701 -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

50
Trường Đại học Ngoại thương Thương mại điện tử 7/2008 TRƯỜNG ĐẠI HỌC NGOẠI THƯƠNG CHUYÊN ĐỀ CHUYÊN ĐỀ VAI TRÒ CỦA CHỮ KÝ SỐ TRONG VAI TRÒ CỦA CHỮ KÝ SỐ TRONG THƯƠNG MẠI ĐIỆN TỬ THƯƠNG MẠI ĐIỆN TỬ NGHỊ ĐỊNH CHỮ KÝ SỐ VÀ DỊCH VỤ CHỨNG THỰC NGHỊ ĐỊNH CHỮ KÝ SỐ VÀ DỊCH VỤ CHỨNG THỰC CHỮ KÝ SỐ CHỮ KÝ SỐ Trình bày: Trình bày: ThS. Nguyễn Văn Thoan ThS. Nguyễn Văn Thoan Trưởng Bộ môn Thương mại điện tử Trưởng Bộ môn Thương mại điện tử Email: Email: [email protected] [email protected] Website Website : www.ftu.edu.vn : www.ftu.edu.vn

Upload: ntphuong

Post on 21-Dec-2014

337 views

Category:

Documents


2 download

DESCRIPTION

 

TRANSCRIPT

Page 1: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

TRƯỜNG ĐẠI HỌC NGOẠI THƯƠNG

CHUYÊN ĐỀCHUYÊN ĐỀVAI TRÒ CỦA CHỮ KÝ SỐ TRONG VAI TRÒ CỦA CHỮ KÝ SỐ TRONG

THƯƠNG MẠI ĐIỆN TỬTHƯƠNG MẠI ĐIỆN TỬ

VÀVÀ

NGHỊ ĐỊNH CHỮ KÝ SỐ VÀ DỊCH VỤ NGHỊ ĐỊNH CHỮ KÝ SỐ VÀ DỊCH VỤ CHỨNG THỰC CHỮ KÝ SỐCHỨNG THỰC CHỮ KÝ SỐ

Trình bày:Trình bày:ThS. Nguyễn Văn ThoanThS. Nguyễn Văn Thoan

Trưởng Bộ môn Thương mại điện tửTrưởng Bộ môn Thương mại điện tử

Email:Email:[email protected] [email protected] WebsiteWebsite: www.ftu.edu.vn: www.ftu.edu.vn

Page 2: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chính phủ điện tử Thương mại điện tử

Quy trình ứng dụng CNTT trong QL & KDQuy trình ứng dụng CNTT trong QL & KD Xây dựng & phát triển ứng dụng, websiteXây dựng & phát triển ứng dụng, website Khai thác hệ thống thông tin, dịch vụ Khai thác hệ thống thông tin, dịch vụ

công qua Internetcông qua Internet Quy trình sử dụng Chữ ký sốQuy trình sử dụng Chữ ký số Quy trình thanh toán điện tửQuy trình thanh toán điện tử Ứng dụng CNTT vào SCM, ERP và CRMỨng dụng CNTT vào SCM, ERP và CRM Ứng dụng CNTT vào QLNN (eGov)Ứng dụng CNTT vào QLNN (eGov)

Page 3: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

ĐỊNH NGHĨA THƯƠNG MẠI ĐIỆN TỬĐỊNH NGHĨA THƯƠNG MẠI ĐIỆN TỬ

“ “ TM§TTM§T lµ viÖc mua b¸n hµng ho¸ vµ dÞch vô th«ng lµ viÖc mua b¸n hµng ho¸ vµ dÞch vô th«ng qua c¸c ph ¬ng tiÖn ®iÖn tö vµ c¸c m¹ng viÔn qua c¸c ph ¬ng tiÖn ®iÖn tö vµ c¸c m¹ng viÔn th«ng, ®Æc biÖt lµ qua m¸y tÝnh vµ m¹ng Internet”th«ng, ®Æc biÖt lµ qua m¸y tÝnh vµ m¹ng Internet”

+ Ngang (doanh nghiÖp) + Ngang (doanh nghiÖp) :: TM§T lµ viÖc thùc hiÖn TM§T lµ viÖc thùc hiÖn toµn bé ho¹t ®éng kinh doanh bao gåm marketing toµn bé ho¹t ®éng kinh doanh bao gåm marketing (M), b¸n hµng (S), ph©n phèi (D) vµ thanh to¸n (P) (M), b¸n hµng (S), ph©n phèi (D) vµ thanh to¸n (P) th«ng qua c¸c ph ¬ng tiÖn ®iÖn töth«ng qua c¸c ph ¬ng tiÖn ®iÖn tö+ Däc (qu¶n lý):+ Däc (qu¶n lý): TM§T bao gåm TM§T bao gåm - C¬ së h¹ tÇng cho sù ph¸t triÓn TM§T - C¬ së h¹ tÇng cho sù ph¸t triÓn TM§T (I-(I-infrastructure)infrastructure)- Th«ng ®iÖp d÷ liÖu- Th«ng ®iÖp d÷ liÖu (M-message)(M-message)- C¸c quy t¾c c¬ b¶n (LuËt)- C¸c quy t¾c c¬ b¶n (LuËt) (B-basic (B-basic rules)rules)- C¸c quy t¾c riªng (NghÞ ®Þnh)- C¸c quy t¾c riªng (NghÞ ®Þnh) (S-specific (S-specific rules)rules)- C¸c øng dông (PhÇn mÒm)- C¸c øng dông (PhÇn mÒm) (A-(A-application)application)

