BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƢỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI ------------------------------------ BẠCH VIỆT QUÝ HỆ MẬT KHÓA CÔNG KHAI VÀ AN NINH GIAO DỊCH ĐIỆN TỬ, AN TOÀN THƢ TÍN ĐIỆN TỬ LUẬN VĂN THẠC SĨ KỸ THUẬT CÔNG NGHỆ THÔNG TIN VÀ TRUYỀN THÔNG Hà Nội – Năm 2018 17057205209361000000 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƢỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI ------------------------------------ BẠCH VIỆT QUÝ HỆ MẬT KHÓA CÔNG KHAI VÀ AN NINH GIAO DỊCH ĐIỆN TỬ, AN TOÀN THƢ TÍN ĐIỆN TỬ Chuyên ngành: CÔNG NGHỆ THÔNG TIN LUẬN VĂN THẠC SĨ KỸ THUẬT CÔNG NGHỆ THÔNG TIN VÀ TRUYỀN THÔNG NGƯỜI HƯỚNG DẪN KHOA HỌC : PGS.TS NGHUYỄN LINH GIANG Hà Nội – Năm 2018 MỤC LỤC LỜI CÁM ƠN. 1 LỜI CAM ĐOAN. 2 DANH MỤC BẢNG VÀ HÌNH VẼ. 5 CHƢƠNG 1: VẤN ĐỀ BẢO MẬT AN TOÀN THÔNG TIN TRONG GIAO DỊCH ĐIỆN TỬ VÀ THƢ TÍN ĐIỆN TỬ.
Tổng quan về giao dịch điện tử và thư tín điện tử. Lợi ích của giao dịch điện tử và thư tín điện tử[5][6]. Các đặc trưng của giao dịch điện tử, thư tín điện tử. Các loại thị trường điện tử[5].
Các hệ thống thanh toán trong giao dịch điện tử. Vấn đề bảo mật an toàn thông tin trong các giao dịch điện tử và thư tín điện tử 16 1. Tổng quan về mật mã, khóa công khai, chữ ký số. Tổng quan về mật mã[1].
Khóa công khai[1]. 28 CHƢƠNG 2: MÃ HÓA CÔNG KHAI VÀ QUY TRÌNH ỨNG DỤNG CÁC THUẬT TOÁN MÃ HÓA CÔNG KHAI TRONG GIAO DỊCH ĐIỆN TỬ. Mã hóa công khai và các thuật toán trong mã hóa công khai. Các thuật toán trong mã hóa công khai[1].
Quy trình áp dụng mã hóa công khai trong giao dịch điện tử. 60 CHƢƠNG 3: ỨNG DỤNG MÃ HÓA CÔNG KHAI TRONG BẢO MẬT GIAO DỊCH THANH TOÁN TRÊN WEBSITE XEM ẢNH NGHỆ THUẬT. Mô tả hệ thống ứng dụng được sử dụng. Qui trình mã hóa, giải mã thẻ trong hệ thống.
So sánh về thời gian mã hóa, giải mã của 3 thuật toán Rsa, Elgamal, Merkle_Hellman trong giao dịch. 73 CHƢƠNG 4: KẾT LUẬN – ĐỊNH HƢỚNG NGHIÊN CỨU VÀ ỨNG DỤNG. Định hướng nghiên cứu và ứng dụng. 74 TÀI LIỆU THAM KHẢO.
76 LỜI CÁM ƠN Trong quá trình học tập cũng như nghiên cứu để hoàn thành đề tài luận văn thạc sĩ, bên cạnh sự nỗ lực của bản thân còn có sự hướng dẫn nhiệt tình của Quý Thầy, Cô, cũng như sự động viên, hỗ trợ của gia đình và đồng nghiệp trong suốt thời gian học tập nghiên cứu và thực hiện luận văn thạc sĩ. Tôi xin chân thành gửi lời cảm ơn đến các Quý Thầy, Cô của Trường Đại học Bách Khoa Hà Nội đã trang bị kiến thức, tạo môi trường điều kiện thuận lợi nhất cho tôi trong suốt quá trình học tập và thực hiện luận văn này. Với lòng kính trọng và biết ơn, tôi xin được bày tỏ lời cảm ơn sâu sắc đến PGS. Nguyễn Linh Giang, giảng viên Viện Công nghệ thông tin và Truyền thông - Trường Đại học Bách Khoa Hà Nội đã trực tiếp hướng dẫn tận tình cho tôi trong suốt quá trình thực hiện nghiên cứu này.
