Ngày nay, công nghệ thông tin ngày càng phát triển mạnh mẽ ứng dụng vào trong mọi lĩnh vực của đời sống, các thông tin trao đổi trên mạng ngày càng nhiều và đa dạng. Kèm theo sự phát triển của mạng thông tin thì nhu cầu bảo mật thông tin trên mạng trở nên cấp thiết và được quan tâm nhiều hơn. Các giải pháp, phương pháp bảo mật được nhiều tổ chức đưa ra rất nhiều và đa dạng.
Trong đó giải pháp chữ ký số, hạ tầng cơ sở khóa công khai (Public Key Infrastructure – PKI) là hệ thống vừa mang tính tiêu chuẩn, vừa mang tính công nghệ cho phép người dùng trong một mạng công cộng không bảo mật (như Internet), có thể trao đổi thông tin một cách an toàn thông qua việc sử dụng kỹ thuật mật mã với một cặp khóa riêng và công khai được chứng nhận bởi một nhà cung cấp chứng nhận số (Certificate Authority - CA) được tín nhiệm. Hệ thống PKI cung cấp một chứng thư số chứa khóa công khai, định danh người dùng, các trường thông tin liên quan và đi kèm là khóa riêng tương ứng cho người dùng. Một số ứng dụng của PKI cung cấp cho người dùng có thể kể đến: Mã hóa, giải mã văn bản; Xác thực người dùng ứng dụng;
Mã hóa email hoặc xác thực người gửi email; Tạo chữ ký số trên văn bản điện tử.
Song song, hệ thống này cũng phải đối mặt với nhiều loại hình tấn công. Trong đó, tấn công khôi phục, chiếm đoạt khóa riêng tương ứng chứng thư số người dùng là vấn đề rất nghiêm trọng có thể dẫn tới quá trình hoạt động không đúng đắn, mất an toàn của hệ thống PKI. Một số nguyên nhân chính có thể dẫn tới các tấn công này có thể kể đến như sau:
- Lỗi từ phía người dùng: quá trình lưu trữ khóa riêng của người dùng sử dụng các thiết bị không an toàn như sử dụng chung USB không bảo mật, lưu trên thiết bị di động Android hay dịch vụ lưu trữ miễn phí trên Internet…
- Hệ thống triển khai PKI không an toàn: hệ thống triển khai PKI bao gồm các máy chủ cung cấp dịch vụ PKI, giao thức thực thi PKI, máy tính cài phần mềm thực hiện ký số của người dùng. Những máy tính này có thể bị kẻ tấn công cài cắm mã độc thông qua lỗ hổng bảo mật của hệ điều hành, phần mềm thực hiện PKI để đánh cắp khóa riêng.
- Điểm yếu về mặt toán học hay điểm yếu trong cài đặt hệ mật khóa công khai trong chứng thư số: Hệ mật khóa công khai đi kèm trong chứng thư số thường gặp nhất là RSA và ít hơn là các hệ mật Elliptic. Một người quản trị không có kiến thức về hệ mật khóa công khai khi triển khai hệ thống PKI thường sẽ cài đặt các hệ mật này tồn tại điểm yếu về mặt toán học như độ dài khóa ngắn, các tham số thực hiện không đảm bảo an toàn.
Bài viết này sẽ trình bày những nguyên nhân chính mà kẻ tấn công sử dụng để thực hiện tấn công khôi phục, chiếm đoạt khóa riêng tương ứng chứng thư số của người dùng trong các hệ thống PKI được áp dụng rộng rãi trên hệ thống mạng máy tính trong những năm gần đây.
Kính mời Quý độc giả tham khảo bài viết đầy đủ tại đây
TS. Đỗ Quang Trung, TS. Nguyễn Văn Nghị, Đào Thị Thu Thủy (Học viện Kỹ thuật mật mã)
15:00 | 08/07/2020
07:00 | 14/06/2019
08:00 | 06/07/2020
10:00 | 11/08/2020
Vừa qua, Sở Thông tin và Truyền thông thành phố Đà Nẵng đã ban hành văn bản gửi các cơ quan nhà nước trên địa bàn Thành phố về việc triển khai phân cấp một số dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ.
13:00 | 03/06/2020
Cổng Dịch vụ công quốc gia (DVCQG) là một hợp phần quan trọng trong xây dựng Chính phủ điện tử. Việc khai trương Cổng DVCQG vào cuối năm 2019 là một trong những sự kiện nổi bật về xây dựng Chính phủ điện tử tại Việt Nam. Sau 02 tháng triển khai, đã có trên 44.200 danh tính điện tử được cung cấp cho các cá nhân, tổ chức để thực hiện dịch vụ công trực tuyến.
09:00 | 28/05/2020
Bài viết mô tả chi tiết kỹ thuật khi tích hợp dịch vụ chứng thực chữ ký số VGCACrypto trên nền tảng Web do Ban Cơ yếu Chính phủ cung cấp vào các hệ thống thông tin: dịch vụ công trực tuyến; hệ thống quản lý văn bản, điều hành; hệ thống thông tin chuyên ngành….
15:00 | 06/07/2018
Văn phòng Chính phủ đã thông báo kết luận của Thủ tướng Chính phủ Nguyễn Xuân Phúc tại cuộc họp với Phó Thủ tướng Vũ Đức Đam và một số thành viên Ủy ban Quốc gia ứng dụng công nghệ thông tin về xây dựng Chính phủ điện tử.
Được thành lập năm 2007, trải qua hơn 13 năm hình thành, xây dựng và phát triển, Tổ chức cung cấp dịch vụ chứng thực chữ ký số chuyên dùng Chính phủ đã đạt được nhiều kết quả đáng kể, góp phần quan trọng trong phát triển Chính quyền điện tử, Chính phủ điện tử và sự phát triển chung của ngành Cơ yếu Việt Nam.
16:00 | 19/11/2020
Chính phủ thông minh là một ví dụ cụ thể (use case) của phương pháp tiếp cận trong chuyển đổi số. Những nội dung dưới đây sẽ làm rõ hơn các định nghĩa về Chính phủ điện tử (CPĐT), Chính phủ thông minh, giá trị cốt lõi của chính phủ, những chức năng cơ bản cho những nhóm người sử dụng CPĐT, thách thức, nỗ lực trong triển khai CPĐT. Đồng thời, đưa ra những khuyến nghị về chuyển đổi số tại Việt Nam.
16:00 | 07/12/2020