Page 4: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

C¸c giai ®o¹n ph¸t triÓn cña E-Commerce 3 giai ®o¹n ph¸t triÓn chÝnh

Th ¬ng m¹i Th«ng tin (i-Commerce) Th«ng tin (Information) lªn m¹ng webTrao ®æi, ®µm ph¸n, ®Æt hµng qua m¹ng (e-mail, chat, forum...)Thanh to¸n, giao hµng truyÒn thèng

Th ¬ng m¹i Th ¬ng m¹i “céng t¸c”“céng t¸c”(c-Business)(c-Business)Integrating / Integrating / CollaboratingCollaboratingNéi bé doanh nghiÖp c¸c bé phËn lkÕt Néi bé doanh nghiÖp c¸c bé phËn lkÕt (integrating) (integrating) vµ kÕt nèi víi c¸c ®èi t¸c vµ kÕt nèi víi c¸c ®èi t¸c kinh doanh (kinh doanh (connecting)connecting)

Th ¬ng m¹i Giao dÞch Th ¬ng m¹i Giao dÞch (t-Commerce)(t-Commerce) Hîp ®ång ®iÖn tö (ký kÕt qua m¹ng)Hîp ®ång ®iÖn tö (ký kÕt qua m¹ng)Thanh to¸n ®iÖn tö (thùc hiÖn qua m¹ng) Thanh to¸n ®iÖn tö (thùc hiÖn qua m¹ng) (online (online transactiontransaction),),

1.

3.

2.

Page 5: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Chữ ký điện tử dùng để làm gì?Chữ ký điện tử dùng để làm gì?

Tương tự như chữ ký truyền thống, chữ ký Tương tự như chữ ký truyền thống, chữ ký điện tử dùng để ký trên các thông điệp dữ điện tử dùng để ký trên các thông điệp dữ liệuliệu

Hình thức thể hiện của chữ ký Hình thức thể hiện của chữ ký điện tửđiện tử

Chữ ký điện tử được tạo lập dưới dạng từ, Chữ ký điện tử được tạo lập dưới dạng từ, chữ, số, ký hiệu, âm thanh hoặc các hình chữ, số, ký hiệu, âm thanh hoặc các hình thức khác bằng phương tiện điện tử, thức khác bằng phương tiện điện tử, gắn gắn liền hoặc kết hợp một cách logic với thông liền hoặc kết hợp một cách logic với thông điệp dữ liệuđiệp dữ liệu

Page 6: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụng

Mục đích của chữ ký điện tửMục đích của chữ ký điện tử

GGắn liền hoặc kết hợp một cách logic ắn liền hoặc kết hợp một cách logic với thông điệp dữ liệu nhằm: với thông điệp dữ liệu nhằm:

- - xác nhận người ký thông điệp dữ xác nhận người ký thông điệp dữ liệu và liệu và

- xác nhận sự chấp thuận của - xác nhận sự chấp thuận của người đó đối với nội dung của người đó đối với nội dung của thông điệp dữ liệu.thông điệp dữ liệu.

Nguồn: Điều 21, khoản 1, Luật GD ĐT 2006

Page 7: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Các cách để tạo ra chữ ký điện tửCác cách để tạo ra chữ ký điện tử- Mật khẩu- Mật khẩu

- Vân tay- Vân tay

- Sơ đồ võng mạc- Sơ đồ võng mạc

- Sơ đồ tĩnh mạch trong bàn tay- Sơ đồ tĩnh mạch trong bàn tay

- Các yếu tố sinh học khác: giọng nói…- Các yếu tố sinh học khác: giọng nói…

- Công nghệ mã hóa PKI (Chữ ký số)- Công nghệ mã hóa PKI (Chữ ký số)

- …- …

Page 8: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

1.Bút ký và màn 1.Bút ký và màn hình cảm ứng hình cảm ứng (Signature Pad)(Signature Pad)

Page 9: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

2. Sử dụng các thiết bị đọc vân tay, võng mạc2. Sử dụng các thiết bị đọc vân tay, võng mạc

(Finger Print Reader)(Finger Print Reader)

Page 10: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

2. Minh họa ứng dụng trong hệ thống kiểm tra an ninh thông qua Vân tay & Nhận dạng (Finger Print Reader)

Page 11: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

2. Minh họa ứng dụng trong hệ thống kiểm tra an ninh thông qua Vân tay & Nhận dạng (Eye Scaner)

Page 12: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

3. Sử dụng thẻ thông minh ((Smart card)3. Sử dụng thẻ thông minh ((Smart card)

Page 13: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

Minh họa xác thực chủ tài khoản thông qua thẻ & mật khẩu

Page 14: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

4. Thiết bị nhận dạng giọng nói (Voice recognition)4. Thiết bị nhận dạng giọng nói (Voice recognition)

Page 15: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Minh họa một số cách để tạo ra Minh họa một số cách để tạo ra chữ ký điện tửchữ ký điện tử

5. Kết hợp các phương pháp và các dạng văn bản điện tử

(Any Method for Any Format)