Cuối cùng tôi xin chân thành cảm ơn đến gia đình, các đồng nghiệp, bạn bè trong tập thể lớp Công nghệ thông tin 2016A đã hỗ trợ cho tôi rất nhiều trong quá trình học tập, nghiên cứu và thực hiện đề tài luận văn thạc sĩ. Xin trân trọng cám ơn! 1 LỜI CAM ĐOAN Tôi xin cam đoan đây là công trình nghiên cứu khoa học độc lập của riêng tôi. Các số liệu sử dụng phân tích trong luận án có nguồn gốc rõ ràng, đã công bố theo quy định. Các kết quả nghiên cứu thử nghiệm trong luận án là do tôi tự tìm hiểu, phân tích một cách trung thực khách quan, phù hợp với công việc tôi đang làm.
Các kết quả này chưa từng được công bố trong bất kỳ nghiên cứu nào khác. Tác giả luận văn Bạch Việt Quý 2 DANH MỤC BẢNG VÀ HÌNH VẼ STT TÊN TRANG 1 Hình 1.1: Sơ đồ mã hóa và giải mã 19 2 Hình 1.2: Sơ đồ tạo và kiểm tra chữ ký số 31 3 Hình 2.1: Chuyển giao khóa công khai 36 4 Hình 2.2: Sơ đồ mã hóa công khai trong giao dịch điên tử 60 5 Hình 3.1: Giao diện website 63 6 Hình 3.2: Đăng ký tài khoản 63 7 Hình 3.3: Quản lý thông tin tài khoản 64 8 Hình 3.6: Thanh toán và gia hạn tài khoản 64,65 9 Hình 3.7: Code hệ thống thanh toán 66 10 Hình 3.8: Giao diện web tạo khóa công khai 66 11 Hình 3.9: Bảng Partner 67 12 Hình 3.10: Qui trình mã hóa, giải mã trong hệ thống 68 13 Hình 3.11: Hệ thống chuyển thông tin thẻ đi mã hóa 70 14 Hình 3.12: Mã hóa theo thuật toán Rsa 70 3 15 Hình 3.13: Mã hóa theo thuật toán eLgamel 71 16 Hình 3.14: Mã hóa theo thuật toán Merkle HellMan 71 17 Hình 3.15: Hệ thống giải mã 72 Hình 3.16: Bảng so sánh thời gian giải mã giữa Rsa, 18 73 Elgamal, Merkle_Hellman 4 LỜI NÓI ĐẦU 1. Tính cấp thiết của đề tài Với sự phát triển mang tính toàn cầu của Internet và giao dịch điện tử, thư tín điện tử con người có thể mua bán dịch vụ và hàng hóa thông qua mạng máy tính toàn cầu một cách dễ dàng trong mọi lĩnh vực thương mại rộng lớn. Tuy nhiên, đối với các giao dịch điện tử, thư tín điện tử mang tính nhạy cảm cần phải có những cơ chế đảm bảo và an toàn.
Vì vậy, vấn đề bảo mật và an toàn thông tin trong giao dịch điện tử, thư tín điện tử là một vấn đề hết sức quan trọng. Đề tài sẽ đề cập đến các vấn đề sử dụng mã hóa công khai trong bảo mật và an toàn thông tin giao dịch điện tử, thư tín điện tử. Hiện nay vấn đề bảo mật và an toàn thông tin trong giao dịch điện tử, thư tín điện tử đã và đang được áp dụng phổ biến và rộng rãi ở Việt nam và trên phạm vi toàn cầu. Vì vậy, vấn đề bảo mật và an toàn đang được nhiều người tập trung nghiên cứu và tìm mọi giải pháp để đảm bảo Bảo mật và an toàn cho các hệ thống thông tin trên mạng.
Tuy nhiên, cũng cần phải hiểu rằng không có một hệ thống thông tin nào được bảo mật 100%, bất kỳ một hệ thống thông tin nào cũng có những lỗ hổng về bảo mật và an toàn mà chưa được phát hiện ra. Vấn đề bảo mật và an toàn thông tin trong giao dịch điện tử, thư tín điện tử phải đảm bảo bốn yêu cầu sau đây: Đảm bảo tin cậy: Các nội dung thông tin không bị theo dõi hoặc sao chép bởi những thực thể không được ủy thác. Đảm bảo toàn vẹn: Các nội dung thông tin không bị thay đổi bởi những thực thể không được ủy thác. 5 Sự chứng minh xác thực: Không ai có thể tự trá hình như là bên hợp pháp trong quá trình trao đổi thông tin.
