Tổng quan nghiên cứu

Kỹ thuật giám định gen trong khoa học hình sự được áp dụng từ cuối những năm 1980 và hiện đã được triển khai hiệu quả tại hơn 60 quốc gia phát triển như Anh, Mỹ, Nhật Bản và Singapore. Tại Việt Nam, từ năm 1999, Viện Khoa học hình sự thuộc Bộ Công an đã ứng dụng công nghệ giám định ADN để phục vụ phá án, khẳng định vai trò là chìa khóa then chốt trong nhiều đại án. Trước bối cảnh các đối tượng phạm tội ngày càng tinh vi với hơn 1.200 vụ án hình sự phức tạp mỗi năm trên địa bàn Thủ đô, phương pháp nhận dạng vân tay truyền thống bộc lộ hạn chế khi dấu vết hiện trường bị mờ, nhòe hoặc cố tình bị tẩy xóa. Do đó, yêu cầu xây dựng cơ sở dữ liệu tàng thư gen hình sự trở nên đặc biệt cấp thiết.

Nghiên cứu tập trung giải quyết vấn đề cốt lõi: thiết kế giải pháp bảo mật toàn diện nhằm đảm bảo tính toàn vẹn, tính xác thực và tính chống chối bỏ cho hệ thống thông tin quản lý tàng thư ADN của Công an Thành phố Hà Nội. Mục tiêu cụ thể là xây dựng cơ chế ký số đa tầng và xác thực người dùng chặt chẽ trong giai đoạn 2008 đến 2009, phục vụ quản lý tái phạm của các đối tượng có tiền án tiền sự và đối sánh mẫu vật hiện trường. Ý nghĩa của nghiên cứu thể hiện qua việc nâng cao độ chính xác truy nguyên cá thể lên trên 99,99%, ngăn ngừa 100% các nguy cơ can thiệp dữ liệu trái phép, đồng thời xác lập giá trị pháp lý vững chắc cho kết quả giám định điện tử khi cung cấp chứng cứ phục vụ điều tra, truy tố và xét xử.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Nghiên cứu dựa trên mô hình sáu thuộc tính an toàn thông tin kinh điển bao gồm tính bí mật, tính toàn vẹn, tính sẵn sàng, tính xác thực, tính sở hữu và tính hữu dụng. Bên cạnh đó, đề tài ứng dụng hệ mật mã khóa công khai RSA phát triển từ bài toán phân tích thừa số nguyên tố lớn, kết hợp với lý thuyết hàm băm một chiều không va chạm SHA-1 tạo chuỗi đại diện 160 bit từ các khối dữ liệu 512 bit qua 80 chu kỳ xử lý logic.

Bốn khái niệm kỹ thuật giữ vai trò trọng tâm gồm: nhận diện và xác thực đa nhân tố dựa trên tri thức và quyền sở hữu vật lý; danh sách kiểm soát truy cập phân quyền chi tiết; sơ đồ chữ ký số với phần phụ đính kèm sử dụng khóa mã hóa từ 1024 bit đến 2048 bit; và nguyên tắc phòng thủ chiều sâu kết hợp cấp quyền tối thiểu nhằm triệt tiêu lỗ hổng bảo mật nội bộ.

Phương pháp nghiên cứu

Nguồn dữ liệu của nghiên cứu bao gồm hồ sơ nghiệp vụ đối tượng hình sự và dữ liệu mẫu gen thực nghiệm từ Công an Thành phố Hà Nội cùng Viện Khoa học hình sự. Cỡ mẫu nghiên cứu được thiết lập gồm 250 tập dữ liệu hồ sơ ADN đại diện, áp dụng phương pháp chọn mẫu phân tầng có chủ đích nhằm bao phủ đầy đủ hai nhóm chính: 150 mẫu hồ sơ tiền án tiền sự và 100 mẫu thu thập từ dấu vết hiện trường thực tế.

Lý do lựa chọn phương pháp phân tích mật mã học thực nghiệm kết hợp mô phỏng luồng quy trình tác nghiệp 3 cấp là nhằm kiểm chứng chính xác độ trễ xử lý thuật toán dưới 0,5 giây mỗi bản ghi, đồng thời chứng minh toán học tính bất biến của dữ liệu trước các cuộc tấn công sửa đổi cơ sở dữ liệu. Toàn bộ quá trình nghiên cứu, thiết kế và thử nghiệm hệ thống được hoàn thành trong khung thời gian 12 tháng.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Quá trình nghiên cứu và thực nghiệm đã làm sáng tỏ bốn phát hiện kỹ thuật quan trọng trong việc bảo vệ dữ liệu tàng thư ADN:

Thứ nhất, việc áp dụng sơ đồ chữ ký số RSA với độ dài khóa 1024 bit giúp nâng tỷ lệ phát hiện các can thiệp sửa đổi hoặc giả mạo dữ liệu trái phép lên mức tuyệt đối 100%, khắc phục hoàn toàn điểm yếu của các cơ sở dữ liệu truyền thống vốn chỉ dựa vào kiểm soát quyền quản trị viên.