Page 16: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Điều 22. Chữ ký điện tử an toànDữ liệu tạo chữ ký chỉ gắn duy nhất với Dữ liệu tạo chữ ký chỉ gắn duy nhất với

người kýngười kýDữ liệu tạo chữ ký chỉ thuộc quyền kiểm Dữ liệu tạo chữ ký chỉ thuộc quyền kiểm

soát của người kýsoát của người kýMọi thay đổi đối với chữ ký điện tử sau thời Mọi thay đổi đối với chữ ký điện tử sau thời

điểm ký đều có thể bị phát hiệnđiểm ký đều có thể bị phát hiệnMọi thay đổi đối với nội dung thông điệp dữ Mọi thay đổi đối với nội dung thông điệp dữ

liệu sau thời điểm ký đều có thể bị phát hiệnliệu sau thời điểm ký đều có thể bị phát hiệnNguồn: Điều 22, Luật Giao dịch điện tửNguồn: Điều 22, Luật Giao dịch điện tử

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Page 17: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chữ ký số: Là một dạng chữ ký điện tử Là một dạng chữ ký điện tử được tạo ra bằng sự biến đổi một thông điệp được tạo ra bằng sự biến đổi một thông điệp dữ liệu sử dụng hệ thống mật mã không đối dữ liệu sử dụng hệ thống mật mã không đối xứng theo đó xứng theo đó người có được thông điệp dữ người có được thông điệp dữ liệu ban đầu và khóa công khai của người kýliệu ban đầu và khóa công khai của người ký có thể xác định được chính xác:có thể xác định được chính xác:

Việc biến đổi nêu trên được tạo ra bằng đúng khóa Việc biến đổi nêu trên được tạo ra bằng đúng khóa bí mật tương ứng với khóa công khai đóbí mật tương ứng với khóa công khai đó

Sự toàn vẹn của nội dung thông điệp kể từ khi Sự toàn vẹn của nội dung thông điệp kể từ khi thực hiện việc biến đổi dữ liệu nêu trênthực hiện việc biến đổi dữ liệu nêu trên

Nguồn: Điều 1, khoản 4, Nghị định 26/2007Nguồn: Điều 1, khoản 4, Nghị định 26/2007

4. Chữ ký số 4. Chữ ký số Khái niệm và Nguyên tắc sử dụngKhái niệm và Nguyên tắc sử dụng

Page 18: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Lưu ý về khái niệm chữ ký số: Chữ ký số là một dạng chữ ký điện tử Dựa trên công nghệ khóa công khai (PKI): Mỗi người

cần 1 cặp khóa gồm khóa công khai & khóa bí mật. Khóa bí mật dùng để tạo chữ ký số (CKS) khóa công khai dùng để thẩm định CKS-> xác thực

Chữ ký số & Nguyên tắc sử dụngChữ ký số & Nguyên tắc sử dụng

Điều 22. Chữ ký điện tử an toàn Khoản 2: Chữ ký điện tử đã được tổ chức chứng thực chữ ký điện tử chứng thực được xem là đảm bảo các điều kiện an toàn

Page 19: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Ba lưu ý khi sử dụng chữ ký sốBa lưu ý khi sử dụng chữ ký sốKhóa bí mật (Private key) Khóa bí mật (Private key) giữ bí mật, chỉ giữ bí mật, chỉ

người ký được sử dụngngười ký được sử dụngKhóa công khai (Public key) Khóa công khai (Public key) công khai cho công khai cho

mọi người biết để sử dụng giao dịch với mìnhmọi người biết để sử dụng giao dịch với mìnhChứng thư số:Chứng thư số: Công cụ kiểm tra quan hệ Công cụ kiểm tra quan hệ

giữa khóa bí mật và khóa công khai và thông giữa khóa bí mật và khóa công khai và thông tin về người gửi/thuê bao được cấp cặp khóa tin về người gửi/thuê bao được cấp cặp khóa đó. Cầu nối: Khóa bí mật – Khóa công khai – đó. Cầu nối: Khóa bí mật – Khóa công khai – Thông tin về người được cấp cặp khóa.Thông tin về người được cấp cặp khóa.

4. Chữ ký số 4. Chữ ký số Khái niệm và Nguyên tắc sử dụngKhái niệm và Nguyên tắc sử dụng

Page 20: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Bản tóm lược

Hàm băm

Gắn với thông điệp dữ liệu

Mã hóa

Thông điệp dữ liệu

Khóa bí mật

Chữ ký số

Thông điệp dữ liệu được ký số

Nguồn: Lê Thị Ngọc Mơ, PVT - Vụ Viễn thông, Bộ TTTT, 2008

1

2

3

Quy trình tạo Chữ ký sốQuy trình tạo Chữ ký số

Page 21: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Minh họa: Quy trình tạo chữ ký số/ký sốMinh họa: Quy trình tạo chữ ký số/ký số

Page 22: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Thẩm định chữ ký số (1)

Bản tóm lược

Hàm băm

Tách

Giải mã Thông điệp dữ liệu

Khóa công khai

Chữ ký số

Thông điệp dữ liệu được ký số

Giải mã được ?

Không đúng người gửi

Bản tóm lược

Giống nhau ?

