Trong thời đại công nghệ thông tin đang bùng nổ như hiện nay, mọi giấy tờ như hóa đơn đều được điện tử hóa, chính điều đó đã thúc đẩy sự ra đời của chữ ký số, giúp doanh nghiệp tiết kiệm được thời gian, công sức, đảm bảo an toàn trong các giao dịch điện tử. Hãy tìm hiểu chữ ký số qua bài viết sau của tư vấn Blue.
Khái niệm chữ ký số là gì
Chữ ký số là cặp khóa gồm khóa bí mật và khóa công khai đã được mã hóa dữ liệu gồm thông tin doanh nghiệp và mã số thuế của doanh nghiệp, dùng để ký thay cho chữ ký thông thường; được ký trên các loại văn bản và tài liệu số như : word, excel, pdf… Những tài liệu này dùng để nộp thuế qua mạng, khai hải quan điện tử và thực hiện các giao dịch điện tử khác.
+ “Khóa bí mật” là một khóa trong cặp khóa thuộc hệ thống mật mã không đối xứng, được dùng để tạo chữ ký số.
+ “Khóa công khai” là một khóa trong cặp khóa thuộc hệ thống mật mã không đối xứng, được sử dụng để kiểm tra chữ ký số được tạo bởi khóa bí mật tương ứng trong cặp khóa.
+ “Ký số” là việc đưa khóa bí mật vào một chương trình phần mềm để tự động tạo và gắn chữ ký số vào thông điệp dữ liệu.
+ “Người ký” là thuê bao dùng đúng khóa bí mật của mình để ký số vào một thông điệp dữ liệu dưới tên của mình.
+ “Người nhận” là tổ chức, cá nhân nhận được thông điệp dữ liệu được ký số bởi người ký, sử dụng chứng thư số của người ký đó để kiểm tra chữ ký số trong thông điệp dữ liệu nhận được và tiến hành các hoạt động, giao dịch có liên quan.
Hình dạng chữ ký số:
Chữ ký số có hình dạng như một chiếc USB được gọi là USB Token. USB Token – là thiết bị phần cứng dùng để tạo ra cặp khóa công khai và khóa bí mật cũng như lưu trữ thông tin của khách hàng.
Chữ ký số được bảo mật bằng mật khẩu được gọi là mã PIN.
Mô tả USB Token:
Mỗi USB Token có một số series duy nhất gồm 8 hoặc 10 ký tự ở mặt dưới của Token và được gắn duy nhất với một khách hàng. Khi nhấn nút trên Token một dãy các mã số ngẫu nhiên sẽ xuất hiện (gồm 06 chữ số hiện ra trên màn hình phía trên Token) và thay đổi liên tục trong một khoảng thời gian nhất định (30 giây hoặc 60 giây). Mỗi một mã số của USB Token chỉ có hiệu lực duy nhất đối với một giao dịch tại một thời điểm nhất định và mỗi khách hàng cụ thể. Chuỗi số được tạo ra theo thuật toán rất phức tạp mà cho đến nay chưa có trường hợp nào bẻ khóa thành công.
Đặc điểm của USB Token:
+ Lưu giữ khóa bí mật cũng như chứng thư số của thuê bao.
+ Có khả năng lưu trữ lớn, tốc độ xử lý cao (32 bit).
+ Thiết bị phù hợp với người dùng cá nhân và cơ quan sử dụng ký với lưu lượng vừa phải.
Thông tin có trong chữ ký số
– Tên của Doanh nghiệp bao gồm: Mã số thuế, tên doanh nghiệp…;
– Số hiệu của chữ ký số (số seri);
– Thời hạn có hiệu lực của chứng thư số;
– Tên của tổ chức chứng thực chữ ký số (Ví du: VNPT-CA);
– Chữ ký số của tổ chức chứng thực chữ ký số;
– Các thư hạn chế về mục đích, phạm vi sử dụng của chứng số;
– Các hạn chế về trách nhiệm của tổ chức cung cấp dịch vụ chứng thực chữ ký số;
– Các nội dung cần thiết khác theo quy định của Bộ Thông Tin Truyền Thông.