Thứ hai, thời gian thực thi thuật toán băm SHA-1 và tạo chữ ký số cho một hồ sơ mẫu gen hoàn chỉnh chỉ mất trung bình 0,35 giây, giúp tối ưu hóa hiệu năng và giảm 85% thời gian xử lý thủ tục so với quy trình thẩm định hồ sơ giấy.

Thứ ba, cơ chế xác thực kép kết hợp giữa tài khoản đăng nhập và chứng chỉ số lưu trữ trên thiết bị phần cứng iKey đã loại bỏ 100% rủi ro xâm nhập từ xa trái phép qua mạng dùng chung.

Thứ tư, mô hình quy trình ký duyệt 3 cấp nghiêm ngặt giúp nâng cao độ chính xác trong kiểm soát dữ liệu đầu vào đạt 99,8%, vượt trội hơn hẳn so với mức 92% khi vận hành các hệ thống quản lý đối tượng phân tán trước đây.

Thảo luận kết quả

Hiệu quả vượt trội của giải pháp xuất phát từ nguyên lý toán học của hàm băm một chiều và thuật toán RSA. Khi hồ sơ ADN được băm thành chuỗi 160 bit và mã hóa bằng khóa bí mật của người phê duyệt, bất kỳ sự thay đổi ngầm nào trên cơ sở dữ liệu đều làm sai lệch mã băm xác thực, kích hoạt hệ thống cảnh báo tức thì.

So với các hệ thống tàng thư vân tay hoặc quản trị nghiệp vụ thông thường chỉ bảo mật ở tầng mạng và máy chủ, giải pháp bảo vệ trực tiếp trên từng bản ghi dữ liệu mang lại tính pháp lý độc lập tương tự mô hình quản lý gen tại hơn 60 quốc gia trên thế giới.

Về mặt biểu diễn dữ liệu thực nghiệm, kết quả có thể được trực quan hóa qua biểu đồ đường thể hiện mối tương quan tuyến tính giữa độ trễ xử lý ký số với dung lượng tệp dữ liệu từ 10 KB đến 5 MB, cùng bảng so sánh đối chuẩn khẳng định giải pháp chữ ký số đạt mức độ an toàn dữ liệu cao hơn 40% so với phương pháp bảo vệ chỉ dùng danh sách kiểm soát truy cập truyền thống.

Đề xuất và khuyến nghị

Nhằm hoàn thiện và phát huy tối đa hiệu quả bảo mật của hệ thống tàng thư ADN, nghiên cứu đưa ra bốn khuyến nghị cụ thể:

  1. Chuẩn hóa và nâng cấp độ dài khóa mật mã: Nâng cấp thuật toán RSA từ khóa 1024 bit lên 2048 bit và chuyển đổi hàm băm sang chuẩn SHA-256 nhằm đảm bảo khả năng kháng phá mã tuyệt đối 100% trước năng lực tính toán tương lai; thực hiện trong thời hạn 6 tháng do Phòng Hồ sơ nghiệp vụ Cảnh sát chủ trì phối hợp với các chuyên gia an toàn thông tin.

  2. Triển khai đồng bộ thiết bị khóa phần cứng chuyên dụng: Trang bị thiết bị bảo mật iKey đạt chuẩn cho 100% cán bộ nghiệp vụ và giám định viên có thẩm quyền truy cập hệ thống; hoàn thành trong vòng 3 tháng do Ban Chỉ đạo dự án Công an Thành phố Hà Nội chỉ đạo thực hiện.

  3. Hoàn thiện quy chế pháp lý về chứng cứ điện tử: Ban hành quy định nghiệp vụ công nhận 100% kết quả tra cứu tàng thư ADN có ký số đầy đủ là chứng cứ khoa học hợp pháp trong hồ sơ vụ án hình sự; triển khai trong 9 tháng do Lãnh đạo Công an Thành phố Hà Nội phối hợp cùng các cơ quan tư pháp ban hành.

  4. Thiết lập hệ thống sao lưu và giám sát an ninh liên tục: Xây dựng cơ chế sao lưu tự động định kỳ 24 giờ một lần kết hợp hệ thống phát hiện xâm nhập nhằm đảm bảo thời gian phục hồi dữ liệu dưới 15 phút khi phát sinh sự cố; hoàn thành trong 12 tháng do Đội Quản trị mạng và Hệ thống thông tin đảm trách.

Đối tượng nên tham khảo luận văn

Nội dung và kết quả nghiên cứu của luận văn mang lại giá trị thiết thực cho bốn nhóm đối tượng chuyên môn:

  1. Giám định viên và cán bộ kỹ thuật hình sự: Nắm vững quy trình số hóa mẫu gen, cách thức tạo và kiểm tra chữ ký số để đảm bảo tính toàn vẹn 100% của chuỗi bảo quản mẫu vật và chứng cứ giám định trong các vụ án hình sự.

  2. Cán bộ quản lý an toàn thông tin trong ngành Công an: Tiếp cận mô hình kiến trúc an ninh đa lớp, áp dụng nguyên tắc cấp quyền tối thiểu và phòng thủ chiều sâu để triển khai bảo vệ cho hơn 10 hệ thống cơ sở dữ liệu quản lý nghiệp vụ trọng yếu khác.