Nội dung thông điệp bị thay đổi

Nội dung thông điệp tòan vẹn

Nguồn: Lê Thị Ngọc Mơ, PVT - Vụ Viễn thông, Bộ TTTT, 2008

1

23

4

Page 23: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Minh họa: Thẩm định chữ ký sốMinh họa: Thẩm định chữ ký số

Page 24: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Thẩm định chữ ký số (2)

Quá trình thẩm định CKS là quá trình xác thực Kết quả:

xác thực được người gửi (thông tin gắn với Khóa công khai)

chống chối bỏ (người gửi không chối bỏ trách nhiệm đối với thông điệp đã gửi)

xác thực sự toàn vẹn của thông tin (nội dung thông điệp không bị thay đổi trong quá trình truyền gửi)

Page 25: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Minh họa: Quy tr×nh gửi & nhận hợp đồng Minh họa: Quy tr×nh gửi & nhận hợp đồng được ký sốđược ký số

Hîp ®ång

H§ rót H§ rót gängän

H§ rót gän & m· hãa1.Băm

2.Ký số

3.Dán phong bì

4.Mở phong bì

5. Kiểm tra chữ ký

6. Kiểm tra nội dung

M¸y tÝnh Ng êi göi

M¸y tÝnh Ng êi nhËn

INTERNET

INTERNET

H§ rót gän & m· hãa

H§ rót H§ rót gängän

H§ rót H§ rót gängän

H§ rót gän & m· hãa

Hîp ®ång

Hîp ®ång

Hîp ®ång

Page 26: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Những khái niệm căn bảnNhững khái niệm căn bản

Chương trình ký điện tử:Chương trình ký điện tử:là chương trình máy tính được thiết lập để hoạt là chương trình máy tính được thiết lập để hoạt

động độc lập hoặc thông qua thiết bị, hệ thống động độc lập hoặc thông qua thiết bị, hệ thống thông tin, chương trình máy tính khác nhằm tạo ra thông tin, chương trình máy tính khác nhằm tạo ra một chữ ký điện tử đặc trưng cho người ký thông một chữ ký điện tử đặc trưng cho người ký thông điệp dữ liệu.điệp dữ liệu.

Nguồn: Luật Giao dịch điện tử, điều 4, khoản 3Nguồn: Luật Giao dịch điện tử, điều 4, khoản 3

Giá trị pháp lý của chữ ký sốGiá trị pháp lý của chữ ký số Trong trường hợp pháp luật quy định văn bản Trong trường hợp pháp luật quy định văn bản

cần có chữ ký thì yêu cầu đối với một thông điệp cần có chữ ký thì yêu cầu đối với một thông điệp dữ liệu được xem là đáp ứng nếu thông điệp dữ dữ liệu được xem là đáp ứng nếu thông điệp dữ liệu đó được ký bằng chữ ký số.liệu đó được ký bằng chữ ký số.

Nguồn: Luật Giao dịch điện tử, điều 8, Khoản 1Nguồn: Luật Giao dịch điện tử, điều 8, Khoản 1

Page 27: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Dịch vụ chứng thực CKSDịch vụ chứng thực CKS

Điều 3, khoản 6: Là một loại hình dịch vụ chứng thực chữ ký điện tử, do tổ chức cung cấp dịch vụ chứng thực chữ ký số cấp. Dịch vụ chứng thực chữ ký số gồm: Tạo cặp khóa bao gồm khóa công khai và khóa bí mật cho

thuê bao Cấp, gia hạn, tạm dừng, phục hồi và thu hồi chứng thư số

của t.bao• bao gồm cả khóa công khai

Duy trì trực tuyến cơ sở dữ liệu về chứng thư số• Khóa công khai của các thuê bao để kiểm tra Thông điệp• Khóa công khai của bản thân CQCT để kiểm tra Chứng

thư số Những dịch vụ khác có liên quan theo quy định

Page 28: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Quy trình tạo Chứng thư số

CHỨNG CHỈ SÔ ĐÃ ĐƯỢC CQCT KÝ SỐ

KÝ SỐChữ ký của CQCT

NGƯỜI GỬINGƯỜI GỬIcặp khóa của người gửicặp khóa của người gửi CHỨNG THƯ SỐ

- Thông tin về NG- KHÓA C.KHAI- Số- Hạn sử dụng …

RÚT GỌNNội dung rút gọn

CƠ QUAN C.THỰCCƠ QUAN C.THỰCcặp khóa của CQ CTcặp khóa của CQ CT

B1. CQCT tạo cặp khóa cho thuê bao

CHỨNG THƯ SỐ- Thông tin về NG- KHÓA C. KHAI- Số- Hạn sử dụng …

KÝ SỐChữ ký của CQCT

B2. CQCT tạo nội dung chứng thư số

B3. Rút gọn chứng thư số

B4. CQCT ký số vào Chứng thư số

Page 29: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

THÔNG ĐiỆP

1. Nội dung2. Chữ ký3. Chứng thư

THÔNG ĐiỆPNhận từ Internet

Kiểm traChữ ký số

Và Nội dung

Kiểm traChứng thư số

của Người gửi

CHỨNG CHỈ SÔ ĐÃ ĐƯỢC CQCT KÝ SỐ

NỘI DUNGNội dung chứng chỉ số- Thông tin về NG- Khóa công khai- Số- Hạn sử dụng …

KÝ SỐChữ ký của CQCT

Kết quả 1: Xác thực -Nội dung toàn vẹn -Thông tin về Người gửi

Kết quả 2: Xác thực -Thông tin về Người gửi trên CTS là chính xác-Khóa công khai là của người có thông tin trên chứng thư số

NGƯỜI NhậnNGƯỜI NhậnKBM KCKKBM KCK

Quy trình xác thực Chứng thư số

Page 30: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

B1. Rút gọn văn bản cần gửi

B2. Dùng KBM ký số vào văn bản

B3. Gửi Văn bản + Chữ ký số + Khóa CC + Chứng thư số qua Internet

B4. Rút gọn văn bản nhận được

B5. Giải mã chữ ký số được bản rút gọn của VB (=KCC của NG)

B6. So sánh 2 bản rút gọn để xác thực nội dung Văn bản

B7.B7. Kiểm tra Kiểm tra Chứng thư số để Chứng thư số để xác thực Khóa xác thực Khóa Công Khai có Công Khai có đúng của Người đúng của Người gửi không !gửi không !