Không thể thoái thác trách nhiệm: Người gửi tin không thể thoái thác về những sự việc và những nội dung thông tin thực tế đã gửi đi. Xuất phát từ những khả năng ứng dụng trong thực tế và những ứng dụng đã có từ các kết quả của nghiên cứu trước đây về lĩnh vực bảo mật và an toàn trong giao dịch điện tử, thư tín điện tử. Đề tài sẽ đi sâu và nghiên cứu các kỹ thuật mã hóa công khai nhằm bảo mật và an toàn thông tin trong giao d ịch điện tử, thư tín điện tử. Mục tiêu và nhiệm vụ nghiên cứu của đề tài Đề tài nghiên cứu các kỹ thuật và phương pháp mã hóa công khai để thực hiện nhiệm vụ bảo mật và an toàn thông tin trong giao d ịch điện tử và thư tín điện tử, quá trình thực hiện và các kiến thức khoa học và thuật toán liên quan như: Xác thực, Bảo mật, Bảo toàn dữ liệu, Mật mã… Áp dụng kết quả nghiên cứu để triển khai hệ thống bảo mật và an toàn trong giao dịch điện tử.
Ý nghĩa khoa học của đề tài Áp dụng các kết quả đã nghiên cứu để xây dựng các kỹ thuật bảo mật và an toàn trong thương mại điện tử với một số tính năng cơ bản như sau: hệ thống mã hóa và giải mã trong giao dịch điện tử, thư tín điện tử. Vấn đề bảo mật và an toàn trên mạng là một vấn đề nóng hổi trong hoạt động thực tiễn của giao dịch điện tử, giải quyết tốt vấn đề bảo mật và an toàn trong giao dịch điện tử sẽ mang lại ý nghĩa hết sức to lơn như: Làm cho khách hàng tin tưởng khi thực hiện các giao dịch trên mạng, các nhà cung cấp dịch vụ 6 giao dịch trực tuyến cũng như các ISP đảm bảo những thông tin của khách hàng giao dịch trên mạng được an toàn. Phƣơng pháp nghiên cứu Thu thập, phân tích các tài liệu và những thông tin liên quan đế đề tài. Tìm hiểu các giao dịch trong giao dịch điện tử, thư tín điện tử trên website trong và ngoài nước, thu thập các thông tin về bảo mật các giao dịch điện tử, thư tín điện tử đã có.
Kết hợp nghiên cứu đã có trước đây của các tác giả trong nước cùng với sự chỉ bảo, góp ý của thầy hướng dẫn để hoàn thành nội dung nghiên cứu. Phạm vi nghiên cứu Các vấn đề về bảo mật chứng thực trong giao dịch điện tử, thư tín điện tử các thuật toán mã hóa công khai Rsa, Elgamel, Merkle_Hellman. Các kỹ thuật sử dụng và các phương pháp kết hợp các hệ mật mã trong bảo mật. Do có những hạn chế nhất định về cơ sở vật chất và điều kiện tiếp cận thực tế với lĩnh vực an toàn và bảo mật trong giao dịch điện tử và thư tín điện tử nên việc cài đặt ứng dụng chủ yếu mang tính thử nghiêm.
Các kết quả nghiên cứu dự kiến cần đoạt đƣợc Các vấn đề về bảo mật trong giao dịch điện tử, thư tín điện tử, sử dụng mã hóa công khai trong mã hóa. Cài đặt thử nghiệm các thuật toán mã hóa công khai trong giao dịch điện tử đã nghiên cứu. Mặc dù rất nỗ lực, cố gắng nhưng do thời gian hạn hẹp nên tôi chưa thể thử nghiệm trên phạm rộng hơn. Do đó, không thể tránh khỏi những hạn chế và thiếu sót, rất mong được sự quan tâm và góp ý của Thầy Cô và tất cả các bạn.
7 CHƢƠNG 1: VẤN ĐỀ BẢO MẬT AN TOÀN THÔNG TIN TRONG GIAO DỊCH ĐIỆN TỬ VÀ THƢ TÍN ĐIỆN TỬ 1. Tổng quan về giao dịch điện tử và thƣ tín điện tử 1.