, đi kèm với nó là các dịch vụ Internet, Online mở ra như là một hình thức thay thế cho các dịch vụ truyền thống. Điển hình như vấn đề giao dịch thanh toán điện tử với Ngân hàng , nhanh chóng nhưng có thực sự an toàn, làm thế nào kiểm soát được vấn đề bảo mật online. Nơi mà chúng ta không biết rõ ai là ai. Dịch vụ chữ ký số giá rẻ ra đời để đáp ứng nhu cầu đó.
Giao dịch trực tuyến luôn đi kèm với rủi ro mà bất kỳ một doanh nghiệp, cá nhân nào đang kinh doanh cũng gặp phải . Rủi ro đó có thể dễ dang gây ra bởi một nhóm người hoặc thậm chí chỉ là một cá nhân , khó có thể lần ra dấu vết kẻ phạm tội khi đang ở trong môi trường internet. Thiệt hại do các hình thức tội phạm này là không thể ước tính được , cả về tài sản lẫn uy tín.

Vấn đề này được giải quyết bằng việc sử dụng chữ ký số ngăn chặn bất cứ hành động tội phạm nào đã được nêu ở trên và vì sao doanh nghiệp cần phải sử dụng chữ ký số. Những dịch vụ chữ ký số đã và đang chứng minh được tầm quan trọng của mình trong các giao dịch thương mại điện tử.

>> Đọc thêm  Định nghĩa về chữ ký i

Thứ Năm, 27 tháng 2, 2014

Sư khác biệt giữa chữ ký điện tử và chữ ký số




Điểm khác nhau giữa chữ ký điện tử và chữ ký số ? Vậy chính xác chữ ký điện tử là gì ?

Chữ ký số là một loại của chữ ký điện tử nhưng một chữ ký điện tử không hẳn là một chữ ký số.
Dựa trên chuẩn Electronic Signatures in Global and National Commerce Act , một electronic hay e-signature là "âm thanh điện tử, ký hiệu hoặc quá trình" sử dụng để ký một giao dịch điện tử.

Một chữ ký số là một chữ ký điện tử được bảo mật sử dụng mã và mật khẩu để bảo vệ tính toàn vẹn của dữ liệu và bảo đảm tính xác thực của 2 bên.



>> Đọc thêm định nghĩa khuôn mẫu chữ ký số .

Thứ Tư, 26 tháng 2, 2014

Định nghĩa khuôn mẫu chữ ký số





Khuôn mẫu chữ ký số (DSS) là một thuật toán chữ ký số (DSA) được phát triển bởi U.S.National Security Angency (NSA) để tạo ra một chữ ký số cho việc xác thực các văn bản điện tử. DSS đã trở thành khuôn mẫu của chính phủ Mỹ về vấn đề xác thực tài liệu điện tử. DSS

DSA là một cặp số lớn được tính toán dựa trên thuật toán qui định trong đó các tham số có thể xác thực các văn bản đã ký kết và bào toàn được nguyên vẹn tài liệu đính kèm. Chữ ký số được tạo ra thông qua DSA, miễn là nó đã được xác nhận. Chữ ký được tạo ra nhờ sự liên kết với Private key ; sự xác minh được tham chiếu tương ứng với Public key. Mỗi bên ký kết có cặp Public key và Private key ( chỉ dành riêng cho user ký kết) riêng. Bởi vì một chữ ký chỉ có thể được tạo ra bằng người ủy quyền sử dụng Private key , public key tương ứng có thể được sử dụng bởi bất kỳ người nào để xác nhận chữ ký.

Một dữ liệu tóm tắt thông tin (được gọi là tin nhắn tóm tắt) được tạo thông qua viêc sử dụng hàm băm(SHS) . Dữ liệu tóm tắt được sử dụng kết hợp với thuật toán DSA để tạo ra chữ ký số được gửi đi với tin nhắn.


Thứ Ba, 25 tháng 2, 2014

Chữ ký số là gì ?


Bạn có biết chữ ký số là gì ? Minh họa cho dễ hiểu nhé :


Bob

(Bob's public key)
(Bob's private key)
Bob có 2 chìa khóa. Một chìa được gọi là Public key (chìa khóa công khai) , chìa khác được gọi là Private Key ( chìa riêng tư).

Đồng nghiệp của Bob  :

Bất kỳ ai cũng có thể lấy public key của Bob nhưng không lấy được Private key
Pat Doug Susan

Public key được sẵn sàng cho bất kỳ người nào cần nhưng anh ấy giữ lại Private key chỉ cho riêng anh ấy. Những key này được sử dụng để mã hóa thông tin. Mã hóa thông tin tức là xáo trộn nó để những người có key mới có thể đọc được. Một key có thể mã hóa còn key khác mã hóa ngược lại như ban đầu.

Susan có thể mã hóa tin nhắn sử dụng Public key của Bob. Bob sử dụng Private key của để mã hóa ngược lại tin nhắn  Bất kỳ đồng nghiệp nào của Bob cũng có thể truy cập tin nhắn mà Susan mã hóa nhưng nếu họ ko có Private key của Bob, dữ liệu trong đó sẽ vô giá trị với họ.

"Hey Bob, how about lunch at Taco Bell. I hear they have free refills!" HNFmsEm6Un BejhhyCGKOK JUxhiygSBCEiC 0QYIh/Hn3xgiK BcyLK1UcYiY lxx2lCFHDC/A
HNFmsEm6Un BejhhyCGKOK JUxhiygSBCEiC 0QYIh/Hn3xgiK BcyLK1UcYiY lxx2lCFHDC/A "Hey Bob, how about lunch at Taco Bell. I hear they have free refills!"


Với Private key và phần mềm, Bob có thể đặt chữ ký số vào tài liệu và dữ liệu khác. Một chữ ký số là cái "nhãn" mà Bob đặt vào dữ liệu không trùng lặp của Bob. và rất khó để giả mạo. Thêm nữa việc đăng ký chữ ký số đảm bảo việc không có bất kỳ dữ liệu nào được thay đổi.



Để ký một tài liệu, phần mềm của Bob sẽ "băm" dữ liệu thành một vài dòng quá trình này được gọi là "hashing". Chỉ có vài dòng được xuất ra gọi là tin nhắn tóm tắt.



Phần mềm của Bob sau đó sẽ mã hóa tin nhắn tóm tắt này với Private key. Kết quá đó chính là chữ ký số.


Cuối cùng phần mềm của Bob gắn thêm chữ ký điện tử vào tài liệu. Tất cả dữ liệu đã bị "hash" đã được ký.

Tìm hiểu thêm ở các phần sau ^^ .