(= KCC của Cơ (= KCC của Cơ quan Chứng quan Chứng thực)thực)

Page 31: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Vai trò của chứng thư sốVai trò của chứng thư số

Liệu Nội dung thông điệp có toàn vẹn hay không? So sánh 2 bản rút gọn: Nội dung vs. Chữ ký số Công cụ sử dụng là Khóa công khai của người gửi

Liệu cặp khóa đó có đúng là thuộc người tự xưng là Ô. Nguyễn Văn A hay không ?

Công cụ để Kiểm tra là Chứng thư số kèm theo. Trên đó ghi thông tin về Ô. Nguyễn Văn A và được ký bởi Cơ quan Chứng thực (tương tự việc kiểm tra CMND).

Để kiểm tra chứng thư số đó, phải sử dụng Khóa công khai của Cơ quan chứng thực để giải mã chữ ký số trên Chứng thư. Đồng thời dùng hàm băm rút gọn Nội dung chứng thư số. So sánh hai bản rút gọn để xác thực tính toàn vẹn và chính xác của Chứng thư số.

Bản chất là dùng Khóa công khai của cơ quan chứng thực xác thực nội dung trên Chứng thư số

Page 32: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Certification Authority(CA) 3. Đơn vị cấp

Chứng thư (IA)

3. Đơn vị cấp Chứng thư (IA)

2. Đơn vị đăng ký(RA)

2. Đơn vị đăng ký(RA)

Cơ sở dữ liệu chứng thư số

Cơ sở dữ liệu chứng thư số

yêu cầu

5. Thông điệp dữ liệu được

ký số

4. Cấp chưng thư sốvà Cặp khóa

1. Xin cấp chứng thư

số/khóa

6. Xác minh- Thông điệp- Người gửi

Thuê baoNgười nhận/

Người tin tưởng

Nguồn: Lê Thị Ngọc Mơ, PVT - Vụ Viễn thông, Bộ TTTT, 2008

Quy trình cấp và sử dụng Chữ ký số và Chứng thư số

Page 33: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nguồn luật điều chỉnh Giao dịch điện tử

Luật Giao dịch điện tử (1.3.2006)Luật Giao dịch điện tử (1.3.2006) Nghị định Thương mại điện tử (NĐ 57.2006 ngày Nghị định Thương mại điện tử (NĐ 57.2006 ngày

9.6.2996)9.6.2996) Nghị định Chữ ký số (NĐ 26.2007 ngày 15.2.2007)Nghị định Chữ ký số (NĐ 26.2007 ngày 15.2.2007) Nghị định Tài chính điện tử (NĐ 27.2007 ngày Nghị định Tài chính điện tử (NĐ 27.2007 ngày

23.2.2007)23.2.2007) Nghị định Ngân hàng điện tử (NĐ 35.2007 ngày Nghị định Ngân hàng điện tử (NĐ 35.2007 ngày

8.3.2007)8.3.2007) Nghị định Thương mại điện tửNghị định Thương mại điện tử Các thông tư hướng dẫn Thương mại điện tử, Giao dịch Các thông tư hướng dẫn Thương mại điện tử, Giao dịch

điện tử trong hoạt động chứng khoán, thuế, hải quan điện tử trong hoạt động chứng khoán, thuế, hải quan điện tử…điện tử…

Page 34: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Nghị định số 26/2007/NĐ-CP quy định Nghị định số 26/2007/NĐ-CP quy định chi tiết thi hành Luật Giao dịch điệnchi tiết thi hành Luật Giao dịch điệntử về Chữ ký số và Dịch vụ chứng thực tử về Chữ ký số và Dịch vụ chứng thực chữ ký sốchữ ký số Chủ chương: Quy định chi tiết để có thể triển Chủ chương: Quy định chi tiết để có thể triển

khai ngay, không cần quá nhiều văn bản hướng khai ngay, không cần quá nhiều văn bản hướng dẫn thi hành.dẫn thi hành.

Đi sâu vào những vấn đề kỹ thuật về quản lý và Đi sâu vào những vấn đề kỹ thuật về quản lý và cung cấp dịch vụ chứng thực chữ ký sốcung cấp dịch vụ chứng thực chữ ký số

Chi tiết vừa quản lý và hướng dẫnChi tiết vừa quản lý và hướng dẫn Gồm 72 điều, 11 chươngGồm 72 điều, 11 chương

Page 35: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Chương I. Những quy định chungChương I. Những quy định chung Điều 1-7, quy định phạm vi điều chỉnh, đối Điều 1-7, quy định phạm vi điều chỉnh, đối

tượng áp dụng, các chính sách phát triển dịch tượng áp dụng, các chính sách phát triển dịch vụ chứng thực chữ ký số, trách nhiệm quản lý vụ chứng thực chữ ký số, trách nhiệm quản lý nhà nước và những hành vi bị nghiêm cấm liên nhà nước và những hành vi bị nghiêm cấm liên quan đến chữ ký số và dịch vụ chứng thực chữ quan đến chữ ký số và dịch vụ chứng thực chữ ký sốký số