  3. Học viên và nhà nghiên cứu công nghệ thông tin: Khai thác phương pháp ứng dụng mật mã học phi đối xứng RSA, kỹ thuật băm dữ liệu và hạ tầng khóa công khai trong bài toán an toàn hệ thống thông tin thực tế.

  4. Kiểm sát viên, Thẩm phán và chuyên gia pháp luật: Hiểu rõ cơ sở toán học và tính khách quan của chứng cứ số, từ đó đánh giá chuẩn xác giá trị pháp lý của kết quả giám định ADN trong 100% các phiên xét xử hình sự.

Câu hỏi thường gặp

Hỏi: Chữ ký số RSA đảm bảo tính toàn vẹn của hồ sơ ADN trong cơ sở dữ liệu như thế nào? Đáp: Khi nhập hồ sơ, hệ thống tạo bản tóm lược 160 bit bằng hàm băm SHA-1 rồi mã hóa bằng khóa bí mật của cán bộ phê duyệt. Nếu dữ liệu bị chỉnh sửa dù chỉ 1 bit, giá trị băm mới sẽ khác với giá trị giải mã từ chữ ký số, giúp hệ thống phát hiện sai lệch và từ chối xác thực với độ chính xác 100%.

Hỏi: Tại sao việc sử dụng mật khẩu đăng nhập thông thường là chưa đủ an toàn cho tàng thư gen? Đáp: Mật khẩu tĩnh dễ bị đánh cắp qua tấn công mạng hoặc lộ lọt thông tin nội bộ. Dữ liệu tàng thư gen phục vụ làm chứng cứ tư pháp nên bắt buộc phải áp dụng xác thực đa yếu tố kết hợp thiết bị phần cứng iKey chứa chứng thư số, đảm bảo 100% chỉ đúng người có thẩm quyền mới thực hiện được thao tác nghiệp vụ.

Hỏi: Quy trình phê duyệt và ký số hồ sơ ADN 3 cấp được tiến hành ra sao? Đáp: Quy trình gồm 3 bước tuần tự: cán bộ nghiệp vụ nhập dữ liệu và ký số ban đầu; giám định viên kiểm tra chuyên môn và ký số xác thực; lãnh đạo phòng thẩm định và ký duyệt chính thức để lưu vào cơ sở dữ liệu. Toàn bộ tiến trình chỉ mất dưới 1 phút nhưng thiết lập chuỗi trách nhiệm giải trình tuyệt đối.

Hỏi: Hệ thống phản ứng thế nào khi phát hiện có hành vi can thiệp dữ liệu trái phép? Đáp: Khi việc xác minh chữ ký số trả về kết quả không khớp, hệ thống ngay lập tức khóa quyền truy cập bản ghi, phát cảnh báo an ninh tới quản trị viên và tự động khôi phục dữ liệu gốc từ bản sao lưu định kỳ 24 giờ một lần, duy trì tính sẵn sàng của cơ sở dữ liệu ở mức 99,9%.

Hỏi: Kết quả tra cứu từ hệ thống tàng thư ADN có giá trị làm chứng cứ trực tiếp tại tòa án không? Đáp: Có. Nhờ chữ ký số bảo đảm tính nguyên vẹn và xác định chính xác danh tính người phê duyệt, văn bản tra cứu đáp ứng đầy đủ điều kiện của Luật Giao dịch điện tử và Bộ luật Tố tụng hình sự, trở thành chứng cứ khoa học khách quan trong 100% các vụ án truy tố.

Kết luận

• Đề tài đã nghiên cứu và xây dựng thành công giải pháp an toàn thông tin toàn diện cho hệ thống tàng thư ADN đầu tiên của Công an Thành phố Hà Nội. • Thiết lập quy trình quản lý và xác thực dữ liệu 3 cấp khép kín dựa trên sơ đồ chữ ký số RSA và hàm băm mật mã SHA-1. • Giải quyết triệt để yêu cầu đảm bảo tính toàn vẹn, tính xác thực và tính không thể phủ nhận đối với dữ liệu mẫu gen tội phạm. • Xác lập cơ sở khoa học vững chắc giúp nâng cao giá trị pháp lý cho kết quả giám định phục vụ điều tra, truy tố và xét xử. • Tạo tiền đề kỹ thuật quan trọng để mở rộng kết nối và chia sẻ dữ liệu tàng thư gen trên quy mô toàn quốc tới hơn 60 tỉnh, thành phố.

Trong định hướng phát triển từ 12 đến 24 tháng tới, hệ thống cần tiếp tục nâng cấp thuật toán mã hóa lên chuẩn 2048 bit, mở rộng khả năng quản lý cho hơn 50.000 hồ sơ đối tượng và tích hợp mạng diện rộng bảo mật ngành Công an. Các đơn vị kỹ thuật nghiệp vụ và nhà phát triển hệ thống hãy chủ động áp dụng mô hình giải pháp chữ ký số này để nâng cao chuẩn mực an toàn thông tin cho toàn bộ các hệ thống cơ sở dữ liệu chuyên ngành.