Ưu điểm của chữ ký số
Khả năng xác định nguồn gốc
Các hệ thống mật mã hóa khóa công khai cho phép mật mã hóa văn bản với khóa bí mật mà chỉ có người chủ của khóa biết. Để sử dụng chữ ký số thì văn bản cần phải được mã hóa hàm băm (thường có độ dài cố định và ngắn hơn văn bản). Sau đó dùng khoá bí mật của người chủ khóa để mã hóa, khi đó ta được chữ ký số. Khi cần kiểm tra, bên nhận giải mã với khóa công khai để lấy lại hàm băm và kiểm tra với hàm băm của văn bản nhận được. Nếu hai giá trị này khớp nhau thì bên nhận có thể tin tưởng rằng văn bản đó xuất phát từ người sở hữu khóa bí mật.
Tính không thể phủ nhận
Trong giao dịch, một bên có thể từ chối nhận một văn bản nào đó là do mình gửi. Để ngăn ngừa khả năng này, bên nhận có thể yêu cầu bên gửi phải gửi kèm chữ ký số với văn bản. Khi có tranh chấp, bên nhận sẽ dùng chữ ký này như một chứng cứ để bên thứ ba giải quyết.
Tính toàn vẹn
Cả hai bên tham gia vào quá trình thông tin đều có thể tin tưởng là văn bản không bị sửa đổi trong khi truyền vì nếu văn bản bị thay đổi thì hàm băm cũng sẽ thay đổi và lập tức bị phát hiện. Quy trình mã hóa sẽ ẩn nội dung đối với bên thứ ba.
Tính bảo mật của Chữ ký số?
Về kỹ thuật công nghệ của chữ ký số là dựa trên hạ tầng mã hóa công khai (PKI), trong đó phần quan trọng nhất là thuật toán mã hóa công khai RSA. Công nghệ này đảm bảo chữ ký số khi được một người dùng nào đó tạo ra là duy nhất, không thể giả mạo được và chỉ có người sở hữu khóa bí mật mới có thể tạo ra được chữ ký số đó (đã được chứng minh về mặt kỹ thuật mã hóa).
Công dụng của chữ ký số
– Chữ ký sốcó thể sử dụng thay thế chữ ký tay trong tất cả các trường hợp giao dịch thương mại điện tử trong môi trường số.
– Chữ ký số đảm bảo giá trị pháp lý tương đương chữ ký tay (đối với cá nhân) và tương đương con dấu & chữ ký của người đại diện (đối với tổ chức, doanh nghiệp).
– Bạn có thể sử dụng chữ ký số trong các giao dịch thư điện tử, ký vào các email để các đối tác, khách hàng của bạn biết có phải bạn là người gửi thư không.
– Bạn có thể sử dụng dụng chữ ký số này để đầu tư chứng khoán trực tuyến, mua bán hàng trực tuyến, có thể dùng để thanh toán online, chuyển tiền trực tuyến mà không sợ bị mất cắp tiền như với đối với các tài khoản VISA, Master.
– Bạn có thể sử dụng với các ứng dụng chính phủ điện tử, các cơ quan nhà nước trong tương lai sẽ làm việc với nhân dân hoàn toàn trực tuyến và một cửa. Khi cần làm thủ tục hành chính hay xin một xác nhận của cơ quan nhà nước bạn chỉ cần ngồi ở nhà khai vào mẫu và ký số vào để gửi là xong.
– Bạn có thể sử dụng để kê khai nộp thuế trực tuyến hoặc khai báo với cơ quan hải quan và tiến hành thông quan trực tuyến mà không cần phải in ấn các tờ kê khai, đóng dấu của công ty rồi sau đó chạy xe đến cơ quan thuế để chen lấn, xếp hàng và ngồi đợi đến vài tiếng đồng hồ có khi đến cả ngày để nộp tờ khai.
– Bạn có thể sử dụng chữ ký số để đóng bảo hiểm xã hội.
– Bạn có thể sử dụng chữ ký số với các ứng dụng quản lý của doanh nghiệp của mình với mức độ tin cậy, bảo mật và xác thực cao hơn rất nhiều.
– Bạn cũng có thể dụng chữ ký số để ký hợp đồng với các đối tác làm ăn hoàn toàn trực tuyến trên mạng mà không cần gặp nhau, chỉ cần ký vào file hợp đồng và gửi qua email.
Mọi thắc mắc quý khách vui lòng liên hệ tư vấn Blue để được tư vấn miễn phí.