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Page 36: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Điều 4. Tổ chức cung cấp dịch vụ chứng thực Điều 4. Tổ chức cung cấp dịch vụ chứng thực chữ ký sốchữ ký số 1. Tổ chức cung cấp dịch vụ chứng thực chữ ký số công 1. Tổ chức cung cấp dịch vụ chứng thực chữ ký số công

cộngcộng• Sử dụng trong hoạt động công cộngSử dụng trong hoạt động công cộng• Dịch vụ nhằm mục đích kinh doanhDịch vụ nhằm mục đích kinh doanh

2. Tổ chức cung cấp dịch vụ chứng thực chữ ký số 2. Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùngchuyên dùng

• Hoạt động giao dịch nội bộ, không nhằm mục đích kinh doanhHoạt động giao dịch nội bộ, không nhằm mục đích kinh doanh• Ngân hàng Nhà nước; Trường Đại học Ngoại thươngNgân hàng Nhà nước; Trường Đại học Ngoại thương

3. Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc 3. Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc giagia

• Cung cấp dịch vụ chứng thực chữ ký số cho các tổ chức cung cấp dịch Cung cấp dịch vụ chứng thực chữ ký số cho các tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng vụ chứng thực chữ ký số công cộng

• Trung tâm Chứng thực chữ ký số quốc gia (Cục WDCNTT, Bộ Thông tin Trung tâm Chứng thực chữ ký số quốc gia (Cục WDCNTT, Bộ Thông tin Truyền thông) – Theo điều 6, khoản 1, mục e. Nghị định 26/2007Truyền thông) – Theo điều 6, khoản 1, mục e. Nghị định 26/2007

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Page 37: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương II. Chữ ký số và chứng thư sốChương II. Chữ ký số và chứng thư số Điều 8-12, quy định về giá trị pháp lý của chữ Điều 8-12, quy định về giá trị pháp lý của chữ

ký số; nội dung của chứng thư số; một số vấn ký số; nội dung của chứng thư số; một số vấn đề liên quan đến chữ ký số và chứng thư số đề liên quan đến chữ ký số và chứng thư số của cơ quan, tổ chức; giá trị pháp lý của chữ ký của cơ quan, tổ chức; giá trị pháp lý của chữ ký số và chứng thư số nước ngoài.số và chứng thư số nước ngoài.

Page 38: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Điều 8. Giá trị pháp lý của chữ ký sốĐiều 8. Giá trị pháp lý của chữ ký số 1. Trong trường hợp pháp luật quy định văn bản cần có 1. Trong trường hợp pháp luật quy định văn bản cần có

chữ ký thì yêu cầu đối với một thông điệp dữ liệu được chữ ký thì yêu cầu đối với một thông điệp dữ liệu được xem là đáp ứng nếu thông điệp dữ liệu đó được ký bằng xem là đáp ứng nếu thông điệp dữ liệu đó được ký bằng chữ ký sốchữ ký số

• Vd. Hợp đồng điện tử, soạn thảo bằng email và ký số.Vd. Hợp đồng điện tử, soạn thảo bằng email và ký số. 2. Trong trường hợp pháp luật quy định văn bản cần 2. Trong trường hợp pháp luật quy định văn bản cần

được đóng dấu của cơ quan, tổ chức thì yêu cầu đó đối được đóng dấu của cơ quan, tổ chức thì yêu cầu đó đối với một thông điệp dữ liệu được xem là đáp ứng nếu với một thông điệp dữ liệu được xem là đáp ứng nếu thông điệp dữ liệu đó được ký bởi chữ ký số của người thông điệp dữ liệu đó được ký bởi chữ ký số của người có thẩm quyền.có thẩm quyền.• Theo quy định của pháp luật về quản lý, sử dụng con Theo quy định của pháp luật về quản lý, sử dụng con

dấudấu• Chữ ký số đó được đảm bảo an toàn theo Điều 9Chữ ký số đó được đảm bảo an toàn theo Điều 9

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Page 39: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Điều 10. Nội dung của Chứng thư sốĐiều 10. Nội dung của Chứng thư số 1. Tên của tổ chức cung cấp dịch vụ chứng thực1. Tên của tổ chức cung cấp dịch vụ chứng thực 2. Tên của thuê bao2. Tên của thuê bao 3. Số hiệu của chứng thư số3. Số hiệu của chứng thư số 4. Thời hạn hiệu lực4. Thời hạn hiệu lực 5. KHÓA CÔNG KHAI CỦA THUÊ BAO5. KHÓA CÔNG KHAI CỦA THUÊ BAO 6. Chữ ký số của tổ chức cung cấp dịch vụ6. Chữ ký số của tổ chức cung cấp dịch vụ 7. Các quy định về mục đich, phạm vi sử dụng7. Các quy định về mục đich, phạm vi sử dụng 8. Các quy định về trách nhiệm của tổ chức ccdv8. Các quy định về trách nhiệm của tổ chức ccdv 9. Các nội dung cần thiết khác (BTTTT quy định)9. Các nội dung cần thiết khác (BTTTT quy định)

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Page 40: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương III. Điều kiện hoạt độngChương III. Điều kiện hoạt động Điều 13-20, quy định về điều kiện hoạt động Điều 13-20, quy định về điều kiện hoạt động

của tổ chức cung cấp dịch vụ chứng thực chữ của tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng; quy định về điều kiện, quy ký số công cộng; quy định về điều kiện, quy trình thủ tục cấp phép, gia hạn và thu hồi giấy trình thủ tục cấp phép, gia hạn và thu hồi giấy phép của các tổ chức cung cấp dịch vụ chứng phép của các tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng.thực chữ ký số công cộng.

Page 41: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Điều 13. Điều kiện hoạt động của tổ Điều 13. Điều kiện hoạt động của tổ chức cung cấp dịch vụ chứng thực chữ chức cung cấp dịch vụ chứng thực chữ ký số công cộng:ký số công cộng: 1. Có giấy phép cung cấp dịch vụ chứng 1. Có giấy phép cung cấp dịch vụ chứng

thực chữ ký số công cộng của Bộ TTTTthực chữ ký số công cộng của Bộ TTTT 2. Có chứng thư số do tổ chức cung cấp 2. Có chứng thư số do tổ chức cung cấp

dịch vụ chứng thực chữ ký số quốc gia dịch vụ chứng thực chữ ký số quốc gia cấpcấp

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Page 42: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương IV. Hoạt động của tổ chức cung Chương IV. Hoạt động của tổ chức cung cấp dịch vụ chứng thực chữ ký số công cấp dịch vụ chứng thực chữ ký số công cộngcộng Điều 21-28, quy định về hoạt động của tổ chức Điều 21-28, quy định về hoạt động của tổ chức

cung cấp dịch vụ chứng thực chữ ký số công cung cấp dịch vụ chứng thực chữ ký số công cộng; quy định việc cấp, gia hạn, tạm dừng, cộng; quy định việc cấp, gia hạn, tạm dừng, phục hồi, thu hồi chứng thư số; tạo cặp khóa và phục hồi, thu hồi chứng thư số; tạo cặp khóa và các dịch vụ có liên quan của tổ chức cung cấp các dịch vụ có liên quan của tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộng.dịch vụ chứng thực chữ ký số công cộng.

Page 43: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương V. Quyền và nghĩa vụ của các Chương V. Quyền và nghĩa vụ của các bên tham gia cung cấp và sử dụng dịch bên tham gia cung cấp và sử dụng dịch vụ chứng thực chữ ký số công cộngvụ chứng thực chữ ký số công cộng Mục 1Mục 1 gồm điều 29-40, gồm điều 29-40, quy định về quyền và quy định về quyền và

nghĩa vụ của nghĩa vụ của tổ chức cung cấp dịch vụtổ chức cung cấp dịch vụ chứng chứng thực chữ ký số công cộngthực chữ ký số công cộng

Mục 2Mục 2 gồm điều 41-44, gồm điều 41-44, quy định về quyền và quy định về quyền và nghĩa vụ của nghĩa vụ của thuê baothuê bao của tổ chức cung cấp của tổ chức cung cấp dịch vụ chứng thực chữ ký số công cộngdịch vụ chứng thực chữ ký số công cộng

Page 44: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương VI. Tổ chức cung cấp dịch vụ Chương VI. Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùngchứng thực chữ ký số chuyên dùng Mục 1,Mục 1, Điều 45-47, Điều 45-47, quy định điều kiện, thủ tục quy định điều kiện, thủ tục

đăng ký hoạt động của đăng ký hoạt động của tổ chức cung cấp dịch tổ chức cung cấp dịch vụvụ chứng thực chữ ký số chuyên dùng chứng thực chữ ký số chuyên dùng

Mục 2,Mục 2, Điều 48-51, Điều 48-51, quy định điều kiện, thủ tục quy định điều kiện, thủ tục cấp giấy chứng nhận đủ điều kiện đảm bảo an cấp giấy chứng nhận đủ điều kiện đảm bảo an toàn cho chữ ký sốtoàn cho chữ ký số

Page 45: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương VII. Công nhận chữ ký số, Chương VII. Công nhận chữ ký số, chứng thư số và hoạt động cung cấp chứng thư số và hoạt động cung cấp dịch vụ của tổ chức cung cấp dịch vụ dịch vụ của tổ chức cung cấp dịch vụ chứng thực chữ ký số nước ngoàichứng thực chữ ký số nước ngoài Điều 52-55,Điều 52-55, quy định điều kiện, thủ tục để công quy định điều kiện, thủ tục để công

nhận chữ ký số, chứng thư số và hoạt động nhận chữ ký số, chứng thư số và hoạt động cung cấp dịch vụ của tổ chức cung cấp dịch vụ cung cấp dịch vụ của tổ chức cung cấp dịch vụ chứng thực chứng thực chữ ký số nước ngoàichữ ký số nước ngoài..

Page 46: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Nghị định Chữ ký số (NĐ 26.2007) Nghị định Chữ ký số (NĐ 26.2007)

Chương VIII. Tổ chức cung cấp dịch vụ chứng Chương VIII. Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc giathực chữ ký số quốc gia Điều 56-57,Điều 56-57, quy định về điều kiện hoạt động, quyền và quy định về điều kiện hoạt động, quyền và

nghĩa vụ của tổ chức cung cấp dịch vụ nghĩa vụ của tổ chức cung cấp dịch vụ chứng thực chứng thực chữ ký số quốc gia. chữ ký số quốc gia.

Chương IX. Tranh chấp, khiếu nại, tố cáo, bồi Chương IX. Tranh chấp, khiếu nại, tố cáo, bồi thườngthường

Chương X. Thanh tra, kiểm tra, xử lý vi phạmChương X. Thanh tra, kiểm tra, xử lý vi phạm Chương XI. Điều khoản thi hànhChương XI. Điều khoản thi hành

Điều 58-73,Điều 58-73, quy định việc giải quyết tranh chấp, khiếu quy định việc giải quyết tranh chấp, khiếu nại và bồi thường thiệt hại; thanh tra, kiểm tra, xử lý vi nại và bồi thường thiệt hại; thanh tra, kiểm tra, xử lý vi phạm và các điều khoản thi thành.phạm và các điều khoản thi thành.

Page 47: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Triển khai Nghị định 26 (15.2.2007)Triển khai Nghị định 26 (15.2.2007)

Quyết đinh 20/2007/QĐ-BTTTT, ngày 19.6.2007• Ban hành Mẫu Quy chế chứng thực chữ ký số• Làm căn cứ để tổ chức cung cấp dịch vụ chứng thực chữ ký

số xây dựng quy chế của tổ chức mình Quyết đinh 23/2008/QĐ-BTTTT, ngày 16/4/2008,

• Quy định chức năng, nhiệm vụ, quyền hạn và cơ cấu tổ chức của Cục Ứng dụng công nghệ thông tin

• Điều 2, khoản 8: Thực hiện chức năng của Tổ chức cung cấp dịch vụ chứng thực chữ ký số quốc gia theo quy định của pháp luật; Hướng dẫn thủ tục, tiếp nhận hồ sơ, tổ chức việc thẩm tra hồ sơ xin cấp giấy phép cung cấp dịch vụ chứng thực chữ ký số công cộng, hồ sơ xin thay đổi nội dung, hồ sơ gia hạn giấy phép cung cấp dịch vụ chứng thực chữ ký số công cộng. Thúc đẩy việc sử dụng chữ ký số trong phạm vi cả nước.

• Điều 3, khoản 2: Trung tâm Chứng thực chữ ký số Quốc gia trực thuộc Cục Ứng dụng CNTT

Page 48: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

Triển khai Nghị định 26 (15.2.2007)Triển khai Nghị định 26 (15.2.2007)

Quyết đinh 04/2008/QĐ-NHNN, ngày 21/2/2008, Ban hành Quy chế cấp phát, quản lý, sử dụng chữ ký

số, chứng thư số và dịch vụ chứng thực chứng thư số của Ngân hàng Nhà nước

Đối tượng áp dụng: các tổ chức, cá nhân thuộc Ngân hàng Nhà nước, Kho bạc nhà nước và các tổ chức khác lựa chọn sử dụng dịch vụ chứng thực chữ ký số của Ngân hàng nhà nước trong hoạt động giao dịch điện tử do Ngân hàng Nhà nước tổ chức.

Tổ chức này do Cục Công nghệ tin học Ngân hàng quản lý, điều hành và là tổ chức duy nhất của Ngân hàng Nhà nước cung cấp dịch vụ chứng thực chữ ký số.

Tổ chức này thuộc loại hình Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng.

Page 49: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

KẾT LUẬNKẾT LUẬN

Với tốc độ phát triển của Internet và ứng dụng CNTT hiện nay, các giao dịch điện tử ngày càng trở nên phổ biến trong mọi lĩnh vực từ quản lý nhà nước, dân sự đến thương mại

Chữ ký số là điều kiện cần để đẩy mạnh các giao dịch điện tử, đặc biệt trong quản lý nhà nước và hoạt động thương mại, tài chính, ngân hàng

Với khung pháp lý đang hình thành, cần có thêm các điều kiện khác về tổ chức, công nghệ và nhân lực để đưa chữ ký số vào cuộc sống Hệ thông các cơ quan chứng thực chữ ký số công cộng Các tổ chức, cá nhân đủ điều kiện tham gia sử dụng

Tập trung vào đào tạo, tập huấn để nâng cao nhận thức và năng lực sử dụng chữ ký số.

Page 50: 701  -bai_giang_chu_ky_so_nghi_dinh_chu_ky_so_6th

Trường Đại học Ngoại thương Thương mại điện tử 7/2008

TRƯỜNG ĐẠI HỌC NGOẠI THƯƠNG

CHUYÊN ĐỀCHUYÊN ĐỀVAI TRÒ CỦA CHỮ KÝ SỐ TRONG VAI TRÒ CỦA CHỮ KÝ SỐ TRONG

THƯƠNG MẠI ĐIỆN TỬTHƯƠNG MẠI ĐIỆN TỬ

VÀVÀ

NGHỊ ĐỊNH CHỮ KÝ SỐ VÀ DỊCH VỤ NGHỊ ĐỊNH CHỮ KÝ SỐ VÀ DỊCH VỤ CHỨNG THỰC CHỮ KÝ SỐCHỨNG THỰC CHỮ KÝ SỐ

Trình bày:Trình bày:ThS. Nguyễn Văn ThoanThS. Nguyễn Văn Thoan

Trưởng Bộ môn Thương mại điện tửTrưởng Bộ môn Thương mại điện tử

Email:Email:[email protected] [email protected] WebsiteWebsite: www.ftu.edu.vn: www.ftu.edu.vn